Enabling education and research with ICT
Sirikt 2009
Sirikt2009 > Janko-Šavnik

Računalniška forenzika - pridobivanje veljavnih digitalnih  dokazov

Computer forensics – obtaining valid digital evidence

Janko Šavnik
Inštitut za forenziko informacijskih tehnologij  (IFIT) 

Povzetek

O računalniški forenziki, kot se popularno imenuje pridobivanje   digitalnih dokazov, se v zadnjem obdobju vedno več govori. Mnogi   mislijo, da je računalniška forenzika nekaj povsem enostavnega, kar s  tehničnega stališča za tiste, ki poznajo skrivnosti datotečnih  sistemov, operacijskih sistemov in druge programske opreme, sicer  drži. Vendar računalniška forenzika niso samo tehnični postopki.  Forenzični pristop namreč zagotavlja, da digitalni podatki postenejo  digitalni dokazi, ki so uporabni v (pred)kazenskem postopku. To pa je  mogoče le ob strogem upoštevanju načel računalniške forenzike, ki  bodo predstavljeni. Manjkal ne bo niti prikaz pridobivanja podatkov in  pa nasveti za foreznično pravilno zavarovanje podatkov v primeru  varnostnega incidenta.

Abstract

There has been increasing discussion in recent years of computer forensics, as the acquisition of digital evidence is commonly known. Many people believe that computer forensics is entirely straightforward, which for those familiar with the mysteries of file systems, operating systems and other software, is true from a technical standpoint. However, computer forensics involves more than just technical procedures. The forensic approach ensures that digital data becomes digital evidence that can be used in (pre-) criminal procedures. This is possible only with strict respect for the principles of computer forensics, which will be described. I will also present the acquisition of data and advice for forensically appropriate data protection in the event of a security incident.