SÄKERSKAPSKONTOR & FORENSISKT LABORATORIUM

IT-kriminalteknik och säkring av digitala bevis

Oberoende kriminaltekniska undersökningar och sakkunnigutlåtanden för rättsväsendet, advokater, företag och privatpersoner.

LANCologne: Certifierad bedömare av DGuSV
LANCologne: Certifierad bedömare av DGuSV
LANCologne: Allians för deltagare inom cybersäkerhet
LANCologne: Certifierad bedömare av DGuSV

Identifiera digitala spår. Säkra bevis. Utreda händelseförloppet på ett begripligt sätt.

LanCologne finns på IT-kriminalteknik, mobil kriminalteknik, säkring av digitala bevis, kriminalteknisk dataanalys och professionell dataräddning specialiserat. Vi bistår domstolar, brottsbekämpande myndigheter, advokater och försvarsadvokater, företag, försäkringsbolag samt privatpersoner med tekniska undersökningar och tydliga utredningar av digitala ärenden.

Idag spelar digitala bevis en lika viktig roll i civilrättsliga och straffrättsliga förfaranden som vid interna utredningar, cyberincidenter, ekonomiska tvister eller misstankar om datamanipulation och dataförlust. Smartphones, datorer, datamedier, molntjänster och digital kommunikation kan innehålla avgörande information i dessa sammanhang.

Vår uppgift är inte att bekräfta ett önskat resultat. IT-forensiska utredningar genomförs utan förutbestämda slutsatser, på ett spårbart sätt och utifrån de faktiska digitala spåren.

Kvalifikationer och arbetssätt

Kvalifikation som har granskats av TÜV Rheinland

Den fagliga grunden utgörs av en kvalifikation inom mobil- och Windows-forensik som har granskats av TÜV Rheinland. Båda certifieringarna finns i TÜV Rheinslands certifikatdatabas Certipedia under certifikatnummer 0000067863 tillgängligt för allmänheten.

Sedan 2015 för domstolar och myndigheter

LanCologne har bedrivit kriminalteknisk verksamhet över hela Tyskland sedan 2015 och har under denna tid genomfört utredningar inom straff- och civilrätt. Referenser lämnas på begäran.

En metod som går att förstå

Originaldata skyddas mot ändringar, forensiska avbildningar skapas och bearbetningsstegen dokumenteras. På så sätt kan utredningsförfarandet och slutsatserna granskas av experter – även av tredje part.

Eget kriminaltekniskt laboratorium

Renrum, arbetsstationer för chip-off och JTAG, Faraday-skärmning samt Write-Blocker-stationer finns tillgängliga i våra egna lokaler. Mobila enheter säkras genom avskärmning från mobilnätet, och datamedier läses uteslutande i skrivskyddat läge. Undersökningsmaterialet lämnas inte ut till tredje part.

Neutral och opartisk

LanCologne anlitas av brottsbekämpande myndigheter och domstolar liksom av försvaret, företag och privatpersoner. Varje fall och varje enhet kräver ett eget tillvägagångssätt – men en sak är icke förhandlingsbar: De artefakter som är relevanta för frågeställningen utvärderas, oavsett om de bekräftar eller motbevisar en arbetshypotes. Utvärderingens omfattning och avgränsning dokumenteras. Det anges även vad som inte går att fastställa utifrån de befintliga spåren.

Egna seminarier om mobil kriminalteknik

LanCologne delar med sig av sin expertis genom seminarier, med fokus på mobilforensik. Seminarierna bygger på praktisk erfarenhet från forensisk utredningsarbete och förmedlar metoder som används i företagets eget laboratorium.

Forensisk säkerhetskopiering av datamedier i LanCologne:s laboratorium

Undersökning och Bevissäkring

Undersökningar av olika frågeställningar

Beroende på uppdraget undersöker och säkrar vi bland annat smartphones, surfplattor, datorer, hårddiskar, SSD-enheter, USB-minnen, minneskort, Server, molndata och andra digitala system.

Det kan till exempel handla om återställning av raderade data, granskning av digital kommunikation, tidsstämplar och metadata, kartläggning av användaraktiviteter, analys av filsystem eller rekonstruktion av vissa händelser.

Ett särskilt fokus ligger på Mobilforensik för iOS- och Android-enheter samt på den kriminaltekniska undersökningen av Windows-, macOS- och andra IT-system. Vilka undersökningsmetoder som används beror på det aktuella bevismaterialet, dess tekniska skick och den konkreta frågeställningen.

Bevissäkring och spårbar dokumentation

En korrekt genomförd IT-forensisk undersökning inleds redan vid säkerhetskopieringen av det digitala bevismaterialet. I den mån det är tekniskt möjligt och nödvändigt för den aktuella undersökningen, kommer Originaldata skyddade mot ändringar och skapar forensiska arbetskopior respektive avbildningar.

Integriteten och bearbetningsstegen dokumenteras så att ursprung, säkerhetskopiering och granskning av digitala data kan spåras. Vi tar hänsyn både till befintliga fynd och till tekniska begränsningar samt omständigheter som inte kan fastställas med säkerhet utifrån de tillgängliga uppgifterna.

Resultatet kan – beroende på uppdraget – redovisas i en teknisk dokumentation, en kriminalteknisk utredningsrapport eller ett IT-kriminaltekniskt expertutlåtande.

Bevismaterial förvaras i ett särskilt område med begränsad åtkomst. Övertagande, förvaring och återlämnande dokumenteras så att beviskedjan (Chain of Custody) förblir spårbar. Undersökningsmaterialet lämnas inte ut till tredje part. Referenser anges på begäran.

IT-kriminalteknik för Ert område

Domstolar

Expertutredning av digitala bevis och tydliga utlåtanden i frågor som rör bevisföring inför domstol.

Advokater och brottmålsförsvarare

Teknisk granskning av digitala bevis, privata utlåtanden och utvärdering av föreliggande utredningsresultat.

Rättsväsendet och myndigheterna

Forensisk säkerhetskopiering och analys för brottsbekämpande myndigheter och utredningsorgan.

Företaget

Interna utredningar, eventuella dataläckor, cyberincidenter och rekonstruktion av konkreta händelseförlopp.

Försäkringar

Teknisk utredning av skadeärenden, granskning av digitala bevis och fastställande av dataförluster.

Privatpersoner

Undersökning av egna enheter, säkring av digitala bevis och begriplig redogörelse för resultaten.

Seminarier om IT-forensik

Eftersom företag och myndigheter i allt större utsträckning utsätts för attacker, spionage och manipulation genom utnyttjande av säkerhetsbrister finns det ett stort behov av att klarlägga sådana incidenter. Våra IT-forensics-seminarier presenterar metoder och verktyg för att identifiera och extrahera spår på ett säkert och tillförlitligt sätt.

Området IT-forensik erbjuder ett brett utbud av verktyg. Kursen behandlar bland annat riktad sökning efter innehåll på omfattande datamedier och i onlinelagringstjänster, live-forensik samt analys av mobila enheter som smartphones och smartklockor. Det exakta innehållet framgår av seminarieprogrammet.

Specialist på dataåterställning i Köln
Närbild av pekplatta på ett tangentbord med endast några av tangenterna i fokus. Åtgärd. Symboler på en pekplatta på en dator, koncept för modern teknik.
Ett team av utvecklare arbetar med datorer på kontoret

Vårt utbud av tjänster