ASIANTUNTIJATOIMISTO & OIKEUSLÄÄKETIETEELLINEN LABORATORIO

IT-rikostutkinta ja digitaalisten todisteiden turvaaminen

Riippumattomat rikostekniset tutkimukset ja asiantuntijalausunnot oikeusviranomaisille, asianajajille, yrityksille ja yksityishenkilöille.

LANCologne: DGuSV:n sertifioitu arvioija
LANCologne: DGuSV:n sertifioitu arvioija
LANCologne: Kyberturvallisuuden osallistujien liittouma
LANCologne: DGuSV:n sertifioitu arvioija

Digitaalisten jälkien tunnistaminen. Todisteiden turvaaminen. Tosiseikkojen selvittäminen ymmärrettävällä tavalla.

LanCologne on päällä IT-rikostutkinta, mobiilirikostutkinta, digitaalisten todisteiden turvaaminen, rikostekninen tietojen analysointi ja ammattimainen tietojen palautus spezialisiert. Wir unterstützen Gerichte, Strafverfolgungsbehörden, Rechtsanwälte und Strafverteidiger, Unternehmen, Versicherungen sowie Privatpersonen bei der technischen Untersuchung und nachvollziehbaren Aufklärung digitaler Sachverhalte.

Digitaaliset todisteet ovat nykyään yhtä tärkeitä siviili- ja rikosoikeudellisissa menettelyissä kuin sisäisissä tutkimuksissa, kyberturvallisuusvälikohtauksissa, taloudellisissa riidoissa tai tapauksissa, joissa epäillään tietojen manipulointia tai tietojen menetystä. Älypuhelimet, tietokoneet, tallennusvälineet, pilvipalvelut ja digitaalinen viestintä voivat sisältää tällaisissa tilanteissa ratkaisevia tietoja.

Tehtävämme ei ole vahvistaa toivottua tulosta. IT-rikostutkinnat suoritetaan puolueettomasti, jäljiteltävästi ja todellisten digitaalisten jälkien perusteella.

Pätevyys ja toimintatapa

TÜV Rheinlandin tarkastama pätevyys

Ammattitaidon perustana on TÜV Rheinlandin tarkastama pätevyys mobiililaitteiden ja Windowsin rikosteknisten tutkimusten alalla. Molemmat sertifikaatit löytyvät TÜV Rheinlandin Certipedia-sertifikaattitietokannasta sertifikaattitunnuksen numerolla 0000067863 julkisesti nähtävillä.

Vuodesta 2015 lähtien tuomioistuimille ja viranomaisille

LanCologne on toiminut rikosteknisten tutkimusten alalla koko Saksassa vuodesta 2015 lähtien ja on tänä aikana hoitanut rikosoikeudellisia ja siviilioikeudellisia tutkimuksia. Viitteet toimitetaan pyynnöstä.

Ymmärrettävä menetelmä

Alkuperäiset tiedot suojataan muutoksilta, niistä luodaan rikosteknisiä kopioita ja käsittelyvaiheet dokumentoidaan. Näin tutkimuksen kulku ja havainnot pysyvät ammatillisesti todennettavissa – myös kolmansien osapuolten toimesta.

Oma rikostekninen laboratorio

Yrityksellämme on käytettävissä puhdastila, Chip-Off- ja JTAG-työpisteet, Faraday-suojaus sekä Write-Blocker-asemat. Mobiililaitteet suojataan matkapuhelinverkosta, ja tallennusvälineitä luetaan yksinomaan kirjoitussuojattuina. Tutkimusmateriaalia ei luovuteta kolmansille osapuolille.

Neutraali ja puolueeton

Beauftragt wird LanCologne von Strafverfolgungsbehörden und Gerichten ebenso wie von Verteidigung, Unternehmen und Privatpersonen. Jeder Fall und jedes Gerät verlangt ein eigenes Vorgehen – nicht verhandelbar ist der Maßstab: Ausgewertet werden die für die Fragestellung relevanten Artefakte, unabhängig davon, ob sie eine Arbeitshypothese bestätigen oder widerlegen. Umfang und Eingrenzung der Auswertung werden dokumentiert. Benannt wird auch, was sich anhand der vorhandenen Spuren nicht feststellen lässt.

Omat mobiiliforensistiä käsittelevät seminaarit

LanCologne gibt das eigene Fachwissen in Seminaren weiter, schwerpunktmäßig zur Mobile Forensik. Die Seminare basieren auf praktischer Erfahrung aus der forensischen Fallbearbeitung und vermitteln Methoden, die im eigenen Labor eingesetzt werden.

Tietovälineiden rikostekninen varmuuskopiointi LanCologne:n laboratoriossa

Tutkimus ja Todisteiden turvaaminen

Tutkimukset erilaisista aiheista

Toimeksiannon mukaan tutkimme ja varmistamme muun muassa älypuhelimia, tabletteja, tietokoneita, kiintolevyjä, SSD-levyjä, USB-tallennusvälineitä, muistikortteja, Server-laitteita, pilvipalveluiden tietoja ja muita digitaalisia järjestelmiä.

Tähän voi kuulua esimerkiksi poistettujen tietojen palauttaminen, digitaalisen viestinnän, aikaleimojen ja metatietojen tutkiminen, käyttäjien toiminnan selvittäminen, tiedostojärjestelmien analysointi tai tiettyjen tapahtumien rekonstruointi.

Erityistä huomiota kiinnitetään iOS- ja Android-laitteiden mobiiliforensistiikka sekä Windows-, macOS- ja muiden IT-järjestelmien rikostekniseen tutkimukseen. Käytettävät tutkimusmenetelmät riippuvat kyseessä olevasta todistusaineistosta, sen teknisestä kunnosta ja konkreettisesta tutkimuskysymyksestä.

Todisteiden säilyttäminen ja jäljiteltävä dokumentointi

Asiantunteva tietotekninen rikostekninen tutkimus alkaa jo digitaalisen todistusaineiston varmuuskopioinnista. Siltä osin kuin se on teknisesti mahdollista ja kyseisen tutkimuksen kannalta tarpeen, Alkuperäiset tiedot on suojattu muutoksilta ja luodaan rikosteknisiä työkopioita tai kuvia.

Tietojen eheys ja käsittelyvaiheet dokumentoidaan, jotta digitaalisten tietojen alkuperä, varmuuskopiointi ja tarkastelu voidaan jäljittää. Tässä yhteydessä otamme huomioon sekä olemassa olevat havainnot että tekniset rajoitukset ja seikat, joita ei voida varmuudella todeta käytettävissä olevien tietojen perusteella.

Tulokset voidaan – toimeksiannosta riippuen – kirjata tekniseen dokumentaatioon, rikostekniseen tutkimusraporttiin tai IT-rikostekniseen asiantuntijalausuntoon.

Todistusaineisto säilytetään erillisessä, pääsyrajoitetussa tilassa. Aineiston vastaanotto, säilytys ja palautus dokumentoidaan, jotta todistusaineiston säilyttämisketju (Chain of Custody) pysyy jäljitettävänä. Tutkimusaineistoa ei luovuteta kolmansille osapuolille. Viitteet ilmoitetaan pyydettäessä.

IT-rikostutkinta Oma alueesi

Tuomioistuimet

Digitaalisten todisteiden asiantuntijatutkimus ja selkeät asiantuntijalausunnot oikeudellisissa todistuskysymyksissä.

Asianajajat ja rikosasianajajat

Digitaalisten todistusaineistojen tekninen tarkastus, yksityiset asiantuntijalausunnot ja saatavilla olevien tutkimustulosten arviointi.

Oikeuslaitos ja viranomaiset

Forensische Sicherung und Auswertung für Strafverfolgungs- und Ermittlungsbehörden.

Yritys

Sisäiset tutkimukset, mahdollinen tietovuoto, kyberhyökkäykset ja konkreettisten tapahtumaketjujen rekonstruointi.

Vakuutukset

Vahinkotapausten tekninen selvittäminen, digitaalisten todisteiden tarkastaminen ja tietojen menetyksen toteaminen.

Yksityishenkilöt

Oman laitteiston tutkiminen, digitaalisten todisteiden turvaaminen ja havaintojen selkeä selostaminen.

Tietotekniikan rikostekniset seminaarit

Koska yritykset ja viranomaiset joutuvat yhä useammin hyökkäysten, vakoilun ja manipuloinnin uhreiksi tietoturva-aukkoja hyväksikäyttäen, tällaisten tapausten selvittäminen on kiireellistä. IT-teknisen rikostekniikan seminaareissamme esitellään menetelmiä ja työkaluja jälkien tunnistamiseen ja poimimiseen turvallisesti ja luotettavasti.

Das Feld der IT-Forensik bietet eine breite Palette an Werkzeugen. Behandelt werden unter anderem die gezielte Suche nach Inhalten auf umfangreichen Datenträgern und in Online-Speicherdiensten, die Live-Forensik sowie die Analyse mobiler Geräte wie Smartphones und Smartwatches. Der jeweilige Umfang ergibt sich aus dem Seminarprogramm.

Tietojen palauttamisen asiantuntija Kölnissä
Lähikuva näppäimistön kosketusnäytöstä, jossa vain osa näppäimistä on tarkennettuna. Toiminta. Symboleja tietokoneen kosketusnäytöllä, nykyaikaisen teknologian käsite.
Kehittäjäryhmä työskentelee tietokoneiden kanssa toimistossa
sumuri-c2a

SUMURI-tuotteet ovat saatavilla myymälässämme!

SUMURI entwickelt Hard- und Software für die IT-Forensik – unter anderem Write-Blocker, forensische Workstations und Analysesoftware mit Schwerpunkt auf Apple-Systemen.

Ein Schwerpunkt liegt auf den erweiterten Metadaten von Apple-Betriebssystemen. Diese können Hinweise auf Herkunft und Download-Zeitpunkt einer Datei, den Übertragungsweg sowie auf Zugriffe enthalten und sind für die Rekonstruktion der Dateiherkunft relevant.

SUMURI YouTubessa

Voit myös vierailla SUMURIn YouTube-kanavalla, jossa on monia hyödyllisiä oppimis- ja tuotevideoita.

Palveluvalikoimamme