Anbieter zum Thema
Schnelles Handeln gefordert
Wie alle Ermittlungen ist auch die Computer Forensik von Schnelligkeit und Sorgfalt, unter strenger Einhaltung der örtlichen Datenschutzgesetze, bestimmt. Wenn sich konkrete Verdachtsmomente erhärten und die Spur auf einen Arbeitsplatz zeigt, sollte schnellstmöglich das Beweismaterial sichergestellt werden.
Schon das Ausschalten oder das neue Hochfahren eines Rechners verwischt Spuren. Die Sperrung eines Arbeitsplatzes verhindert mögliches Überschreiben und damit das Vernichten von Informationen. Außerdem ist zu überprüfen, ob und welche Laufwerke oder externe Speichermedien an den Rechner angeschlossen sind. Diese sollten mit in die Untersuchung einfließen. Erster Schritt der forensischen Untersuchung ist dabei immer das Erstellen einer bit- oder sektorweisen Kopie - eines forensischen Images. Erst an einer weiteren Kopie, der so genannten Arbeitskopie, werden eventuell gelöschte Daten wieder hergestellt und die Gesamtdatenmenge analysiert. Es gilt der strikte Leitsatz: Niemals Originalmedien untersuchen. Die Experten dokumentieren dabei jeden einzelnen Schritt und die Vorgehensweise, damit das Gutachten auch vor Gericht Beweiskraft erhält. Somit werden Computer Forensik-Experten immer häufiger zu Mittlern zwischen Unternehmen und Justiz.
Beweismittelverwertung
Bei größeren Unternehmen liefert aber auch das immer noch umfangreiche ausgedruckte Firmenarchiv, neben den ebenfalls in großen Mengen vorhandenen elektronischen Daten, wichtige Unterlagen. Insbesondere bei Insolvenzverfahren oder im Vorfeld von Übernahmen oder Fusionen müssen Forensiker hier meist Berge von Aktenmaterialien mit den Methoden der Electronic Discovery zu einer weitaus effektiveren elektronischen Analyse aufbereiten.
Mit hochwertigen Scannern werden Papierdokumente seitenweise eingescannt. Hierbei wird sowohl ein graphisches als auch ein zugehöriges OCR-Element erstellt. Sachbearbeiter codieren die Inhalte nach verschiedenen Kriterien - etwa nach Betreff, Absender und Empfänger eines Briefes, Datum oder beliebige Schlagworte. Die so entstandenen einheitlichen Datensätze werden in eine SQL-Datenbank eingestellt, auf die Analysten über einen gesicherten Internetzugang zugreifen können – rund um die Uhr. Das erspart Zeit und Reisekosten.
Fazit
Nicht nur die Möglichkeiten der elektronischen Wirtschaftskriminalität sind gestiegen, sondern auch die Möglichkeiten der Aufklärung und Beweisführung. Elektronische Daten sind heute das wertvollste Gut eines modernen Unternehmens. Mit Computer Forensik lassen sich unauffällig und gerichtsverwertbar eventuelle Manipulationen nachweisen. Genauso gut ist es aber auch möglich, vermeintliche Verdachtsmomente auszuräumen – ehe man offizielle Ermittlungen einleitet.
*Director Computer Forensics Kroll Ontrack
(ID:2012258)