Wenn Verdachtsfälle belastbar aufgeklärt werden müssen

IT-Forensik Dienstleistungen

Wir sichern, analysieren und dokumentieren digitale Spuren zur Aufklärung von wirtschaftskriminellen Handlungen, Datenlecks, Insider-Handlungen, Sabotageverdacht und Compliance-Verstößen. Unsere IT-Forensik-Projekte bieten wir gemeinsam mit unserem Kooperationspartner an, der IT Compliance Systeme GmbH.

Abstrakte Darstellung einer sicheren IT-Infrastruktur

Einsatzbereiche unserer IT-Forensik Dienstleistungen

Wann eine IT-forensische Prüfung Ihnen einen Mehrwert bieten kann

Wirtschaftskriminalität

Vermuteter Betrug, Datenmanipulation oder zur Unterstützung von forensischen Sonderprüfungen? Wir rekonstruieren digitale Handlungsabläufe und sichern die Beweislage.

Datenleck-Aufklärung

Wer hatte Zugriff? Was wurde kopiert oder entwendet? Wir finden die Spuren, die Ihr Datenleck erklären.

Sabotage-Verdacht

Systemabstürze, gelöschte Daten oder manipulierte Konfigurationen? Wir rekonstruieren, was vorsätzlich geschah und wann.

Malware-Analyse

Bei Verdacht auf eine Malware-Infektion führen wir detaillierte Analysen der betroffenen Rechner oder IT-Umgebungen durch.

01

Planung & Scoping

Einordnung des Verdachts & Zieldefinition

02

Forensische Datensicherung

Gerichtsfeste forensische Datenakquisition

03

Forensische Datenanalyse

Spurenrekonstruktion & Auswertung der Beweismittel

04

Berichtserstattung

Gutachten, Bericht oder Präsentation

Unser IT-Forensik Ansatz

Bei IT-forensischen Projekten ist oftmals schnelles Handeln gefragt. Daher ist eine klare Methodik wichtig, die den Rahmen vorgibt. Unsere Methodik für IT-Forensik orientiert sich an international anerkannten Standards und verläuft in vier transparenten Phasen.

Phase 1: Planung und Scoping

Wir definieren mit Ihnen das Ziel der Untersuchung. Wir grenzen den Betrachtungsraum in fachlicher und zeitlicher Hinsicht ein und identifizieren die relevanten IT-Datenquellen. Gemeinsam mit Ihren rechtlichen Beratern wägen wir rechtliche Rahmenbedingungen und Befugnisse ab.

Phase 2: Forensische Datensicherung

Wir sichern die identifizierten Datenquellen forensisch, so dass sie gerichtsverwertbar sind - d.h. standardisiert dokumentiert, unter Einhaltung der Beweiskette und mittels Hash-basierter Integritätsverifikation.

Phase 3: Forensische Datenanalyse

Wir rekonstruieren gelöschte Daten und identifizieren forensische Artefakte abhängig von den abgestimmten Untersuchungszielen. Dabei arbeiten wir darauf hin, die initialen Vermutungen zu bestätigen oder zu widerlegen. Auch für die standardisierte Aufbereitung größerer Datenbestände im Rahmen von sog. E-Discovery-Projekten sind wir vorbereitet.

Phase 4: Berichtserstellung

Die Ergebnisse dokumentieren wir nachvollziehbar und belastbar: technisch fundiert für IT-Spezialisten, verständlich zusammengefasst für Management, Aufsichtsbehörden und weitere Stakeholder. Das konkrete Format stimmen wir mit Ihnen und auf Ihre Bedürfnisse ab.

Strukturierte Darstellung des Audit Prozesses

Unsere Expertise im IT-Forensik-Umfeld

Serviceangebot IT-Forensik

Im Folgenden finden Sie eine Kurzdarstellung unseres Leistungsportfolios. Kontaktieren Sie uns gerne bei Interesse oder auch für individuelle Anfragen im Umfeld von IT-Forensik!

Forensische Datensicherung und -auswertung

Sicherung und Auswertung von IT-Systemen, Endgeräten und Cloud-Infrastrukturen. Bit-genaues Imaging, log-basierte Analyse und gerichtsfeste Dokumentation der Beweiskette.

E-Discovery Projekte

Identifikation, Sicherung und strukturierte Aufbereitung elektronischer Informationen für Rechtsfälle, interne Untersuchungen oder regulatorische Anfragen.

Forensische Datenanalyse

Analyse strukturierter Datenbestände zur Rekonstruktion von Handlungsabläufen, Finanztransaktionen und Zugriffsmustern. Timeline-Korrelation und Mustererkennung.

Forensic Readiness Assessment

Vorbereitende Prüfung Ihrer Infrastruktur und Prozesse auf forensische Untersuchbarkeit. Identifikation von Lücken in der Beweissicherung und Handlungsempfehlungen.

„Unsere IT-Forensik-Projekte bieten wir gemeinsam mit unserem Kooperationspartner an, der IT Compliance Systeme GmbH. Unsere Berater verfügen über langjährige Erfahrung mit IT-forensischen Sonderprüfungen und sind einschlägig zertifiziert.“

IT-Forensik: Laser strahlt durch IT-Schichten

Häufig gestellte Fragen

Vorabinformationen zu unserem IT-forensischen Ansatz

In welchen Situationen ist IT-Forensik sinnvoll?

IT-Forensik ist sinnvoll, wenn ein digitaler Verdachtsfall belastbar aufgeklärt werden muss. Typische Anlässe sind vermutete Datenabflüsse, Manipulationen, unberechtigte Zugriffe, interne Pflichtverletzungen oder wirtschaftskriminelle Handlungen.

Wie läuft eine IT-forensische Untersuchung typischerweise ab?

Eine Untersuchung folgt in der Regel einem strukturierten Vorgehen aus Scoping, forensischer Datensicherung, Analyse und Berichtserstellung. Dieses phasenorientierte Vorgehen entspricht etablierten forensischen Modellen und schafft Nachvollziehbarkeit über den gesamten Untersuchungsverlauf.

Was bedeutet forensische Datensicherung?

Forensische Datensicherung bedeutet, relevante Daten so zu erfassen, dass ihre Integrität erhalten bleibt und spätere Analysen nachvollziehbar durchgeführt werden können. Dazu gehören üblicherweise die Arbeit mit forensischen Kopien, Integritätsnachweise über Hashwerte und eine dokumentierte Beweiskette.

Was ist die Chain of Custody?

Die Chain of Custody dokumentiert lückenlos, wer welches Beweismittel wann, wie und zu welchem Zweck übernommen, gesichert oder bearbeitet hat. Sie ist ein zentrales Element, um die Nachvollziehbarkeit und Belastbarkeit digitaler Beweise sicherzustellen.

Welche Datenquellen können untersucht werden?

Je nach Fall kommen etwa Endgeräte, Server, Benutzerkonten, Dateisysteme, Logdaten, E-Mails oder Netzwerkspuren in Betracht. Welche Quellen relevant sind, wird zu Beginn im Scoping festgelegt.

Wie lange dauert eine IT-forensische Untersuchung?

Das hängt von Fragestellung, Datenvolumen, Systemlandschaft und Verfügbarkeit der Beweismittel ab. Ein klar abgegrenzter Fall kann deutlich schneller bearbeitet werden als eine komplexe Untersuchung mit zahlreichen Systemen und Beteiligten.

Was ist das Ergebnis einer Untersuchung?

Das Ergebnis ist in der Regel ein dokumentierter Untersuchungsbericht mit technischer Analyse, Feststellungen und einer nachvollziehbaren Darstellung des Sachverhalts. Je nach Adressat kann dieser um ein Management Summary und Handlungsempfehlungen ergänzt werden. Gerne stimmen wir die Berichterstattung individuell nach Ihren Bedürfnissen mit Ihnen ab.

Was bedeutet E-Discovery?

E-Discovery ist die systematische Aufbereitung elektronischer Informationen für Untersuchungen, Rechtsfälle oder behördliche Anfragen. Dabei werden relevante digitale Unterlagen identifiziert, gesichert und für die weitere Prüfung strukturiert bereitgestellt.

Vertrauliches Erstgespräch

Sprechen Sie uns an! Wir stehen gerne persönlich für ein vertrauliches Vorabgespräch mit weiteren Informationen bereit!