ASIANTUNTIJATOIMISTO & OIKEUSLÄÄKETIETEELLINEN LABORATORIO
IT-rikostutkinta ja digitaalisten todisteiden turvaaminen
Riippumattomat rikostekniset tutkimukset ja asiantuntijalausunnot oikeusviranomaisille, asianajajille, yrityksille ja yksityishenkilöille.
Digitaalisten jälkien tunnistaminen. Todisteiden turvaaminen. Tosiseikkojen selvittäminen ymmärrettävällä tavalla.
Digitaaliset todisteet ovat nykyään yhtä tärkeitä siviili- ja rikosoikeudellisissa menettelyissä kuin sisäisissä tutkimuksissa, kyberturvallisuusvälikohtauksissa, taloudellisissa riidoissa tai tapauksissa, joissa epäillään tietojen manipulointia tai tietojen menetystä. Älypuhelimet, tietokoneet, tallennusvälineet, pilvipalvelut ja digitaalinen viestintä voivat sisältää tällaisissa tilanteissa ratkaisevia tietoja.
Tehtävämme ei ole vahvistaa toivottua tulosta. IT-rikostutkinnat suoritetaan puolueettomasti, jäljiteltävästi ja todellisten digitaalisten jälkien perusteella.
Pätevyys ja toimintatapa
TÜV Rheinlandin tarkastama pätevyys
Ammattitaidon perustana on TÜV Rheinlandin tarkastama pätevyys mobiililaitteiden ja Windowsin rikosteknisten tutkimusten alalla. Molemmat sertifikaatit löytyvät TÜV Rheinlandin Certipedia-sertifikaattitietokannasta sertifikaattitunnuksen numerolla 0000067863 julkisesti nähtävillä.
Vuodesta 2015 lähtien tuomioistuimille ja viranomaisille
LanCologne on toiminut rikosteknisten tutkimusten alalla koko Saksassa vuodesta 2015 lähtien ja on tänä aikana hoitanut rikosoikeudellisia ja siviilioikeudellisia tutkimuksia. Viitteet toimitetaan pyynnöstä.
Ymmärrettävä menetelmä
Alkuperäiset tiedot suojataan muutoksilta, niistä luodaan rikosteknisiä kopioita ja käsittelyvaiheet dokumentoidaan. Näin tutkimuksen kulku ja havainnot pysyvät ammatillisesti todennettavissa – myös kolmansien osapuolten toimesta.
Oma rikostekninen laboratorio
Yrityksellämme on käytettävissä puhdastila, Chip-Off- ja JTAG-työpisteet, Faraday-suojaus sekä Write-Blocker-asemat. Mobiililaitteet suojataan matkapuhelinverkosta, ja tallennusvälineitä luetaan yksinomaan kirjoitussuojattuina. Tutkimusmateriaalia ei luovuteta kolmansille osapuolille.
Neutraali ja puolueeton
Beauftragt wird LanCologne von Strafverfolgungsbehörden und Gerichten ebenso wie von Verteidigung, Unternehmen und Privatpersonen. Jeder Fall und jedes Gerät verlangt ein eigenes Vorgehen – nicht verhandelbar ist der Maßstab: Ausgewertet werden die für die Fragestellung relevanten Artefakte, unabhängig davon, ob sie eine Arbeitshypothese bestätigen oder widerlegen. Umfang und Eingrenzung der Auswertung werden dokumentiert. Benannt wird auch, was sich anhand der vorhandenen Spuren nicht feststellen lässt.
Omat mobiiliforensistiä käsittelevät seminaarit
LanCologne gibt das eigene Fachwissen in Seminaren weiter, schwerpunktmäßig zur Mobile Forensik. Die Seminare basieren auf praktischer Erfahrung aus der forensischen Fallbearbeitung und vermitteln Methoden, die im eigenen Labor eingesetzt werden.

Tutkimus ja Todisteiden turvaaminen
Tutkimukset erilaisista aiheista
Toimeksiannon mukaan tutkimme ja varmistamme muun muassa älypuhelimia, tabletteja, tietokoneita, kiintolevyjä, SSD-levyjä, USB-tallennusvälineitä, muistikortteja, Server-laitteita, pilvipalveluiden tietoja ja muita digitaalisia järjestelmiä.
Tähän voi kuulua esimerkiksi poistettujen tietojen palauttaminen, digitaalisen viestinnän, aikaleimojen ja metatietojen tutkiminen, käyttäjien toiminnan selvittäminen, tiedostojärjestelmien analysointi tai tiettyjen tapahtumien rekonstruointi.
Erityistä huomiota kiinnitetään iOS- ja Android-laitteiden mobiiliforensistiikka sekä Windows-, macOS- ja muiden IT-järjestelmien rikostekniseen tutkimukseen. Käytettävät tutkimusmenetelmät riippuvat kyseessä olevasta todistusaineistosta, sen teknisestä kunnosta ja konkreettisesta tutkimuskysymyksestä.
Todisteiden säilyttäminen ja jäljiteltävä dokumentointi
Asiantunteva tietotekninen rikostekninen tutkimus alkaa jo digitaalisen todistusaineiston varmuuskopioinnista. Siltä osin kuin se on teknisesti mahdollista ja kyseisen tutkimuksen kannalta tarpeen, Alkuperäiset tiedot on suojattu muutoksilta ja luodaan rikosteknisiä työkopioita tai kuvia.
Tietojen eheys ja käsittelyvaiheet dokumentoidaan, jotta digitaalisten tietojen alkuperä, varmuuskopiointi ja tarkastelu voidaan jäljittää. Tässä yhteydessä otamme huomioon sekä olemassa olevat havainnot että tekniset rajoitukset ja seikat, joita ei voida varmuudella todeta käytettävissä olevien tietojen perusteella.
Tulokset voidaan – toimeksiannosta riippuen – kirjata tekniseen dokumentaatioon, rikostekniseen tutkimusraporttiin tai IT-rikostekniseen asiantuntijalausuntoon.
Todistusaineisto säilytetään erillisessä, pääsyrajoitetussa tilassa. Aineiston vastaanotto, säilytys ja palautus dokumentoidaan, jotta todistusaineiston säilyttämisketju (Chain of Custody) pysyy jäljitettävänä. Tutkimusaineistoa ei luovuteta kolmansille osapuolille. Viitteet ilmoitetaan pyydettäessä.
IT-rikostutkinta Oma alueesi
Tuomioistuimet
Digitaalisten todisteiden asiantuntijatutkimus ja selkeät asiantuntijalausunnot oikeudellisissa todistuskysymyksissä.
Asianajajat ja rikosasianajajat
Digitaalisten todistusaineistojen tekninen tarkastus, yksityiset asiantuntijalausunnot ja saatavilla olevien tutkimustulosten arviointi.
Oikeuslaitos ja viranomaiset
Forensische Sicherung und Auswertung für Strafverfolgungs- und Ermittlungsbehörden.
Yritys
Sisäiset tutkimukset, mahdollinen tietovuoto, kyberhyökkäykset ja konkreettisten tapahtumaketjujen rekonstruointi.
Vakuutukset
Vahinkotapausten tekninen selvittäminen, digitaalisten todisteiden tarkastaminen ja tietojen menetyksen toteaminen.
Yksityishenkilöt
Oman laitteiston tutkiminen, digitaalisten todisteiden turvaaminen ja havaintojen selkeä selostaminen.
Tietotekniikan rikostekniset seminaarit
Das Feld der IT-Forensik bietet eine breite Palette an Werkzeugen. Behandelt werden unter anderem die gezielte Suche nach Inhalten auf umfangreichen Datenträgern und in Online-Speicherdiensten, die Live-Forensik sowie die Analyse mobiler Geräte wie Smartphones und Smartwatches. Der jeweilige Umfang ergibt sich aus dem Seminarprogramm.

SUMURI-tuotteet ovat saatavilla myymälässämme!
SUMURI entwickelt Hard- und Software für die IT-Forensik – unter anderem Write-Blocker, forensische Workstations und Analysesoftware mit Schwerpunkt auf Apple-Systemen.
Ein Schwerpunkt liegt auf den erweiterten Metadaten von Apple-Betriebssystemen. Diese können Hinweise auf Herkunft und Download-Zeitpunkt einer Datei, den Übertragungsweg sowie auf Zugriffe enthalten und sind für die Rekonstruktion der Dateiherkunft relevant.
SUMURI YouTubessa
Voit myös vierailla SUMURIn YouTube-kanavalla, jossa on monia hyödyllisiä oppimis- ja tuotevideoita.






































