ASIANTUNTIJATOIMISTO & OIKEUSLÄÄKETIETEELLINEN LABORATORIO

IT-rikostutkinta ja digitaalisten todisteiden turvaaminen

Riippumattomat rikostekniset tutkimukset ja asiantuntijalausunnot oikeusviranomaisille, asianajajille, yrityksille ja yksityishenkilöille.

LANCologne: DGuSV:n sertifioitu arvioija
LANCologne: DGuSV:n sertifioitu arvioija
LANCologne: Kyberturvallisuuden osallistujien liittouma
LANCologne: DGuSV:n sertifioitu arvioija

Digitaalisten jälkien tunnistaminen. Todisteiden turvaaminen. Tosiseikkojen selvittäminen ymmärrettävällä tavalla.

LanCologne on päällä IT-rikostutkinta, mobiilirikostutkinta, digitaalisten todisteiden turvaaminen, rikostekninen tietojen analysointi ja ammattimainen tietojen palautus erikoistunut. Autamme tuomioistuimia, rikostutkintaviranomaisia, asianajajia ja puolustusasianajajia, yrityksiä, vakuutusyhtiöitä sekä yksityishenkilöitä digitaalisten tapausten teknisessä tutkinnassa ja selkeässä selvittämisessä.

Digitaaliset todisteet ovat nykyään yhtä tärkeitä siviili- ja rikosoikeudellisissa menettelyissä kuin sisäisissä tutkimuksissa, kyberturvallisuusvälikohtauksissa, taloudellisissa riidoissa tai tapauksissa, joissa epäillään tietojen manipulointia tai tietojen menetystä. Älypuhelimet, tietokoneet, tallennusvälineet, pilvipalvelut ja digitaalinen viestintä voivat sisältää tällaisissa tilanteissa ratkaisevia tietoja.

Tehtävämme ei ole vahvistaa toivottua tulosta. IT-rikostutkinnat suoritetaan puolueettomasti, jäljiteltävästi ja todellisten digitaalisten jälkien perusteella.

Pätevyys ja toimintatapa

TÜV Rheinlandin tarkastama pätevyys

Ammattitaidon perustana on TÜV Rheinlandin tarkastama pätevyys mobiililaitteiden ja Windowsin rikosteknisten tutkimusten alalla. Molemmat sertifikaatit löytyvät TÜV Rheinlandin Certipedia-sertifikaattitietokannasta sertifikaattitunnuksen numerolla 0000067863 julkisesti nähtävillä.

Vuodesta 2015 lähtien tuomioistuimille ja viranomaisille

LanCologne on toiminut rikosteknisten tutkimusten alalla koko Saksassa vuodesta 2015 lähtien ja on tänä aikana hoitanut rikosoikeudellisia ja siviilioikeudellisia tutkimuksia. Viitteet toimitetaan pyynnöstä.

Ymmärrettävä menetelmä

Alkuperäiset tiedot suojataan muutoksilta, niistä luodaan rikosteknisiä kopioita ja käsittelyvaiheet dokumentoidaan. Näin tutkimuksen kulku ja havainnot pysyvät ammatillisesti todennettavissa – myös kolmansien osapuolten toimesta.

Oma rikostekninen laboratorio

Yrityksellämme on käytettävissä puhdastila, Chip-Off- ja JTAG-työpisteet, Faraday-suojaus sekä Write-Blocker-asemat. Mobiililaitteet suojataan matkapuhelinverkosta, ja tallennusvälineitä luetaan yksinomaan kirjoitussuojattuina. Tutkimusmateriaalia ei luovuteta kolmansille osapuolille.

Neutraali ja puolueeton

LanCologne:tä käyttävät niin rikostutkintaviranomaiset ja tuomioistuimet kuin puolustuspuoli, yritykset ja yksityishenkilötkin. Jokainen tapaus ja jokainen laite vaatii oman lähestymistapansa – ainoa ehdoton kriteeri on: Tutkinnassa arvioidaan kysymykseen liittyvät todisteet riippumatta siitä, vahvistavatko ne työhypoteesia vai kumoavatko ne sen. Arvioinnin laajuus ja rajat dokumentoidaan. Raportissa mainitaan myös, mitä olemassa olevien jälkien perusteella ei voida selvittää.

Omat mobiiliforensistiä käsittelevät seminaarit

LanCologne jakaa omaa asiantuntemustaan seminaareissa, joissa keskitytään erityisesti mobiiliforensikkaan. Seminaarit perustuvat käytännön kokemukseen rikosteknisten tapausten käsittelystä, ja niissä opetetaan menetelmiä, joita käytetään yrityksen omassa laboratoriossa.

Tietovälineiden rikostekninen varmuuskopiointi LanCologne:n laboratoriossa

Tutkimus ja Todisteiden turvaaminen

Tutkimukset erilaisista aiheista

Toimeksiannon mukaan tutkimme ja varmistamme muun muassa älypuhelimia, tabletteja, tietokoneita, kiintolevyjä, SSD-levyjä, USB-tallennusvälineitä, muistikortteja, Server-laitteita, pilvipalveluiden tietoja ja muita digitaalisia järjestelmiä.

Tähän voi kuulua esimerkiksi poistettujen tietojen palauttaminen, digitaalisen viestinnän, aikaleimojen ja metatietojen tutkiminen, käyttäjien toiminnan selvittäminen, tiedostojärjestelmien analysointi tai tiettyjen tapahtumien rekonstruointi.

Erityistä huomiota kiinnitetään iOS- ja Android-laitteiden mobiiliforensistiikka sekä Windows-, macOS- ja muiden IT-järjestelmien rikostekniseen tutkimukseen. Käytettävät tutkimusmenetelmät riippuvat kyseessä olevasta todistusaineistosta, sen teknisestä kunnosta ja konkreettisesta tutkimuskysymyksestä.

Todisteiden säilyttäminen ja jäljiteltävä dokumentointi

Asiantunteva tietotekninen rikostekninen tutkimus alkaa jo digitaalisen todistusaineiston varmuuskopioinnista. Siltä osin kuin se on teknisesti mahdollista ja kyseisen tutkimuksen kannalta tarpeen, Alkuperäiset tiedot on suojattu muutoksilta ja luodaan rikosteknisiä työkopioita tai kuvia.

Tietojen eheys ja käsittelyvaiheet dokumentoidaan, jotta digitaalisten tietojen alkuperä, varmuuskopiointi ja tarkastelu voidaan jäljittää. Tässä yhteydessä otamme huomioon sekä olemassa olevat havainnot että tekniset rajoitukset ja seikat, joita ei voida varmuudella todeta käytettävissä olevien tietojen perusteella.

Tulokset voidaan – toimeksiannosta riippuen – kirjata tekniseen dokumentaatioon, rikostekniseen tutkimusraporttiin tai IT-rikostekniseen asiantuntijalausuntoon.

Todistusaineisto säilytetään erillisessä, pääsyrajoitetussa tilassa. Aineiston vastaanotto, säilytys ja palautus dokumentoidaan, jotta todistusaineiston säilyttämisketju (Chain of Custody) pysyy jäljitettävänä. Tutkimusaineistoa ei luovuteta kolmansille osapuolille. Viitteet ilmoitetaan pyydettäessä.

IT-rikostutkinta Oma alueesi

Tuomioistuimet

Digitaalisten todisteiden asiantuntijatutkimus ja selkeät asiantuntijalausunnot oikeudellisissa todistuskysymyksissä.

Asianajajat ja rikosasianajajat

Digitaalisten todistusaineistojen tekninen tarkastus, yksityiset asiantuntijalausunnot ja saatavilla olevien tutkimustulosten arviointi.

Oikeuslaitos ja viranomaiset

Rikostekninen todisteiden kerääminen ja analysointi rikostutkinta- ja syyttäjäviranomaisille.

Yritys

Sisäiset tutkimukset, mahdollinen tietovuoto, kyberhyökkäykset ja konkreettisten tapahtumaketjujen rekonstruointi.

Vakuutukset

Vahinkotapausten tekninen selvittäminen, digitaalisten todisteiden tarkastaminen ja tietojen menetyksen toteaminen.

Yksityishenkilöt

Oman laitteiston tutkiminen, digitaalisten todisteiden turvaaminen ja havaintojen selkeä selostaminen.

Tietotekniikan rikostekniset seminaarit

Koska yritykset ja viranomaiset joutuvat yhä useammin hyökkäysten, vakoilun ja manipuloinnin uhreiksi tietoturva-aukkoja hyväksikäyttäen, tällaisten tapausten selvittäminen on kiireellistä. IT-teknisen rikostekniikan seminaareissamme esitellään menetelmiä ja työkaluja jälkien tunnistamiseen ja poimimiseen turvallisesti ja luotettavasti.

IT-rikostutkinnan ala tarjoaa laajan valikoiman työkaluja. Kurssilla käsitellään muun muassa sisällön kohdennettua hakua laajoista tietovälineistä ja verkkotallennuspalveluista, reaaliaikaista rikostutkintaa sekä mobiililaitteiden, kuten älypuhelinten ja älykellojen, analysointia. Kunkin aiheen laajuus ilmenee seminaariohjelmasta.

Tietojen palauttamisen asiantuntija Kölnissä
Lähikuva näppäimistön kosketusnäytöstä, jossa vain osa näppäimistä on tarkennettuna. Toiminta. Symboleja tietokoneen kosketusnäytöllä, nykyaikaisen teknologian käsite.
Kehittäjäryhmä työskentelee tietokoneiden kanssa toimistossa

Palveluvalikoimamme