IT-rikostutkinta · OSINT

Chain of Custody bei OSINT-Recherchen

Auch bei öffentlich zugänglichen digitalen Inhalten ist eine lückenlose Dokumentation des Auffindens, der Sicherung und der weiteren Bearbeitung entscheidend für deren spätere Verwertbarkeit.

Pyydä sitoumukseton tarjous

OSINT-tutkimuksissa tämä seikka on erityisen tärkeä, koska julkisesti saatavilla olevan tiedon laajuus, laatu ja luotettavuus voivat vaihdella huomattavasti riippuen tutkimuskysymyksestä, kyseessä olevasta henkilöstä tai organisaatiosta sekä käytetystä alustasta. Yritystutkimusta, infrastruktuurianalyysiä ja yksittäisen sosiaalisen median sisällön todentamista ei saa käsitellä saman kaavan mukaan. Lähde, ajantasaisuus, todennettavuus ja oikeudellinen kehys määrittävät, mitkä tiedot ovat luotettavia ja mikä tutkimusmenetelmä on asianmukainen.

Wir dokumentieren daher für jeden relevanten Fund, wann, wo und mit welchem Verfahren dieser gesichert wurde, um die Chain of Custody durchgängig nachvollziehbar zu halten.

Miksi LanCologne?

LanCologne ei suorita OSINT-tutkimuksia minkään yleisen vakiomallin mukaisesti, vaan lähtökohtana ovat konkreettinen todistuskysymys, käytettävissä olevat julkiset lähteet sekä kunkin tapauksen oikeudellinen kehys. Henkilöstöllämme on vuosikymmenten kokemus tietotekniikasta sekä pitkäaikainen käytännön kokemus IT-rikostutkinnasta. Autamme yrityksiä, asianajajia, yksityishenkilöitä sekä säännöllisesti tuomioistuimia ja viranomaisia digitaalisten tosiseikkojen teknisessä selvittämisessä.

Tutkimus dokumentoidaan periaatteessa ja sen kulku on jäljitettävissä. Löydetyt, julkisesti saatavilla olevat verkkosisällöt arkistoidaan tai tallennetaan kuvakaappauksina mahdollisimman pian, sikäli kuin se on teknisesti mahdollista, jotta niiden todistusarvo säilyy myös silloin, jos alkuperäistä sisältöä muutetaan tai poistetaan myöhemmin.

Toimintatapamme ja käyttämämme työkalut

OSINT-tutkimuksemme ei ala rakenteettomalla verkkohakulla, vaan konkreettisen todistusaineistokysymyksen sijoittamisella osaksi olemassa olevaa tietoteknistä rikosteknistä, oikeudellista tai yrityksen sisäistä tapausta. Vasta sen jälkeen määritetään, mitkä julkisesti saatavilla olevat digitaaliset lähteet voivat olla merkityksellisiä kyseisen kysymyksen kannalta ja missä järjestyksessä ne tarkastellaan.

Seuraavassa vaiheessa määritellään tutkimusstrategia. Tässä yhteydessä erittelemme, voidaanko asiaankuuluvaa tietoa hankkia sosiaalisista verkostoista, julkisista rekistereistä, teknisistä infrastruktuuritiedoista vai yleisesti saatavilla olevasta verkkosisällöstä. Lähteiden valinta perustuu yksinomaan konkreettiseen todistuskysymykseen, ei pelkästään yksittäisten työkalujen saatavuuteen.

Jokainen tutkimusvaihe ja jokainen löydetty digitaalinen lähde dokumentoidaan aikaleimalla ja lähdeviitteellä sekä tallennetaan, sikäli kuin se on teknisesti mahdollista, kuvakaappauksena tai arkistoituna kopiona. Näin jäljitettävyys säilyy myös silloin, kun alkuperäistä verkkosisältöä on sittemmin muutettu tai poistettu.

Für jeden forensisch relevanten Fund dokumentieren wir lückenlos Zeitpunkt, Quelle, Sicherungsverfahren und beteiligte Bearbeiter, um eine durchgängige Chain of Custody auch bei öffentlich zugänglichen digitalen Inhalten sicherzustellen.

Alaa tuntemattomalle lukijalle yksi seikka on tässä yhteydessä erityisen tärkeä: OSINT-työkalu ei „löydä" totuutta automaattisesti. Se kokoaa ja yhdistelee julkisesti saatavilla olevaa tietoa ohjelmoitujen sääntöjen mukaisesti, jolloin vanhentuneet, virheelliset tai tahallaan harhaanjohtavat verkkosisällöt voivat päätyä tulokseen tunnistamatta. Siksi tarkistamme ratkaisevien havaintojen kohdalla, mistä lähteestä tieto on peräisin ja vahvistaako toinen, riippumaton lähde saman tosiasian.

Käytämme OSINT-tutkimuksissamme vakiintuneita työkaluja, kuten Maltegoa, SpiderFootia ja Shodania, joita täydennetään järjestelmällisellä manuaalisella tiedonhaulla hakukoneiden, sosiaalisten verkostojen ja julkisten rekisterien kautta. OSINT-palvelumme toteutetaan periaatteessa osana olemassa olevia IT-rikostutkintaan, oikeudellisiin tai yrityksen sisäisiin kysymyksiin liittyviä tutkimuksia, eivätkä ne ole itsenäistä henkilöiden etsintää tai yksityisetsivätoimiston kaltaista tutkintatoimintaa. Jos pyyntö ei kuulu tämän puitteiden piiriin, ilmoitamme siitä avoimesti sen sijaan, että suorittaisimme hiljaisesti palvelua, joka ei kuulu palvelutarjontaamme.

Tyypillisiä käyttökohteita

Oikeudelliset ja oikeuden ulkopuoliset asiantuntijalausunnot
Täydentävä tutkimus osana käynnissä olevia tietoteknisiä rikosteknisiä tutkimuksia
Tuki yrityksille, asianajajille, tuomioistuimille ja viranomaisille
Digitaalisten jälkien ja verkkosisällön todentaminen
Avoimista lähteistä peräisin olevien yritys-, infrastruktuuri- ja uhkatietojen analysointi
Petos-, tavaramerkki- ja kyberturvallisuusrikkomusten selvittäminen
Automaattisesti saatujen hakutulosten tarkistaminen
Väliaikaisten verkkosisältöjen dokumentointi ja arkistointi
Asiakirjat tuomioistuimille, asianajajille, vakuutusyhtiöille, viranomaisille ja yrityksille

Näin OSINT-tutkimus etenee

1Todistuskysymyksen luokittelu

Ensinnäkin selvitetään, mihin IT-rikostutkinnalliseen, oikeudelliseen tai yrityksen sisäiseen kontekstiin tutkimus liittyy ja mihin konkreettiseen kysymykseen on tarkoitus vastata. Tämä määrittää jatkotutkimuksen laajuuden ja rajat.

2Lähteiden valinta

Todistuskysymyksen perusteella määritetään, mitkä julkisesti saatavilla olevat lähteet, kuten sosiaaliset verkostot, rekisterit, tekniseen infrastruktuuriin liittyvät tiedot tai yleinen verkkosisältö, voivat olla merkityksellisiä.

3Järjestelmällinen tiedonhaku

Tutkimus suoritetaan vakiintuneilla työkaluillamme sekä jäsennellyllä manuaalisella tarkastuksella. Jokainen vaihe kirjataan ylös, jotta menettelytapa on jäljitettävissä.

4Arkistointi ja dokumentointi

Asiaankuuluvat verkkosisällöt arkistoidaan, sikäli kuin se on teknisesti mahdollista, viipymättä tai tallennetaan aikaleimalla varustettuna kuvakaappauksena, jotta niiden todistusarvo säilyy myös myöhempien muutosten jälkeen.

5Monivaiheinen arviointi

Löydetyt tiedot analysoidaan järjestelmällisesti ja, sikäli kuin mahdollista, verrataan muihin riippumattomiin lähteisiin yksittäisten lähteiden virheiden välttämiseksi.

6Manuaalinen validointi

Erityisen todistusvoimaisissa tai epätavallisissa havainnoissa tarkistamme lähteen, asiayhteyden ja uskottavuuden manuaalisesti, jotta voimme sulkea pois automaattiset tulkintavirheet tai tarkoituksellisen disinformaation.

7Raportti ja todisteet

Lopuksi emme pelkästään luettele sitä, mitä tutkimuksessa saatiin selville. Selitämme, mihin lähteeseen tulos perustuu, millainen johtopäätös on perusteltu ja mitkä ovat tutkimuksen rajat.

Miksi tämä tutkimusalue on rikosteknologisesti merkityksellinen?

Auch bei öffentlich zugänglichen digitalen Inhalten ist eine lückenlose Dokumentation des Auffindens, der Sicherung und der weiteren Bearbeitung entscheidend für deren spätere Verwertbarkeit.

Rikostekninen arvo ei piile pelkästään löydetyn tiedon määrässä, vaan sen alkuperässä ja luotettavuudessa. Yksittäinen sosiaalisen median julkaisu, rekisterimerkintä tai tekniseen infrastruktuuriin liittyvä viite voi ilman asiayhteyttä olla harhaanjohtava. Siksi dokumentoimme, miten tieto on voinut syntyä, mitä vaihtoehtoisia selityksiä on olemassa ja mitkä muut lähteet tukevat havaintoa.

Wir dokumentieren daher für jeden relevanten Fund, wann, wo und mit welchem Verfahren dieser gesichert wurde, um die Chain of Custody durchgängig nachvollziehbar zu halten.

Erityisesti OSINT-tutkimuksissa yritys täydelliseen todentamiseen voi epäonnistua, jos verkkosisältöä on poistettu, muutettu yksityiseksi tai muotoiltu tarkoituksellisesti harhaanjohtavaksi. Todistettavuuden puute, suljetut alustat ja nopeasti muuttuva sisältö tekevät selväksi, miksi ajantasainen dokumentointi ja avoin viestintä olemassa olevista rajoituksista ennen varsinaista arviointia ovat niin tärkeitä. Tässä vaiheessa tehtyjä laiminlyöntejä ei aina voida korjata myöhemmin.

Usein kysyttyjä kysymyksiä

Was versteht man unter Chain of Custody bei einer OSINT-Recherche?+
Die lückenlose Dokumentation aller Schritte vom Auffinden eines Inhalts über dessen Sicherung bis zur weiteren Bearbeitung.
Warum ist die Chain of Custody für die spätere Verwertbarkeit so wichtig?+
Nur eine nachvollziehbare Chain of Custody belegt, dass ein gesicherter Inhalt seit dem Auffinden nicht verändert wurde.
Was wird bei jedem Fund konkret dokumentiert?+
Wir dokumentieren, wann, durch wen und mit welcher Methode ein Inhalt gefunden und gesichert wurde.
Was passiert, wenn ein Glied dieser Dokumentationskette fehlt?+
Eine Lücke wird offen benannt, da sie den Beweiswert des betroffenen Fundes mindern kann.

LanCologne – IT-rikostutkinta OSINT Köln

Sie benötigen eine professionelle OSINT-Recherche zu „Chain of Custody bei OSINT-Recherchen"? LanCologne unterstützt Sie bei der strukturierten, dokumentierten Auswertung öffentlich zugänglicher digitaler Quellen im Rahmen bestehender IT-forensischer, rechtlicher oder unternehmensinterner Fragestellungen. Entscheidend ist dabei nicht, möglichst viele Treffer zu erzeugen, sondern technisch belastbare und überprüfbare Informationen zu sichern.

Ota yhteyttä nyt