EXPERTISEBUREAU & FORENSISCH LABORATORIUM
IT-forensisch onderzoek & digitale bewijsverzameling
Onafhankelijke forensische onderzoeken en deskundigenrapporten voor justitie, advocaten, bedrijven en particulieren.
Digitale sporen opsporen. Bewijsmateriaal veiligstellen. De feiten op een begrijpelijke manier ophelderen.
Digitaal bewijsmateriaal speelt tegenwoordig zowel een rol in civiele en strafrechtelijke procedures als bij interne onderzoeken, cyberincidenten, economische geschillen of bij vermoedens van gegevensmanipulatie en gegevensverlies. Smartphones, computers, gegevensdragers, clouddiensten en digitale communicatie kunnen daarbij cruciale informatie bevatten.
Het is niet onze taak om een gewenst resultaat te bevestigen. IT-forensisch onderzoek wordt uitgevoerd zonder vooringenomenheid, op een traceerbare manier en op basis van de daadwerkelijk aanwezige digitale sporen.
Kwalificaties en werkwijze
Door TÜV Rheinland gecertificeerde kwalificatie
De vaktechnische basis wordt gevormd door een door TÜV Rheinland gecertificeerde kwalificatie op het gebied van forensisch onderzoek naar mobiele apparaten en Windows. Beide certificeringen zijn opgenomen in de certificaatdatabase Certipedia van TÜV Rheinland onder het certificeringsnummer 0000067863 openbaar toegankelijk.
Sinds 2015 voor rechtbanken en overheidsinstanties
LanCologne is sinds 2015 in heel Duitsland actief op forensisch gebied en heeft in die periode onderzoeken op het gebied van het strafrecht en het burgerlijk recht uitgevoerd. Referenties worden op verzoek verstrekt.
Begrijpelijke methodiek
De originele gegevens worden tegen wijzigingen beschermd, er worden forensische kopieën gemaakt en de verwerkingsstappen worden gedocumenteerd. Hierdoor blijven het onderzoek en de bevindingen vaktechnisch controleerbaar – ook door derden.
Eigen forensisch laboratorium
We beschikken in eigen huis over een cleanroom, Chip-Off- en JTAG-werkplekken, Faraday-afscherming en Write-Blocker-stations. Mobiele apparaten worden afgeschermd van het mobiele netwerk, en gegevensdragers worden uitsluitend in schrijfbeveiligde modus gelezen. Onderzoeksmateriaal wordt niet aan derden doorgegeven.
Neutraal en onpartijdig
LanCologne krijgt opdrachten van zowel wetshandhavingsinstanties en rechtbanken als van de verdediging, bedrijven en particulieren. Elke zaak en elk apparaat vereist een eigen aanpak – de maatstaf staat echter vast: De voor de vraagstelling relevante sporen worden geanalyseerd, ongeacht of ze een werkhypothese bevestigen of weerleggen. De omvang en de afbakening van de analyse worden gedocumenteerd. Ook wordt vermeld wat er op basis van de aanwezige sporen niet kan worden vastgesteld.
Eigen seminars over mobiele forensica
LanCologne deelt zijn expertise in seminars, met de nadruk op mobiele forensische onderzoek. De seminars zijn gebaseerd op praktische ervaring met forensische casusbehandeling en brengen methoden over die in het eigen laboratorium worden toegepast.

Onderzoek en Bewijsvastlegging
Onderzoek naar verschillende vraagstukken
Afhankelijk van de opdracht onderzoeken en beveiligen wij onder andere smartphones, tablets, computers, harde schijven, SSD’s, USB-dragers, geheugenkaarten, Server, cloudgegevens en andere digitale systemen.
Het kan daarbij bijvoorbeeld gaan om het reconstrueren van gewiste gegevens, het onderzoeken van digitale communicatie, tijdstempels en metagegevens, het vaststellen van gebruikersactiviteiten, het analyseren van bestandssystemen of het reconstrueren van bepaalde gebeurtenissen.
Er wordt bijzondere aandacht besteed aan de Mobiele forensische analyse van iOS- en Android-apparaten en op het forensisch onderzoek van Windows-, macOS- en andere IT-systemen. De toegepaste onderzoeksmethoden zijn afhankelijk van het betreffende bewijsmateriaal, de technische staat daarvan en de concrete vraagstelling.
Bewijsvastlegging en traceerbare documentatie
Een vakkundig IT-forensisch onderzoek begint al bij het veiligstellen van het digitale bewijsmateriaal. Voor zover dit technisch mogelijk is en voor het betreffende onderzoek noodzakelijk is, worden Originele gegevens zijn beschermd tegen wijzigingen en forensische werkkopieën of afbeeldingen gemaakt.
De integriteit en de verwerkingsstappen worden gedocumenteerd, zodat de herkomst, de beveiliging en het onderzoek van digitale gegevens kunnen worden nagegaan. Daarbij houden we zowel rekening met bestaande bevindingen als met technische beperkingen en feiten die op basis van de beschikbare gegevens niet met zekerheid kunnen worden vastgesteld.
Het resultaat kan – afhankelijk van de opdracht – worden vastgelegd in technische documentatie, een forensisch onderzoeksrapport of een IT-forensisch deskundigenrapport.
Bewijsstukken worden bewaard in een aparte ruimte met beperkte toegang. De ontvangst, bewaring en teruggave worden gedocumenteerd, zodat de bewijsketen (chain of custody) traceerbaar blijft. Onderzoeksmateriaal wordt niet aan derden doorgegeven. Referenties worden op verzoek verstrekt.
IT-forensisch onderzoek voor Uw afdeling
Rechtbanken
Deskundig onderzoek van digitaal bewijsmateriaal en transparante rapporten over bewijskwesties in rechtszaken.
Advocaten en strafrechtadvocaten
Technisch onderzoek van digitaal bewijsmateriaal, particuliere deskundigenrapporten en beoordeling van de beschikbare onderzoeksresultaten.
Justitie en overheidsinstanties
Forensische gegevensverzameling en -analyse voor wetshandhavings- en opsporingsinstanties.
Het bedrijf
Interne onderzoeken, mogelijk gegevenslek, cyberincidenten en de reconstructie van concrete gebeurtenissen.
Verzekeringen
Technische afhandeling van schadeclaims, controle van digitaal bewijsmateriaal en vaststelling van gegevensverlies.
Particulieren
Onderzoek van eigen apparaten, het veiligstellen van digitaal bewijsmateriaal en een begrijpelijke toelichting op de bevindingen.
IT-seminars forensisch onderzoek
Het vakgebied van de IT-forensica biedt een breed scala aan hulpmiddelen. Onderwerpen die aan bod komen zijn onder meer het gericht zoeken naar inhoud op omvangrijke gegevensdragers en in online opslagdiensten, live-forensica en de analyse van mobiele apparaten zoals smartphones en smartwatches. De exacte inhoud blijkt uit het seminarprogramma.

SUMURI producten zijn verkrijgbaar in onze shop!
SUMURI ontwikkelt hardware en software voor IT-forensisch onderzoek – onder andere write-blockers, forensische Workstation’s en analysesoftware, met de nadruk op Apple-systemen.
Een van de aandachtspunten betreft de uitgebreide metagegevens van Apple-besturingssystemen. Deze kunnen informatie bevatten over de herkomst en het tijdstip van downloaden van een bestand, de overdrachtsroute en het gebruik ervan, en zijn relevant voor het reconstrueren van de herkomst van het bestand.
SUMURI op YouTube
U kunt ook het SUMURI YouTube-kanaal bezoeken met veel nuttige leer- en productvideo's.






































