Hva er de fire prinsippene for Computer Forensics?

Hva er de fire prinsippene for Computer Forensics?


Dataetterforskning er blitt et stadig viktigere verktøy i konstant kamp mot nettkriminalitet. Mange nasjonale og internasjonale politimyndigheter inkluderer spesialitet datakriminalitet divisjoner for å spore opp cyber svindlere, hackere, stalkers, terrorister og pornografer. Etatene distribuere dataetterforskning eksperter for å samle bevis over Internett, og ved å undersøke harddisker som ble beslaglagt under politiraid. Selv om nettkriminalitet eksperter stadig utvikle nye teknikker, fire sentrale prinsipper forbli i hjertet av dataetterforskning.

standardisering

Dataetterforskning lag jobber ofte på tvers av landegrensene for å spore opp og straffeforfølge kriminelle. Dette skaper problemer fordi lovgivning som dekker digitale bevis skiller mellom jurisdiksjoner. Politiet arbeider sammen og med regjeringer over hele verden for å standardisere prinsipper og praksis for dataetterforskning, ifølge "Forensic Focus."

bevis Gathering

En kjerne prinsippet om dataetterforskning er teknikker for innsamling av digitale bevis må ikke endre dataene. For digitale bevis til å stå opp i retten tiltaler, må bevisene være intakt og uendret så langt som mulig. Bevis på at datafiler har blitt endret eller slettet under etterforskningen kan hindre vellykkede rettsforfølgelse. Bevisene presentert for retten må være den samme som bevis hentet fra datamaskinen.

bevis Håndtering

Digitale bevis går ofte gjennom hendene på mange undersøkte organer under prosessen med dataanalysen. Nøye dokumentasjon av alle bevis håndtering er et viktig prinsipp for dataetterforskning. Eksperter jobbe sammen for å sikre at hver etat fullt dokumenter håndtering og alle analyser og testing av digitale bevis.

bevis tilgang

Beskytte digitale bevis fra tukling eller uautorisert tilgang er viktig for å sikre vellykkede rettsforfølgelse av kriminelle. Etter bearbeiding og analyse, er digitale bevis nøye lagret i et sikkert miljø. En kjerne prinsippet om dataetterforskning er kun personell anses forensically kompetente bør få tilgang til den opprinnelige digitale bevis under og etter analyse.