<< poprzednia
strona: 1, 2,
3, 4
Suma kontrolna jest swoistym "odciskiem
palca" zbioru informacji znajdujących się na nośniku. Specjalista
przy użyciu odpowiedniego sprzętu i oprogramowania musi wygenerować
sumę kontrolną dla zabezpieczanych informacji. Jeżeli po zabezpieczeniu,
nastąpi jakakolwiek ingerencja w informacje zabezpieczone, suma
kontrolna ponownie wygenerowana, będzie się różniła od sumy wpisanej
do protokołu zabezpieczenia.
Suma kontrolna przyjmuje postać ciągu 32 znaków alfanumerycznych.
Można ją wygenerować na każdym etapie pracy nad materiałem dowodowym.
Łańcuch dowodowy wpływa w sposób bezpośredni
na wartość dowodu. Łańcuch dowodowy, który można podważyć, prowadzić
może na obalenie dowodu. Najprościej rzecz ujmując powinien on,
poprzez dokumentację materialną (jak protokół), gwarantować przejrzystość
zabezpieczenia, badania i prezentacji dowodu tak, aby zawsze istniała
pewność, iż dowód, ze względu na swoje cechy, nie został w jakikolwiek
sposób zmieniony. Łańcuch dowodowy służy kontroli dowodu pod kątem
wiarygodności w trakcie procesu analizy. Ważne jest przy tym,
aby łańcuch był maksymalnie krótki, tj. aby ilość osób zaangażowanych
w postępowanie była jak najmniejsza, a każda zmiana osoby i ewentualnie
wykonywana operacja była odnotowana w odpowiednim protokole. Łańcuch
nie może posiadać żadnych luk. Luką może być np. przesłanie nośnika
z dowodem pocztą lub oprogramowanie użyte do zabezpieczania nieposiadające
cech wiarygodności, a nawet użyte bez odpowiedniej licencji. Każda
osoba pracująca nad dowodem musi wpisać dokładny czas kiedy miała
z nim styczność, jak również wygenerować sumę kontrolną w celu
uwierzytelnienia. Te dane umieszcza się dokumencie stanowiącym
łańcuch dowodowy.
Podczas opracowywania tekstu korzystaliśmy m.in. z informacji
zawartych na następujących witrynach internetowych:
www.mediarecovery.pl
- największa polska firma computer forensics.
www.forensictools.pl
- jedyny polski sklep on-line z ofertą dla specjalistów computer
forensic.
www.accesdata.com
- producent oprogramowania computer forensic
www.guidancesoftware.com
- producent oprogramowania computer forensic
www.msab.com/en/
- producent sprzętu i oprogramowania do analiz telefonów GSM.
Marek Chromik
Zbigniew Engiel

Marek
Chromik - Absolwent Wydziału Prawa i Administracji
Uniwersytetu Śląskiego. Sympatyk katedry kryminalistyki, z
którą nadal szczęśliwie jest powiązany. Z drogi stricte prawniczej
zszedł świadomie kiedy poznał uroki i możliwości kryminalistyki.
Zainteresowania, wiedza informatyczna oraz odrobina szczęścia
doprowadziły do skrzyżowania jego kariery z instytucją specjalistyczną
Mediarecovery - liderem informatyki śledczej. W Mediarecovery
zajmuje się głównie organizowaniem i prowadzeniem szkoleń.
|
Zbyszek
Engiel - Absolwent Wydziału Nauk Społecznych Uniwersytetu
Śląskiego. Do tej pory zdążył już rozpocząć i zakończyć chwalebną
karierę urzędnika samorządu wojewódzkiego, asystenta prasowego
jednego z ministrów, rzecznika prasowego w izbie gospodarczej,
konsultanta merytorycznego w Centrum Informacji Europejskiej.
Te nad wyraz pouczające doświadczenia zawodowe pozwalają mu
aktualnie zachować najwyższy poziom profesjonalizmu w wykonywaniu
obowiązków PiaRowca. Interesuje się filozofią, historią doktryn
politycznych i prawnych oraz mediami. |
MEDIARECOVERY:
Mediarecovery jest liderem informatyki śledczej w Polsce.
Firma dysponuje największym w tej części Europy specjalistycznym
laboratorium informatyki śledczej, w którym prowadzone są
analizy w zakresie poszukiwania dowodów elektronicznych. Dodatkowo
laboratorium świadczy również usługi odzyskiwania i utylizacji
danych.
W 2008 roku Agencja
Bezpieczeństwa Wewnętrznego wydała dla Mediarecovery Świadectwo
Bezpieczeństwa Przemysłowego Drugiego Stopnia, potwierdzające
zdolność do bezpiecznego przetwarzania informacji opatrzonych
klauzulą tajne i poufne.
Mediarecovery specjalizuje się w budowie
systemów i platform reakcji na incydenty oraz bezpieczeństwa
informacji wykorzystywane przez zespoły CERT (ang. Computer
Emergency Response Team) i CSIRT (ang. Computer Security
Incident Response Team) w przedsiębiorstwach i instytucjach.
Informatyka śledcza wykorzystywana
jest najczęściej w przypadkach "wycieku" informacji,
defraudacji, nadużyć, nieetycznych zachowań pracowników.
Z usług Mediarecovery korzystają przede wszystkim organy
ścigania, instytucje sektora bankowego, ubezpieczeniowego,
telekomunikacyjnego, energetycznego, farmaceutycznego oraz
administracja publiczna.
Mediarecovery współpracuje z większością
wiodących producentów sprzętu i oprogramowania dla informatyki
śledczej.
Więcej informacji na
www.mediarecovery.pl
|
<< poprzednia
strona: 1, 2,
3, 4
Skomentuj artykuł na forum
|
|