IT-kriminalteknik · Advokater och försvarsadvokater

Hur kontrolleras det om chattmeddelanden i utredningsrapporten har tagits ur sitt tekniska sammanhang?

Enskilda chattmeddelanden kan ge en annan innebörd utan föregående eller efterföljande kommunikation, deltagarstatus eller databaskontext.

Begär en icke-bindande offert

Varför denna fråga är viktig för försvarssidan

Efter granskning av akterna är det viktigt att skilja på den tekniska faktaunderlaget och de sammanfattande utredningsbedömningarna. Just digitala bevis kan framstå som trovärdiga i rapporter, även om omfattningen av utdrag, tidsmässig tolkning, tillhörighet till personer eller datakonttext kräver en mer nyanserad bedömning.

Teknisk undersökningsmetod

Vi kontrollerar meddelande-ID:n, trådreferenser, deltagare, tidsvärden, bilagor, raderade respektive återställda dataposter samt den tillgängliga kontexten för konversationen.

Var gränsen för uttalanden går

Det tekniska sammanhanget ersätter inte en språklig eller juridisk tolkning, men kan visa om ett meddelande är fullständigt, fragmentariskt eller härrör från ett annat datatillstånd.

Varför LanCologne?

Efter granskning av handlingarna består mervärdet av en oberoende IT-forensisk kontroll inte i att generellt ifrågasätta myndigheternas arbete. Det avgörande är snarare att härleda de bärande digitala konstaterandena till deras faktiska datagrund.

LanCologne granskar därför vilka bevis, vilken bild eller vilken utdrag som har undersökts, vilka filter och parsare som har använts och om den slutsats som dragits tekniskt sett stöds av primärdata. Om en myndighets slutsats är korrekt bekräftas den. Om ett påstående går utöver vad som framgår av uppgifterna förklaras denna gräns på ett begripligt sätt.

Särskild uppmärksamhet ägnas åt skillnaden mellan enhet, konto, session och fysisk person samt mellan automatiserat systembeteende och medvetna användaråtgärder. Man tar även hänsyn till motstridiga resultat, ofullständiga datakällor och tekniskt rimliga alternativa förklaringar.

Målet är att skapa en fackligt hållbar grund för försvaret, som även kan stå emot en senare granskning av åklagarmyndigheten, ytterligare sakkunniga och domstolen.

Vår arbetsmetod

1Systematiskt registrera utredningsakter och tekniska bilagor som är tillgängliga för försvaret.
2Ett entydigt samband mellan bevismaterialidentifierare, avbildningar, utdrag och rapporter.
3Undersöka vilka datakällor som faktiskt låg till grund för de belastande slutsatserna.
4Dokumentera omfattningen av utdragningen, fel, filter, söktermer och tidsbegränsningar.
5Validera viktiga analys- och rapportresultat mot primärdata och systemkontexten.
6Utvärdera tilldelningen av enheter, konton, sessioner och personer separat.
7Beakta tidszoner, synkronisering och källberoenden vid korrelationer.
8Söka efter hittills icke beaktade motbevis och alternativa förklaringar.
9Tekniska osäkerheter och uppgifter som inte finns tillgängliga ska uttryckligen markeras.
10Dokumentera de viktigaste resultaten och de tekniska frågorna på ett sätt som är begripligt och reproducerbart för försvaret.

Betydande, icke-betydande och oklara fynd

En saklig granskning är inte ett försök att till varje pris hitta ett fel i utredningsakten. Tekniskt korrekta fynd bekräftas. Om avvikande fynd, ofullständiga uppgifter eller alternativa tekniska förklaringar konstateras, dokumenteras även dessa på ett begripligt sätt. På så sätt får försvaret en realistisk och tillförlitlig faktagrund.

Förståeligt för försvarsadvokaten – reproducerbart för andra kriminaltekniker

Huvudresultatet formuleras tydligt och utan onödigt fackjargong. Data som är relevanta för utredningen, hashvärden, ID-nummer, tidsangivelser, källor till rådata och metodiska steg dokumenteras på ett sådant sätt att en annan kvalificerad IT-forensiker kan följa de väsentliga slutsatserna ur ett fackmässigt perspektiv.

LanCologne som oberoende tekniskt stöd för försvarssidan

Om en försvarsadvokat, efter att ha tagit del av akten, vill låta en digital nyckelanalys granskas oberoende, erbjuder LanCologne stöd i form av en saklig och förutfattad mening-fri IT-forensisk motgranskning. Målet är att få ett tydligt svar på vad de tillgängliga tekniska uppgifterna faktiskt bevisar – och vad de inte bevisar.

Rättslig ram

Försvararens rätt att ta del av handlingar och besiktiga bevisregleras av § 147 i rättegångsordningen (StPO). Enligt punkt 1 har försvararen rätt att ta del av de handlingar som föreligger hos domstolen eller som ska läggas fram vid åtalet samt att besiktiga bevisföremål som förvaras i officiellt förvar. Så länge det inte har antecknats i akten att utredningen har avslutats kan rätten till insyn respektive besiktning enligt punkt 2 begränsas enligt de villkor som anges där. Enligt § 147 tredje stycket får försvararen under inga omständigheter nekas tillgång till expertutlåtanden, oavsett i vilket skede av förfarandet det befinner sig. Beslutet om att bevilja tillgång till handlingarna fattas i princip av åklagarmyndigheten under det förberedande förfarandet (§ 147 femte stycket).

Dessa rättigheter tillkommer försvararen, inte LanCologne. En teknisk motkontroll förutsätter därför att försvaret lagligen kan ställa de berörda handlingarna eller uppgifterna till förfogande. LanCologne erhåller genom det privata uppdraget ingen egen rätt till granskning, insyn i akter eller åtkomst gentemot åklagarmyndigheten eller polisen.

§ 160 andra stycket i rättegångsordningen ålägger åklagarmyndigheten att utreda såväl belastande som förmildrande omständigheter. Enligt § 163a andra stycket i rättegångsordningen ska bevis som den misstänkte begär för sin förmildring tas upp om de är av betydelse. En oberoende teknisk undersökning kan därför ge faktiska ledtrådar som försvarsadvokaten kan utvärdera för ytterligare bevisförslag eller yrkanden; det processuella beslutet fattas av försvarsadvokaten respektive den behöriga brottsbekämpande myndigheten.

När det gäller elektroniska bevis som officiellt har säkrats, beslagtagits eller granskats ska särskilt §§ 94, 98 och 110 i rättegångsordningen (StPO) beaktas. § 110 stycke 3 reglerar granskningen av elektroniska lagringsmedier av behöriga statliga myndigheter och, under vissa förutsättningar, även lagringsmedier som befinner sig på annan plats. Detta medför inga myndighetsbefogenheter för en privat anlitad IT-forensiker.

En IT-forensiker som anlitats privat av försvaret är inte en formellt utsedd sakkunnig enligt §§ 72 ff. StPO enbart på grund av detta uppdrag. Dessa processuella roller hålls uttryckligen åtskilda.

Vanliga frågor

Kan LanCologne själv begära insyn i akten enligt § 147 i straffprocesslagen?+
Nej. Denna rättighet tillkommer försvarsadvokaten eller, under de lagstadgade förutsättningarna, den åtalade. LanCologne kan endast tekniskt granska handlingar och uppgifter som lagligen har ställts till förfogande.
Utgår man vid motkontrollen från att myndighetens utvärdering är felaktig?+
Nej. Undersökningen är öppen för olika resultat. Avgörande fynd kan bekräftas, begränsas eller motbevisas tekniskt.
Måste hela den kriminaltekniska undersökningen upprepas för varje rapport?+
Inte nödvändigtvis. Omfattningen beror på den konkreta frågan i försvaret och på vilka tekniska konstateranden som faktiskt är avgörande för åtalet.
Kan LanCologne bistå försvarsadvokaten vid tekniska frågor till en sakkunnig?+
Ja. Vi kan identifiera tekniska motsägelser, luckor i bevisningen och begränsningar i vittnesmålen och utifrån detta utarbeta en lista med sakfrågor. Det är försvarsadvokaten som avgör hur dessa ska användas i rättegången.

LanCologne – IT-forensik för advokater och brottmålsförsvarare

Har du en fråga som rör digital teknik? LanCologne hjälper dig med en saklig och opartisk IT-forensisk utredning.

Kontakta oss nu