Najczęstsze pytania
Informatyka śledcza bez tajemnic — kliknij pytanie, aby rozwinąć odpowiedź
Czym jest informatyka śledcza (computer forensics)?
To zabezpieczanie, analiza i interpretacja dowodów cyfrowych w sposób powtarzalny i udokumentowany, tak aby ustalenia obroniły się przed sądem. Obejmuje komputery, nośniki, telefony, dane z chmury i sieci.
Czy badanie narusza oryginalny dowód?
Nie. Pracujemy na kopii binarnej (bit po bicie) nośnika, a oryginał podłączamy przez bloker zapisu i zabezpieczamy. Integralność potwierdzamy sumą kontrolną (hash), więc dowód pozostaje nienaruszony.
Czy odzyskacie usunięte dane (np. wiadomości z telefonu)?
Często tak. Część danych pozostaje odzyskiwalna nawet po usunięciu przez użytkownika — zakres zależy od modelu urządzenia, wersji systemu i szyfrowania. Każdą ekstrakcję wykonujemy z zachowaniem wartości dowodowej.
Ile trwa sporządzenie opinii?
Zależy od rodzaju i liczby nośników oraz zakresu analizy. Po wstępnej konsultacji podajemy realny termin. W sprawach pilnych (np. incydent) działamy priorytetowo.
Czy współpracujecie tylko z sądami, czy także z firmami i osobami prywatnymi?
Z jednymi i drugimi. Sporządzamy opinie na zlecenie sądów i prokuratury oraz ekspertyzy prywatne dla kancelarii, przedsiębiorstw i osób fizycznych.
Jak zapewniacie poufność i zgodność z RODO?
Działamy bezstronnie i z zachowaniem tajemnicy. Dane przetwarzamy zgodnie z RODO, na zabezpieczonej infrastrukturze, wyłącznie w celu realizacji zlecenia i przez niezbędny czas.
Czy opinia obroni się w sądzie?
Tak — pod warunkiem prawidłowego zabezpieczenia i metodyki. Stosujemy normy ISO/IEC 27037, 27042 i 27043 oraz pełen łańcuch dowodowy, dzięki czemu wynik jest powtarzalny i obronny.
Jak zlecić badanie — od czego zacząć?
Napisz przez formularz kontaktowy lub zadzwoń. Po krótkiej konsultacji ustalimy zakres, sposób bezpiecznego przekazania nośnika i termin.
Nie znalazłeś odpowiedzi? Napisz do nas — odpowiemy najszybciej, jak to możliwe.