EKSPERTKONTOR & RETSMEDICINSK LABORATORIUM

IT-kriminalteknik og sikring af digitale beviser

Uafhængige retsmedicinske undersøgelser og ekspertudtalelser til retsvæsenet, advokater, virksomheder og privatpersoner.

LANCologne: Certificeret assessor af DGuSV
LANCologne: Certificeret assessor af DGuSV
LANCologne: Alliance for deltagere i cybersikkerhed
LANCologne: Certificeret assessor af DGuSV

At identificere digitale spor. At sikre bevismateriale. At afklare sagens omstændigheder på en gennemsigtig måde.

LanCologne er på IT-kriminalteknik, mobil kriminalteknik, sikring af digitale beviser, kriminalteknisk dataanalyse og professionel datagendannelse specialiseret. Vi bistår domstole, retshåndhævende myndigheder, advokater og forsvarsadvokater, virksomheder, forsikringsselskaber samt privatpersoner med teknisk undersøgelse og gennemsigtig afklaring af digitale sager.

Digitale bevismidler spiller i dag en lige så vigtig rolle i civilretlige og strafferetlige sager som i interne undersøgelser, cyberhændelser, økonomiske tvister eller ved mistanke om datamanipulation og datatab. Smartphones, computere, datamedier, cloud-tjenester og digital kommunikation kan i den forbindelse indeholde afgørende oplysninger.

Vores opgave er ikke at bekræfte et ønsket resultat. IT-forensiske undersøgelser gennemføres uden forudindtagethed, på en gennemsigtig måde og på baggrund af de faktisk foreliggende digitale spor.

Kvalifikationer og arbejdsmetoder

TÜV Rheinland-godkendt kvalifikation

Det faglige grundlag er en TÜV Rheinland-godkendt kvalifikation inden for mobil- og Windows-forensik. Begge certificeringer er registreret i TÜV Rheinslands certifikatdatabase Certipedia under certifikatnummeret 0000067863 offentligt tilgængelig.

Siden 2015 for domstole og myndigheder

LanCologne har siden 2015 udført retsmedicinske undersøgelser i hele Tyskland og har i denne periode varetaget sager inden for strafferet og civilret. Referencer oplyses på forespørgsel.

Gennemsigtig metodik

De originale data beskyttes mod ændringer, der oprettes retstekniske kopier, og behandlingstrinene dokumenteres. Undersøgelsesforløbet og konklusionerne forbliver dermed fagligt verificerbare – også af tredjeparter.

Eget retsmedicinsk laboratorium

Vi råder over renrum, Chip-Off- og JTAG-arbejdsstationer, Faraday-afskærmning samt Write-Blocker-stationer i egne lokaler. Mobil enheder sikres ved hjælp af afskærmning mod mobilnetværket, og datamedier læses udelukkende i skrivebeskyttet tilstand. Undersøgelsesmaterialet videregives ikke til tredjeparter.

Neutral og upartisk

LanCologne modtager opgaver fra retshåndhævende myndigheder og domstole såvel som fra forsvaret, virksomheder og privatpersoner. Hver sag og hvert udstyr kræver sin egen tilgang – standarden er ufravigelig: De artefakter, der er relevante for problemstillingen, analyseres, uanset om de bekræfter eller afkræfter en arbejdshypotese. Omfanget og afgrænsningen af analysen dokumenteres. Det angives også, hvad der ikke kan fastslås på baggrund af de foreliggende spor.

Egne seminarer om mobil kriminalteknik

LanCologne videregiver sin egen faglige viden gennem seminarer, der primært fokuserer på mobilforensik. Seminarerne bygger på praktisk erfaring fra behandlingen af forensiske sager og formidler de metoder, der anvendes i virksomhedens eget laboratorium.

Forensisk sikkerhedskopiering af datamedier i LanCologne’s laboratorium

Undersøgelse og Bevissikring

Undersøgelser vedrørende forskellige problemstillinger

Afhængigt af opgaven undersøger og sikrer vi blandt andet smartphones, tablets, computere, harddiske, SSD’er, USB-medier, hukommelseskort, Server, cloud-data og andre digitale systemer.

Det kan f.eks. dreje sig om rekonstruktion af slettede data, undersøgelse af digital kommunikation, tidsstempler og metadata, fastlæggelse af brugeraktiviteter, analyse af filsystemer eller rekonstruktion af bestemte hændelser.

Der lægges særlig vægt på Mobilforensik på iOS- og Android-enheder samt på den retstekniske undersøgelse af Windows-, macOS- og andre IT-systemer. De anvendte undersøgelsesmetoder afhænger af det pågældende bevismateriale, dets tekniske tilstand og det konkrete problemstilling.

Bevissikring og gennemsigtig dokumentation

En fagmæssig IT-forensisk undersøgelse begynder allerede ved sikringen af det digitale bevismateriale. I det omfang det er teknisk muligt og nødvendigt for den pågældende undersøgelse, vil Originaldata er beskyttet mod ændringer og der oprettes retsmedicinske arbejdskopier eller afspejlinger.

Integriteten og de enkelte trin i behandlingen dokumenteres, så oprindelsen, sikkerhedskopieringen og undersøgelsen af digitale data kan spores. I den forbindelse tager vi både højde for eksisterende fund samt tekniske begrænsninger og forhold, der ikke kan fastslås med sikkerhed på baggrund af de tilgængelige data.

Resultatet kan – afhængigt af opgaven – nedfældes i en teknisk dokumentation, en retsmedicinsk undersøgelsesrapport eller en IT-retsmedicinsk ekspertudtalelse.

Bevismateriale opbevares i et særskilt område med adgangsbegrænsning. Modtagelse, opbevaring og tilbagelevering dokumenteres, således at beviskæden (Chain of Custody) forbliver sporbar. Undersøgelsesmateriale videregives ikke til tredjeparter. Referencer oplyses på anmodning.

IT-kriminalteknik til Deres område

Retter

Ekspertundersøgelse af digitale bevismidler og gennemsigtige ekspertudtalelser om bevisspørgsmål i retssager.

Advokater og strafferetsadvokater

Teknisk undersøgelse af digitale bevismidler, private ekspertudtalelser og vurdering af foreliggende undersøgelsesresultater.

Retsvæsenet og myndighederne

Retsmedicinsk sikring og analyse for retshåndhævende myndigheder og efterforskningsmyndigheder.

Virksomheden

Interne undersøgelser, mulig datalækage, cyberhændelser og rekonstruktion af konkrete hændelsesforløb.

Forsikringer

Teknisk afklaring af skadessager, gennemgang af digitale beviser og konstatering af datatab.

Privatpersoner

Undersøgelse af egne enheder, sikring af digitale beviser og forståelig forklaring af resultaterne.

Seminarer om IT-forensikringer

Da virksomheder og myndigheder i stigende grad bliver ofre for angreb, spionage og manipulation gennem udnyttelse af sikkerhedshuller, er der et presserende behov for at opklare sådanne hændelser. Vores IT-forensikseminarer præsenterer metoder og værktøjer til at identificere og udtrække spor på en sikker og pålidelig måde.

IT-forensik er et område, der byder på en bred vifte af værktøjer. Blandt andet behandles målrettet søgning efter indhold på omfattende datamedier og i online-lagringstjenester, live-forensik samt analyse af mobile enheder som smartphones og smartwatches. Det konkrete indhold fremgår af seminarprogrammet.

Specialist i datagendannelse i Köln
Nærbillede af touchpad på et tastatur med kun nogle af tasterne i fokus. Handling. Symboler på en touchpad på en computer, koncept for moderne teknologier.
Et team af udviklere arbejder med computere på kontoret

Vores udvalg af tjenester