IT-Forensik

Computer-Forensik

Analog befasst sich die Computer-Forensik mit der Beweismittelsicherung krimineller bzw. unerlaubter Handlungen, d.h.

  • der Analyse der gesicherten Beweise
  • der Rekonstruktion zum Zwecke der Nachweisbarkeit
  • der gerichtsverwertbaren Aufbereitung der Beweismittel
  • der Sammlung von Beweisen

Da die Beweismittel überwiegend „flüchtig“ und nur in stets veränderbarer Form auf einem materiellen Medium fixiert sind, muß bei ihrer Sicherung äußerste Sorgfalt angewandt werden.

Ziele einer forensischen Analyse bei Vorliegen eines verdächtigen Falles in einem IT-System bzw. im Falle herkömmlicher Computerkriminalität jeder Art sind in der Regel

  • die Identifikation des Angreifers, Verursachers oder Eigentümers
  • das Erkennen der Methode, mit der der Täter agierte
  • die Ermittlung des entstandenen Schadens, bzw. des erlangten Datenumfangs
  • die Sicherung und Aufbereitung der Beweise zur Weiterführung des jur. Verfahrens
  • die Verurteilung des Täters im juristischen Verfahren