image

"Bedrijven missen forensisch bewustzijn"

woensdag 20 september 2006, 10:37 door Redactie, 2 reacties

Om misbruik door het eigen personeel tegen te gaan moeten bedrijven meer aandacht aan forensisch onderzoek besteden. Er wordt de komende jaren een "dramatische toename" van het aantal aanvallen verwacht waarbij het eigen personeel een belangrijke rol speelt, of dit nu bewust of per ongeluk is, aldus Gartner analist Tom Scholtz.

Uit onderzoek van de FBI blijkt dat 44% van alle computer gerelateerde misdaden door het eigen personeel zijn gepleegd. Bedrijven hebben echter de neiging om na een incident de betrokken systemen meteen weer te gebruiken, zonder na te denken over forensisch onderzoek.

"Het is erg eenvoudig om digitaal bewijs te vernietigen, vooral op systemen die draaien. Alle informatie in het geheugen kan verloren gaan als je de machine uitschakelt" zegt forensisch expert Bruce Nikkel. Het forensisch bewustzijn bestaat niet alleen uit het verzamelen van bewijs, maar ook het bewaren, analyseren en presenteren zodat het in een rechtszaak gebruikt kan worden. Om dat te doen moet men bekend zijn met wetgeving en lokale databeschermingswetging, gaat Nikkel verder.

Reacties (2)
20-09-2006, 12:17 door Anonl3m
http://coengertjanmartin.wordpress.com
Forensische Informatiesystemen.
Managementsamenvatting

Het FIS is een Forensisch Informatiesysteem, dat gebruik
maakt van de bestaande logging faciliteiten. Deze grote
hoeveelheid data wordt op een veilige en vertrouwde wijze
intern (FIS) of extern (DFIS) opgeslagen. Pas als daar
aanleiding toe is, bijvoorbeeld een strafrechtelijk
onderzoek of bij zware vermoedens van interne criminaliteit,
kan onder van tevoren gedefinieerde voorwaarden toegang tot
de data worden verkregen.

Het FIS verzameld informatie op een juridisch acceptabele
wijze en is bruikbaar als forensisch materiaal voor de
onderbouwing in een rechtzaak. Informatiesystemen uit het
productiedomein en de periferie van deze omgeving leveren
allen loggegevens aan het FIS. Onderzoeksvragen worden door
een TTP afgehandeld, na toestemming van de gegevenseigenaar.
Om de goede werking van het FIS en de beschermende
maatregelen daar omheen te waarborgen, dient het FIS
jaarlijks aan een security audit te worden onderworpen.
20-09-2006, 13:23 door Anoniem
Is het niet genoeg als ik hibernate aanzet en dan afsluit?
Volgens mij wordt het hele geheugen dan naar schijf geschreven?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.