IT-kriminalteknik · Försäkringar
Hur kan ett försäkringsbolag utarbeta ett motutlåtande utan att enbart leta efter fel hos den andra sakkunnige?
Ett fackmässigt välunderbyggt motutlåtande utgår inte från målet att motbevisa ett befintligt utlåtande, utan från en ny granskning av den avgörande bevisfrågan.
Varför denna fråga är viktig för ett försäkringsbolag
Vid omtvistade eller ekonomiskt betydande försäkringsärenden räcker det inte att en teknisk förklaring bara låter rimlig. Det avgörande är om den faktapåstående som är relevant för skaderegleringen kan styrkas på ett begripligt sätt med hjälp av tillgängliga digitala data.
Teknisk undersökningsmetod
Vi återger viktiga fynd, granskar alternativa förklaringar och dokumenterar såväl överensstämmelser som avvikelser.
Var gränsen för uttalanden går
I de fall där det första utlåtandet är tekniskt korrekt erkänns detta uttryckligen.
Varför LanCologne?
Försäkringsbolag måste, särskilt vid stora eller omtvistade skador, fatta beslut som kan få betydande ekonomiska konsekvenser. En IT-forensisk utredning är endast till hjälp om den inte är skräddarsydd för ett önskat ersättningsbeslut.
LanCologne utgår därför från den konkreta tekniska bevisfrågan. Vilka fakta måste klargöras? Vilka digitala källor kan överhuvudtaget ge tillförlitliga uppgifter i detta sammanhang? Vilka uppgifter är lagligt tillgängliga? Först därefter fastställs utredningens omfattning.
Avgörande fynd valideras vid behov på primärdatasnivå. Automatiserade utvärderingar, rapporter och specialiserad kriminalteknisk programvara är hjälpmedel; de ersätter inte den sakkunniga granskningen av de underliggande artefakterna. Om olika verktyg eller parsare ger avvikande resultat undersöks orsaken till avvikelsen, istället för att lita på ett resultat enbart på grund av vilket produkt som använts.
Vi lägger särskild vikt vid mothypoteser. Ett fynd granskas inte bara för att se om det stöder den mest uppenbara förklaringen, utan också för att avgöra om vanliga systemprocesser, synkronisering, återställning, administration eller andra tekniska processer skulle ha kunnat ge upphov till samma spår.
Resultatet måste uppfylla två krav samtidigt: Skadeavdelningen och den juridiska ombudet måste kunna förstå kärnbudskapet utan specialkunskaper; en annan kvalificerad IT-forensiker måste kunna granska den tekniska härledningen utifrån de dokumenterade uppgifterna och utredningsstegen.
Vår arbetsmetod
Oberoende innebär också att bekräfta ett befintligt resultat
En omprövning innebär inte att man söker efter ett motargument. Om den nya undersökningen visar att ett redan föreliggande resultat har härletts på ett tekniskt korrekt sätt och är reproducerbart, dokumenteras detta lika tydligt som en faktisk metodologisk eller saklig motsägelse. Denna öppenhet vad gäller resultatet är särskilt viktig när det gäller stora skadebelopp.
En lättbegriplig huvuddel och en granskbar teknisk bilaga
I huvuddelen besvaras bevisfrågan på ett tydligt språk, och man skiljer mellan säkra konstateranden, tolkningar och öppna frågor. I den tekniska delen dokumenteras de avgörande datakällorna, identifierare, integritetsinformation, tidsangivelser, fyndplatser för artefakter och valideringssteg. På så sätt förblir undersökningen begriplig även för en senare fackmässig granskning.
LanCologne för komplexa och omtvistade försäkringsärenden
När höga skadebelopp, motstridiga expertutlåtanden eller en eventuell rättstvist kräver en särskilt tillförlitlig teknisk grund, erbjuder LanCologne stöd i form av en opartisk och transparent IT-forensisk utredning. Det avgörande är inte vilket resultat som förväntas, utan vilket resultat som det digitala bevismaterialet faktiskt styrker.
Rättslig ram
För den utomrättsliga skadeprövningen är särskilt § 31 i VVG relevant. Bestämmelsen avser, efter det att försäkringshändelsen inträffat, de uppgifter som krävs för att fastställa försäkringshändelsen eller omfattningen av ersättningsskyldigheten samt, under de lagstadgade förutsättningarna, underlag. Av detta följer ingen generell rätt till en obegränsad forensisk genomsökning av alla enheter, konton eller kommunikationsdata.
Beroende på omständigheterna kan dessutom avtalsenliga skyldigheter och § 28 VVG samt, vid skadeförebyggande och skadebegränsning, § 82 VVG spela en roll. Huruvida de lagstadgade villkoren är uppfyllda och vilka rättsliga konsekvenser detta medför är en juridisk bedömning. IT-forensiken bör i detta sammanhang fastställa de underliggande tekniska omständigheterna, men inte själv avgöra frågor om befrielse från prestationsskyldighet, nedsättning eller ersättning.
Vid behandling av personuppgifter ska man särskilt beakta principerna i artikel 5 i GDPR och en hållbar rättslig grund enligt artikel 6 i GDPR. Nödvändighet, ändamålsbegränsning och dataminimering begränsar även tekniskt möjliga undersökningar.
Om det blir en civilrättslig process är § 286 i ZPO av central betydelse för domarens bevisvärdering. För fastställandet av en skada och dess storlek kan § 287 i ZPO vara av betydelse. Ett privat utlåtande som inhämtats av ett försäkringsbolag ersätter inte domstolens bevisupptagning eller bevisvärdering. Dess sakliga kvalitet ökar dock om datagrunden, metoden, resultaten och utlåtandets begränsningar dokumenteras på ett öppet och kontrollerbart sätt.
I de fall då en rättslig sakkunnig anlitas gäller de processuella reglerna i ZPO för sakkunnigbevisning. Man måste här göra en tydlig åtskillnad mellan denna roll och rollen som en privat anlitad sakkunnig för en av parterna.
Vanliga frågor
LanCologne – IT-forensik för försäkringsbolag
Har du en fråga som rör digital teknik? LanCologne hjälper dig med en saklig och opartisk IT-forensisk utredning.
I anslutning till detta ämne
- Hur kan en IT-forensisk utredning för ett försäkringsbolag utformas så att den förblir begriplig även i en senare civilrättslig process?
- Varför bör ett försäkringsbolag anlita en oberoende IT-forensiker vid en omfattande eller tekniskt komplex skada?
- Varför är en oberoende IT-forensisk rekonstruktion särskilt viktig vid en cyberförsäkringsskada på flera miljoner?
- Hur kan ett försäkringsbolag låta en redan föreliggande privat IT-forensisk utredning granskas av en oberoende part?