Brott och digitala bevis. Stefan Kronqvist e-stockholm 08 2008-11-18



Relevanta dokument
Brott och digitala bevis

Mattias Martinsson Länskriminalpolisen Halland

Hantering av IT-brottsutredningar

IT-brott. - hur man förebygger och hanterar dem. Krkom Bosse Norgren, RKP IT-brottssektionen. onsdag 7 maj 14

Metodfrågor och säkerheten i bevisningen. Internetdagarna. Clarion Hotel Bosse Norgren

~2!! i~~"n. Begäran om utlämnade av handlingar. i Västra Götaland Polisområde Älvsborg Polisenhet Borås Claes Lindberg Kommissarie/Utredningschef

Konkurrensverkets platsundersökningar

Polisriksdagen Stöldligor och mängdbrott. Seminarie A3 / C2. Fredrik Persson, RKP Anders Burén, Pmynd Sthlm

Åklagarmyndighetens författningssamling

Bilaga 3. Frågor i Riksrevisionens aktgranskning

Fem förslag för ett bättre Sverige. så bekämpar vi ungdomsbrottslighet och människohandel.

Rikspolisstyrelsens författningssamling

Datautvinning från digitala lagringsmedia

BESLUT Meddelat i Jönköping

Rikskriminalens IT-brottssektion

Att göra en polisanmälan vad händer sen?

VÄGEN TILL EN POLISMYNDIGHET Arbetet med Polissamordningen

Policy för användande av IT

IT-relaterad brottslighet

Bilaga 4. Riksrevisionens enkäter till polisregionerna och åklagarområdena

Yttrande över Polismetodutredningens delbetänkande En mer rättssäker inhämtning av elektronisk kommunikation i brottsbekämpningen (SOU 2009:1)

ÅKLAGARE. ett yrke för dig?

DOM Meddelad i Stockholm

Föreläggande att på begäran lämna ut uppgifter om abonnemang

Rikspolisstyrelsens författningssamling

RIKSÅKLAGAREN RÅ-A Agneta Blidberg, överåklagare RIKSPOLISSTYRELSEN RKP-102- Stefan Erlandsson, kriminalkommissarie

Marianne Ny Överåklagare. Utvecklingscentrum Göteborg

Åklagare. - ett yrke för dig?

Lägesrapport av säkerhetsbrist i Stockholms läns landsting IT-miljö

Granskning av underrättelser om beslut om inhämtning av uppgifter enligt den s.k. inhämtningslagen

Bedrägerier det spelar roll vad du gör!

Riksrevisionens rapport om it-relaterad brottslighet

höja förmågan att delta i operativt, internationellt polissamarbete mot organiserad tillgreppsbrottslighet.

Cirkulärnr: 1998:75 Diarienr: 1998/1362 Handläggare: Staffan Wikell Sektion/Enhet: Kommunalrättssektionen Datum: Mottagare:

Internationellt samarbete med fallstudie

Yttrande över betänkandet Forensiska institutet Ny myndighet för kriminalteknik, rättsmedicin och rättspsykiatri (SOU 2006:63)

Häktningstider och forensiska undersökningar

Utlåtandeskala. Resultaten talar med visshet för att inte. Resultaten talar starkt för att inte. Resultaten talar i någon mån för att inte

Hur sköter polisen sina utredningar? Förundersökning Styrs av i huvudsak RB 23:e kap och Fuk

Åklagarmyndighetens författningssamling

Rikspolischefens inriktning

SMADIT Örebro Län Metoden. Upptäckt av rattfylleri, drograttfylleri ringa narkotika brott & dopningsbrott

Strategisk plan för samverkan mellan Kommun och Polis mot organiserad brottslighet i Östergötlands län

Åklagarmyndighetens författningssamling

Kommittédirektiv. Moderna regler om beslag och husrannsakan. Dir. 2016:20. Beslut vid regeringssammanträde den 17 mars 2016

Hemlig teleavlyssning m.m. vid förundersökning avseende grova brott år 2008

Högsta förvaltningsdomstolen meddelade den 20 mars 2018 följande dom (mål nr ).

Basnivå avseende samverkansmyndigheters insatser vid mäns våld mot kvinnor och våld i nära relation

Antal ärenden redovisade till åklagare fördelat per brottskategori perioden jan-dec

FINLANDS FÖRFATTNINGSSAMLING

Regeringens beslut. Bakgrund. Regeringsbeslut I: Ju2017/06712/DOM (delvis) Ju2017/08090/DOM

Internet laglöst land?

Välkomna! Integritetsforum torsdagen den 23 april 2015

Diarienummer: 16Li700

IT-forensiskt seminarium :00-14:15 D215

BESLUT. Chefsjustitieombudsmannen Mats Melin

Svensk författningssamling

Hemlig teleavlyssning m.m. vid förundersökning avseende grova brott år 2009

Svensk författningssamling

24 Brottsanmälan Allmänt Anmälan om misstänkt skattebrott. Brottsanmälan, Avsnitt

24 Brottsanmälan Allmänt Anmälan om misstänkt skattebrott. Brottsanmälan, Avsnitt

Resande i sexuella övergrepp mot barn

Ekobrottsmyndighetens inriktning för verksamheten Juni 2014 Reviderad juni 2016

Dagens agenda. I. Fakta om BSA II. Lagstifning III. Enforcement arbete IV. Huvudbudskap

ÅKLAGARMYNDIGHETEN REMISSYTTRANDE Sida 1 (14) Utvecklingscentrum Umeå Datum

Motion till riksdagen 2006/07:kd507 uck av Alf Svensson (kd) Immaterial - och upphovsrättslagstiftningen

Yttrande över Beslag och husrannsakan ett regelverk för dagens behov (SOU 2017:100)

Vägledande rutin för chefer om kontroll av hur arbetstagare använder kommunens IT-utrustning och ITresurser

Uppdrag att utreda vissa frågor om brandfarliga och explosiva varor

Talmanus till PowerPointpresentationen: polismyndighet 2015 uppdaterad version Bild 1 ---

Internationell verksamhet En del av kärnverksamheten

Polismyndighetens verksamhetsuppföljning

Kommittédirektiv. Översyn av de särskilda bestämmelser som gäller för lagöverträdare under 15 år. Dir. 2007:151

Rikspolisstyrelsens författningssamling

HAR DU BLIVIT UTSATT FÖR SEXUALBROTT?

Regeringens skrivelse 2012/13:47

Regeringens skrivelse 2009/10:66

Kriminalteknisk strategi med handlingsplan.

EMPACT. Fredrik Junestedt, Nationell EMPACT-koordinator

Bedrägerier det spelar roll vad du gör!

Svensk författningssamling

Grov organiserad brottslighet. Jimmy Liljebäck, Polismyndigheten i Jönköpings län

Medlemsregler Goodgame

Postadress Telefon E-post Organisationsnummer Box 22523, Stockholm

Samverkan i lokalt brottsförebyggande. Medborgarhuset i Eslöv den 26 september 2013

ÅKLAGARE. en länk i rättskedjan

Rekommendationer vid användande av Kameraövervaknings system

Erfarenheter från IRTverksamhet. Einar Hillbom UMDAC Umeå Universitet

Riktlinje kring polisanmälningar i Lekebergs kommun

Bilaga Träffrapportinformation

HÖGSTA FÖRVALTNINGSDOMSTOLENS DOM

BEVISPROBLEMATIK I FILDELNINGSMÅL. Av Mattias Glaser. Examensarbete 30 poäng i processrätt

Stockholm i november Förslag till reviderade stadgar för Juseks polissektion. Anmärkningar

Åklagarmyndighetens författningssamling

Straffrättsliga frågor

Användarvillkor för HEMSIDAN.COM. 1 Tjänsten. 2 Användarkonto. 3 Under utveckling. 4 Så här uppför man sig på Hemsidan.

Otillåtna avfallstransporter/avfallsbrotts lighet - myndighetssamverkan. 24 mars, Lisa Ewerlöf, Handläggare, Nationella operativa avdelningen

Basnivå avseende samverkansmyndigheters insatser vid Våld i nära relation

Rikspolisstyrelsens författningssamling

Inspektion av Polismyndigheten, polisområde Västerbotten, lokalpolisområde Umeå, den november 2015

Transkript:

Brott och digitala bevis Stefan Kronqvist e-stockholm 08 2008-11-18

RKP:s IT-brottssektion Var finns vi i organisationen? RIKSPOLISCHEF Säkerhetspolis RKP RPS KPE Stab OPE IPO IT-brottssektionen Samordningsfunktion IT-forensisk grupp Internetspaningsgrupp Barnpornografigrupp

Verksamhet Biträda polismyndigheterna operativt Internationell verksamhet Utbildning, teknikutveckling, metod d:o 24/7-beredskap Internetspaning Näringslivssamverkan IT-brottsforum Samordning polismyndigheter och andra myndigheter avseende ärenden, underrättelser och brottsförebyggande åtgärder

Operativ verksamhet Vanligaste brotten 1998-2007: Grova narkotikabrott,vålds- och fridsbrott, barnpornografibrott

Statistik IT-brott vad är det? Två brott dataintrång och datorbedrägeri. Väldigt många andra brott kräver dock särskild kompetens för att utreda Statistik har hittills saknats i egentlig mening ingen särskild kodning har använts. Undantag: dataintrång Brb 4:9 c Datorbedrägeri Brb 9:1 2 st. samredovisades med automatmissbruk i statistiken Fr.o.m. 2006 har BRÅ infört särskild kodning av Internetbedrägerier och internetrelaterade barnpornografibrott. Inte fullt genomslag ännu.

Utbildning Numera finns en särskild PHS-utbildning för s.k. IT-brottsspecialister Utbildningslinje totalt 20 veckor fr.o.m. 2007 Fortbildningskurser arrangeras även av PHS Fristående kurser nationellt och internationellt

Brotten Alla traditionella brott som våldsbrott, narkotikabrott och förmögenhetsbrott där särskild utredningskompetens erfordras Ekobrott Barnpornografibrott Nätrelaterade bedrägerier (kort, affärer) Intrång etc (dataintrång, systemsabotage) Företagsspioneri/trolöshet mot huvudman Upphovsrättsbrott/varumärkesintrång Näthandel med illegala tjänster/produkter (koppleri, droger)

Vad är digital bevisning? Per definition: Med digitala eller elektroniska bevis avses information eller data som lagras i eller förmedlas av en elektronisk utrustning. Digitala sammanställningar (Power Pointpresentationer etc.) eller bearbetningar av annat än ursprungligen datalagrad bevisning är inte digitala bevis enligt denna definition Bygger på internationella definitioner

Internetbevisning Inhämtning av bevisning från Internet består egentligen av två saker : Identifieringsbevisning (spårning) Informationsbevisning (säkring av information om brottet eller om informationen utgör brottet) Särskilda förhållanden gäller ifråga om bevis från Internet. Allting är inte som det verkar! Uttrycket någon annan har kört via min dator kan inte avfärdas utan vidare.

Digital bevisning i samband med husrannsakan och beslag Datorer och andra IThjälpmedel finns i alla brottsutredningar Man bör vara beredd på detta i utredningsupplägget Digital bevisning är numera ett vanligt inslag även i traditionella utredningar

Husrannskan och beslag - metoder Tre operativa huvudfaser: Före under efter åtgärden Fyra huvudsakliga hanteringsfaser: Insamling undersökning - analys - dokumentation

När beslut fattats...forts Tänka igenom om åtgärden innebär driftstörningar eller integritetsstörningar för personer/företag som inte har med utredningen att göra. Förbereda teknik som kan underlätta vid ingrepp i ett företag; t.ex. utrustning för kopiering av stora datavolymer.

Att tänka på vid brottsplatsundersökning En dator kan innehålla bevisning och betydelsefulla uppgifter om brottet; tidpunkter, mail m.m. Stäng aldrig av en påslagen dator utan att ha rådgjort med en expert (om du inte själv är en sådan). Slå aldrig på en dator utan att ha rådgjort med.(se ovan)

Brottsplats forts. Genomför aldrig bearbetningar eller raca runt i en dator som har betydelse eller kan ha betydelse i en brottsutredning

Varför? Kryptering eller låsning av systemet kan ske Systemet skriver på disk vid uppstart och avstängning Tidsstämpling och omfattning av filer kan förändras Originaldata kan förändras Trovärdighetsproblem i en process

Vid analysen Polisen jobbar i princip aldrig i originalet utan i en kopia. Kan vara en ren datakopia som tas med backup-program eller en mirror image(spegling) som görs med särskild utrustning.

Polisens analysprogram EnCase är f.n. det dominerande. Utvecklat av ett amerikanskt dataföretag (Guidance Software) och är allmänt använt inom europeiska polisorganisationer. Andra liknande program finns; t.ex. ILook (används av bl.a. FBI) och Forensic Toolkit Programvarorna används vid spegling och analys av hårddiskar; kan även läsa raderade filer m.m. SKL studerar fortlöpande dessa mjukvaruverktyg.

Under och efter analysen, forts Dokumentation över vad som gjorts Redogörelse för genomförda bearbetningar, t.ex. rapporter från en databas eller d:o från bokföringsprogram, bildbehandling m.m. Användning av lathund om det finns tillgång till sådan.

Övrigt Mobiltelefoner, faxar, (vissa) personsökare och PDA:er är också datorer! En dator kännetecknas av att den innehåller en processor och ett lagringsmedium. Raderat utrymme kan ofta återvinnas. Gäller även normalt formaterade diskar. Överskriven data kan antagligen inte återställas. sju lager är tyvärr en myt.

Mobiltelefonproblematiken Utvecklingen har exploderat, både vad avser teknik och förekomsten av telefoner i brottsutredningar. Den strategi som finns, när det gäller kompetenshöjande åtgärder avseende undersökning datorer i brottsutredningar och bekämpning av Internetbrott har saknats på mobiltelesidan Utbildning finns numera Lathund har sänts ut till samtliga pmynd och finns även på IT-brottsforum

Hur får vi tillgång till information i Cyberrymden? Öppna källor information som i princip är tillgänglig för alla. Abonnentuppgifter och historiska trafikuppgifter lag 2003:389 om elektronisk kommunikation (6 kap. 20, 22 ) Innehåll i elektroniskt meddelande från/till skäligen misstänkt persons teleadress HTA/HTÖ

Anmälningar En anmälan kan givetvis göras vid vilken polisstation som helst, men i vissa ärenden kan ett möte med målsägaren rekommenderas Vid komplicerade fall ta hjälp av en ITbrottsspecialist. Se till att målsägaren tar med dokumentation som är begriplig Företag bör förberedas på viss egen insats, t.ex. utse kontaktperson, uthållighet, arbetsinsatser