EKSPERTKONTOR & RETSMEDICINSK LABORATORIUM
IT-kriminalteknik og sikring af digitale beviser
Uafhængige retsmedicinske undersøgelser og ekspertudtalelser til retsvæsenet, advokater, virksomheder og privatpersoner.
At identificere digitale spor. At sikre bevismateriale. At afklare sagens omstændigheder på en gennemsigtig måde.
Digitale bevismidler spiller i dag en lige så vigtig rolle i civilretlige og strafferetlige sager som i interne undersøgelser, cyberhændelser, økonomiske tvister eller ved mistanke om datamanipulation og datatab. Smartphones, computere, datamedier, cloud-tjenester og digital kommunikation kan i den forbindelse indeholde afgørende oplysninger.
Vores opgave er ikke at bekræfte et ønsket resultat. IT-forensiske undersøgelser gennemføres uden forudindtagethed, på en gennemsigtig måde og på baggrund af de faktisk foreliggende digitale spor.
Kvalifikationer og arbejdsmetoder
TÜV Rheinland-godkendt kvalifikation
Det faglige grundlag er en TÜV Rheinland-godkendt kvalifikation inden for mobil- og Windows-forensik. Begge certificeringer er registreret i TÜV Rheinslands certifikatdatabase Certipedia under certifikatnummeret 0000067863 offentligt tilgængelig.
Siden 2015 for domstole og myndigheder
LanCologne har siden 2015 udført retsmedicinske undersøgelser i hele Tyskland og har i denne periode varetaget sager inden for strafferet og civilret. Referencer oplyses på forespørgsel.
Gennemsigtig metodik
De originale data beskyttes mod ændringer, der oprettes retstekniske kopier, og behandlingstrinene dokumenteres. Undersøgelsesforløbet og konklusionerne forbliver dermed fagligt verificerbare – også af tredjeparter.
Eget retsmedicinsk laboratorium
Vi råder over renrum, Chip-Off- og JTAG-arbejdsstationer, Faraday-afskærmning samt Write-Blocker-stationer i egne lokaler. Mobil enheder sikres ved hjælp af afskærmning mod mobilnetværket, og datamedier læses udelukkende i skrivebeskyttet tilstand. Undersøgelsesmaterialet videregives ikke til tredjeparter.
Neutral og upartisk
LanCologne modtager opgaver fra retshåndhævende myndigheder og domstole såvel som fra forsvaret, virksomheder og privatpersoner. Hver sag og hvert udstyr kræver sin egen tilgang – standarden er ufravigelig: De artefakter, der er relevante for problemstillingen, analyseres, uanset om de bekræfter eller afkræfter en arbejdshypotese. Omfanget og afgrænsningen af analysen dokumenteres. Det angives også, hvad der ikke kan fastslås på baggrund af de foreliggende spor.
Egne seminarer om mobil kriminalteknik
LanCologne videregiver sin egen faglige viden gennem seminarer, der primært fokuserer på mobilforensik. Seminarerne bygger på praktisk erfaring fra behandlingen af forensiske sager og formidler de metoder, der anvendes i virksomhedens eget laboratorium.

Undersøgelse og Bevissikring
Undersøgelser vedrørende forskellige problemstillinger
Afhængigt af opgaven undersøger og sikrer vi blandt andet smartphones, tablets, computere, harddiske, SSD’er, USB-medier, hukommelseskort, Server, cloud-data og andre digitale systemer.
Det kan f.eks. dreje sig om rekonstruktion af slettede data, undersøgelse af digital kommunikation, tidsstempler og metadata, fastlæggelse af brugeraktiviteter, analyse af filsystemer eller rekonstruktion af bestemte hændelser.
Der lægges særlig vægt på Mobilforensik på iOS- og Android-enheder samt på den retstekniske undersøgelse af Windows-, macOS- og andre IT-systemer. De anvendte undersøgelsesmetoder afhænger af det pågældende bevismateriale, dets tekniske tilstand og det konkrete problemstilling.
Bevissikring og gennemsigtig dokumentation
En fagmæssig IT-forensisk undersøgelse begynder allerede ved sikringen af det digitale bevismateriale. I det omfang det er teknisk muligt og nødvendigt for den pågældende undersøgelse, vil Originaldata er beskyttet mod ændringer og der oprettes retsmedicinske arbejdskopier eller afspejlinger.
Integriteten og de enkelte trin i behandlingen dokumenteres, så oprindelsen, sikkerhedskopieringen og undersøgelsen af digitale data kan spores. I den forbindelse tager vi både højde for eksisterende fund samt tekniske begrænsninger og forhold, der ikke kan fastslås med sikkerhed på baggrund af de tilgængelige data.
Resultatet kan – afhængigt af opgaven – nedfældes i en teknisk dokumentation, en retsmedicinsk undersøgelsesrapport eller en IT-retsmedicinsk ekspertudtalelse.
Bevismateriale opbevares i et særskilt område med adgangsbegrænsning. Modtagelse, opbevaring og tilbagelevering dokumenteres, således at beviskæden (Chain of Custody) forbliver sporbar. Undersøgelsesmateriale videregives ikke til tredjeparter. Referencer oplyses på anmodning.
IT-kriminalteknik til Deres område
Retter
Ekspertundersøgelse af digitale bevismidler og gennemsigtige ekspertudtalelser om bevisspørgsmål i retssager.
Advokater og strafferetsadvokater
Teknisk undersøgelse af digitale bevismidler, private ekspertudtalelser og vurdering af foreliggende undersøgelsesresultater.
Retsvæsenet og myndighederne
Retsmedicinsk sikring og analyse for retshåndhævende myndigheder og efterforskningsmyndigheder.
Virksomheden
Interne undersøgelser, mulig datalækage, cyberhændelser og rekonstruktion af konkrete hændelsesforløb.
Forsikringer
Teknisk afklaring af skadessager, gennemgang af digitale beviser og konstatering af datatab.
Privatpersoner
Undersøgelse af egne enheder, sikring af digitale beviser og forståelig forklaring af resultaterne.
Seminarer om IT-forensikringer
IT-forensik er et område, der byder på en bred vifte af værktøjer. Blandt andet behandles målrettet søgning efter indhold på omfattende datamedier og i online-lagringstjenester, live-forensik samt analyse af mobile enheder som smartphones og smartwatches. Det konkrete indhold fremgår af seminarprogrammet.






































