<< poprzednia strona: 1, 2, 3, 4

Suma kontrolna jest swoistym "odciskiem palca" zbioru informacji znajdujących się na nośniku. Specjalista przy użyciu odpowiedniego sprzętu i oprogramowania musi wygenerować sumę kontrolną dla zabezpieczanych informacji. Jeżeli po zabezpieczeniu, nastąpi jakakolwiek ingerencja w informacje zabezpieczone, suma kontrolna ponownie wygenerowana, będzie się różniła od sumy wpisanej do protokołu zabezpieczenia.

Suma kontrolna przyjmuje postać ciągu 32 znaków alfanumerycznych. Można ją wygenerować na każdym etapie pracy nad materiałem dowodowym.

Łańcuch dowodowy wpływa w sposób bezpośredni na wartość dowodu. Łańcuch dowodowy, który można podważyć, prowadzić może na obalenie dowodu. Najprościej rzecz ujmując powinien on, poprzez dokumentację materialną (jak protokół), gwarantować przejrzystość zabezpieczenia, badania i prezentacji dowodu tak, aby zawsze istniała pewność, iż dowód, ze względu na swoje cechy, nie został w jakikolwiek sposób zmieniony. Łańcuch dowodowy służy kontroli dowodu pod kątem wiarygodności w trakcie procesu analizy. Ważne jest przy tym, aby łańcuch był maksymalnie krótki, tj. aby ilość osób zaangażowanych w postępowanie była jak najmniejsza, a każda zmiana osoby i ewentualnie wykonywana operacja była odnotowana w odpowiednim protokole. Łańcuch nie może posiadać żadnych luk. Luką może być np. przesłanie nośnika z dowodem pocztą lub oprogramowanie użyte do zabezpieczania nieposiadające cech wiarygodności, a nawet użyte bez odpowiedniej licencji. Każda osoba pracująca nad dowodem musi wpisać dokładny czas kiedy miała z nim styczność, jak również wygenerować sumę kontrolną w celu uwierzytelnienia. Te dane umieszcza się dokumencie stanowiącym łańcuch dowodowy.

Podczas opracowywania tekstu korzystaliśmy m.in. z informacji zawartych na następujących witrynach internetowych:

www.mediarecovery.pl - największa polska firma computer forensics.
www.forensictools.pl - jedyny polski sklep on-line z ofertą dla specjalistów computer forensic.
www.accesdata.com - producent oprogramowania computer forensic
www.guidancesoftware.com - producent oprogramowania computer forensic
www.msab.com/en/ - producent sprzętu i oprogramowania do analiz telefonów GSM.

Marek Chromik
Zbigniew Engiel

Marek Chromik - Absolwent Wydziału Prawa i Administracji Uniwersytetu Śląskiego. Sympatyk katedry kryminalistyki, z którą nadal szczęśliwie jest powiązany. Z drogi stricte prawniczej zszedł świadomie kiedy poznał uroki i możliwości kryminalistyki. Zainteresowania, wiedza informatyczna oraz odrobina szczęścia doprowadziły do skrzyżowania jego kariery z instytucją specjalistyczną Mediarecovery - liderem informatyki śledczej. W Mediarecovery zajmuje się głównie organizowaniem i prowadzeniem szkoleń. Zbyszek Engiel - Absolwent Wydziału Nauk Społecznych Uniwersytetu Śląskiego. Do tej pory zdążył już rozpocząć i zakończyć chwalebną karierę urzędnika samorządu wojewódzkiego, asystenta prasowego jednego z ministrów, rzecznika prasowego w izbie gospodarczej, konsultanta merytorycznego w Centrum Informacji Europejskiej. Te nad wyraz pouczające doświadczenia zawodowe pozwalają mu aktualnie zachować najwyższy poziom profesjonalizmu w wykonywaniu obowiązków PiaRowca. Interesuje się filozofią, historią doktryn politycznych i prawnych oraz mediami.
MEDIARECOVERY: Mediarecovery jest liderem informatyki śledczej w Polsce. Firma dysponuje największym w tej części Europy specjalistycznym laboratorium informatyki śledczej, w którym prowadzone są analizy w zakresie poszukiwania dowodów elektronicznych. Dodatkowo laboratorium świadczy również usługi odzyskiwania i utylizacji danych.

W 2008 roku Agencja Bezpieczeństwa Wewnętrznego wydała dla Mediarecovery Świadectwo Bezpieczeństwa Przemysłowego Drugiego Stopnia, potwierdzające zdolność do bezpiecznego przetwarzania informacji opatrzonych klauzulą tajne i poufne.

Mediarecovery specjalizuje się w budowie systemów i platform reakcji na incydenty oraz bezpieczeństwa informacji wykorzystywane przez zespoły CERT (ang. Computer Emergency Response Team) i CSIRT (ang. Computer Security Incident Response Team) w przedsiębiorstwach i instytucjach.

Informatyka śledcza wykorzystywana jest najczęściej w przypadkach "wycieku" informacji, defraudacji, nadużyć, nieetycznych zachowań pracowników. Z usług Mediarecovery korzystają przede wszystkim organy ścigania, instytucje sektora bankowego, ubezpieczeniowego, telekomunikacyjnego, energetycznego, farmaceutycznego oraz administracja publiczna.

Mediarecovery współpracuje z większością wiodących producentów sprzętu i oprogramowania dla informatyki śledczej.

Więcej informacji na www.mediarecovery.pl

<< poprzednia strona: 1, 2, 3, 4

Skomentuj artykuł na forum
:: Jak odczytać fałszywe dokumenty i numery VIN
:: DISCOVERY - Zbrodnie, które wstrząsnęły światem
:: Człowiek z Maree
:: Tajemnica Gatton
:: Tutoriale kryminalistyczne

:: NOWE! Puzzle

:: Przygody detektywa Maxa

:: Quiz
:: VIII Edycja Konkursu Wiedzy Kryminalistycznej im. prof. Brunona Hołysta
:: Test wiedzy o historii medycyny
:: Test wiedzy o kryminalistyce i medycynie sądowej
:: Układanka
:: Zagadki kryminalne

"Jeżeli potrafisz zachować spokój wtedy gdy wszyscy szaleją, to znaczy że nie rozumiesz problemu." - Prawo Fast Billa


GALIEL@WEBGROUP 2005