Najczęstsze pytania

Informatyka śledcza bez tajemnic — kliknij pytanie, aby rozwinąć odpowiedź

Czym jest informatyka śledcza (computer forensics)?

To zabezpieczanie, analiza i interpretacja dowodów cyfrowych w sposób powtarzalny i udokumentowany, tak aby ustalenia obroniły się przed sądem. Obejmuje komputery, nośniki, telefony, dane z chmury i sieci.

Czy badanie narusza oryginalny dowód?

Nie. Pracujemy na kopii binarnej (bit po bicie) nośnika, a oryginał podłączamy przez bloker zapisu i zabezpieczamy. Integralność potwierdzamy sumą kontrolną (hash), więc dowód pozostaje nienaruszony.

Czy odzyskacie usunięte dane (np. wiadomości z telefonu)?

Często tak. Część danych pozostaje odzyskiwalna nawet po usunięciu przez użytkownika — zakres zależy od modelu urządzenia, wersji systemu i szyfrowania. Każdą ekstrakcję wykonujemy z zachowaniem wartości dowodowej.

Ile trwa sporządzenie opinii?

Zależy od rodzaju i liczby nośników oraz zakresu analizy. Po wstępnej konsultacji podajemy realny termin. W sprawach pilnych (np. incydent) działamy priorytetowo.

Czy współpracujecie tylko z sądami, czy także z firmami i osobami prywatnymi?

Z jednymi i drugimi. Sporządzamy opinie na zlecenie sądów i prokuratury oraz ekspertyzy prywatne dla kancelarii, przedsiębiorstw i osób fizycznych.

Jak zapewniacie poufność i zgodność z RODO?

Działamy bezstronnie i z zachowaniem tajemnicy. Dane przetwarzamy zgodnie z RODO, na zabezpieczonej infrastrukturze, wyłącznie w celu realizacji zlecenia i przez niezbędny czas.

Czy opinia obroni się w sądzie?

Tak — pod warunkiem prawidłowego zabezpieczenia i metodyki. Stosujemy normy ISO/IEC 27037, 27042 i 27043 oraz pełen łańcuch dowodowy, dzięki czemu wynik jest powtarzalny i obronny.

Jak zlecić badanie — od czego zacząć?

Napisz przez formularz kontaktowy lub zadzwoń. Po krótkiej konsultacji ustalimy zakres, sposób bezpiecznego przekazania nośnika i termin.

Nie znalazłeś odpowiedzi? Napisz do nas — odpowiemy najszybciej, jak to możliwe.