Computeronderzoek
Een computer is een belangrijke bron van informatie in een fraudeonderzoek. Door een computeronderzoek kunnen de activiteiten van een computergebruiker in kaart gebracht worden. Bijvoorbeeld door het herstellen van verwijderde bestanden of het achterhalen van uitgeprinte bestanden, het analyseren van handelingen aan de hand van systeeminstellingen, tijdelijke bestanden, agenda's, internetbestanden, et cetera.
Ook de data en tijdstippen waarop een bestand is geopend of gewijzigd kunnen van doorslaggevend belang zijn. Alleen als de data op forensische wijze worden vastgelegd, is de kans minimaal dat er sporen of bewijskracht verloren gaan! Als dergelijke informatie op een deskundige wijze wordt geanalyseerd, kunnen er betrouwbare en goed gefundeerde conclusies uit worden getrokken.
Een computeronderzoek bestaat in grote lijnen uit drie fases:
- Al dan niet in samenwerking met uw systeembeheerder verzamelen wij de data vanaf de betrokken computer. De verzamelde data worden opgeslagen op een wijze die enerzijds bewijstechnisch de noodzakelijke waarborgen biedt en anderzijds recht doet aan de vertrouwelijkheid ervan;
- Met behulp van een aantal specialistische technologische hulpmiddelen analyseren wij de veiliggestelde data, vaak in combinatie met andere onderzoeksactiviteiten;
- Wij rapporteren de uitkomsten van het onderzoek, waarbij wij in detail op de vaststellingen ingaan. Dit gebeurt in begrijpelijke taal, maar op een wijze die recht doet aan de complexiteit van de bevindingen.