Metodfrågor och säkerheten i bevisningen. Internetdagarna. Clarion Hotel 2005-10-24 Bosse Norgren



Relevanta dokument
Rikskriminalens IT-brottssektion

Brott och digitala bevis. Stefan Kronqvist e-stockholm

Brott och digitala bevis

Konkurrensverkets platsundersökningar

Mattias Martinsson Länskriminalpolisen Halland

LAJKA-GUIDE. Jätteguide till molnets 9 bästa. näthårddiskar. 7 De bästa gratisalternativen 7 Så väljer du rätt 7 Smarta säkerhetstips

Starta och stänga av datorn. Att starta är i allmänhet problemfritt, men man bör vänta med aktiviteter (starta program) tills startfilerna är

Spårbarhet i digitala system. Biografi. Spårbarhet. Osynlig övervakning och de spår vi lämnar efter oss

Högsta förvaltningsdomstolen meddelade den 20 mars 2018 följande dom (mål nr ).

Policy för användande av IT

HÖGSTA FÖRVALTNINGSDOMSTOLENS DOM

IT-brott. - hur man förebygger och hanterar dem. Krkom Bosse Norgren, RKP IT-brottssektionen. onsdag 7 maj 14

BESLUT Meddelat i Jönköping

E-legitimationer. Jonas Wiman. LKDATA Linköpings Kommun.

Hämta hem 2005 års installationspaket från Skatteverkets hemsida:

Elements, säkerhetskopiering och dina bilder

Installation av atmel Studio på mac / linux

Mac OS X 10.6 Snow Leopard Installationshandbok

IT SOM TJÄNST IT SOM TJÄNST - IT-DRIFT - SÄKERHET - LAGRING - E-POST - BACKUP - MJUKVARA - OFFICE IT-ARBETSPLATS IT SOM TJÄNST.

Definition DVG A06. Varför operativsystem? Operativsystem. Översikt. - Vad är ett operativsystem?

Programinstallation Datorbaserat handsmörjningssystem

IT SOM TJÄNST IT SOM TJÄNST - IT-DRIFT - SÄKERHET - LAGRING - E-POST - BACKUP - MJUKVARA - OFFICE IT-ARBETSPLATS IT SOM TJÄNST.

Åklagarmyndighetens användning av s.k. postkontroll

Installation av WinPig Slakt

Att komma igång med ELDA

Städa upp Macens hårddisk med Disk Doctor

Yttrande över Beslag och husrannsakan ett regelverk för dagens behov (SOU 2017:100)

via webbgränssnittet. Du har även tystnadsplikt gällande dina identifikationsuppgifter.

Straffrättsliga frågor

Viktigt! Vill du ha möjligheten att återställa originalbilarna utan hemladdning läs nedan om återställning innan du börjar med installationen!

DOM Meddelad i Stockholm

PISA 2003 ENKÄT OM INFORMATIONS- OCH KOMMUNIKATIONS- TEKNOLOGI

Digitalt foto Modern teknik för alla fotografer

Metoder för datasäkerhet. Vad handlar en sådan kurs om???

Avtal för lån av personligt lärverktyg (dator/ipad/ Chromebook ) från Lerums kommun

Internet laglöst land?

HÖGSTA DOMSTOLENS BESLUT

Riktlinjer för Informationssäkerhet

IT SOM TJÄNST IT SOM TJÄNST - IT-DRIFT - SÄKERHET - LAGRING - E-POST - BACKUP - MJUKVARA - OFFICE IT-ARBETSPLATS IT SOM TJÄNST.

DVG A06. Operativsystem, mm. Karlstads universitet Datavetenskap. DVG A06 Johan Eklund. Datavetenskap, Karlstads universitet 1

Tanka program KAPITEL 7. Shareware och freeware. Shareware. Freeware

Säkerhetskopiering en försummad rutin

Våra bildprodukter. Bilder på CD Skannas i samband med framkallning. Efterbeställning och förstoring från 135/APS negativ

DC ++ o allt annat runt om! (en kom-i-gång guide..) Klicka på File Settings. Färdigt med konfigureringen!

Svensk författningssamling

Det går att fixa på egen hand! Licens för 3 datorer ingår Kompatibel med Windows XP & Vista (Alla Versioner)

Regler för användning av skoldatanätet i Vaxholms stad.

START FINNS DET EN LÖSNING FÖR MIN VERKSAMHET HOS HANS TØRSLEFF MANAGEMENT SYSTEM? Behöver du ett enda system för tidsregistrering?

Antivirus Pro Snabbguide

ZFS. Linuxadministration I 1DV417. Wednesday, January 23, 13

Regler för användning av Riksbankens ITresurser

E-post på ett säkrare sätt

Installationsanvisningar ProjectWise Explorer

Flyttbar hårddisk USB 2.0 Bruksanvisning

Dagens agenda. I. Fakta om BSA II. Lagstifning III. Enforcement arbete IV. Huvudbudskap

Manual - Phonera Online Backup

Ingående delar. I ditt paket av IDEA-SOLO ingår följande delar. Kamerasystem. Väska för att transportera IDEA-SOLO

Vad är ett dokument? Gör så här

Lathund för BankID säkerhetsprogram

Checklista/förstudie för Capitex Säljstöd

Allmän IT-kunskap. Innehåll

Remissyttrande över departementspromemorian Behandling av personuppgifter i polisens brottsbekämpande verksamhet (Ds 2007:43)

Stödet för Windows XP upphörde

Vad jag vill med denna kurs är att vi ska använda oss av olika mappar, som gör det överskådligt.

Guide för anslutning. Windows-anvisningar för en lokalt ansluten skrivare. Innan du installerar skrivarprogramvara för Windows

Riktlinjer för informationssäkerhet

Nationell lagstiftning, EU och ny teknik för utlämnande av data

3. Låneperiod. 4. Förvaring

Pentium Core 2 Duo T GHz. 80GB Hårddisk 15.1 TFT DVD-RW Ljudkort/Högtalare Nätverkskort WLAN/USB/ IR 56K modem Windows XP Pro licens 3.

Polismyndigheternas behandling av känsliga personuppgifter

Allmän IT-kunskap. Innehåll

Installationsanvisning för LUQSUS version 2.0

Installation av datafil för lokal lagring av e-post i Microsoft Outlook 2016

Anvia Online Backup 1(8) Installationsguide

RÄTTSOSÄKERHET VID GRYNINGSRÄDER

55200 Inspelningsbar microfon

Tillsyn enligt personuppgiftslagen (1998:204) behandling av personuppgifter om personer som hämtar ut postpaket

Råd för hantering av elektroniska handlingar vid Lunds universitet. Datum Författare Version Anne Lamér 1.0

Säkerhet. Vad är det vi pratar om??

Mer information om snabbinstallation finns på baksidan.

INSTALLATION AV VITEC MÄKLARSYSTEM

E-post på ett säkrare sätt. Information till domstolens aktörer. Inledning

Norton Internet Security

1. Starta om din Mac. 2. Kontrollera din Internetuppkoppling

Quick Start CABAS. Generella systemkrav CABAS / CAB Plan. Kommunikation. Säkerhet

Rätt informationssäkerhet

Kort lektion i Scannerteknik

Svensk författningssamling

Så delar du filer. utan att bli övervakad LAJKA-GUIDE

Dagens rubriker: Hur uppkommer en stil? Utveckling är stilens melodi Återskapa en stil? Historiska lager och bevarandefrågor i gamla hus

Boot Camp Installationshandbok

Inbyggd programvara för DiMAGE X1, v 1.10

LABORATIONSRAPPORT Operativsystem 1 Laboration 1, Ghost, pingpong och Windows 2003 installation

Allmänt. Välkommen till SVENSKA VÅGs datorprogram för viktinsamling på PC.

Rekryteringsmyndighetens interna bestämmelser

LAJKA-GUIDE. Säkrare Facebook. med10 supersmarta tips. 7 Säkrare inloggning utan krångel 7 Stoppa snokande appar 7 Ta kontroll över din tidslinje

SNABBGUIDE för studenter windows. Utskriftshantering, Kopiering och Scanning

Du kan installera Widgitprodukter på ett nätverk. Följande program och tillägg hanteras (du kanske inte har licens att installera all dessa):

Allmän IT-kunskap Microsoft Windows XP

Transkript:

Metodfrågor och säkerheten i bevisningen Internetdagarna Clarion Hotel 2005-10-24 Bosse Norgren

# whois bosse.norgren.se 2 år som civilanställd vid Säpo Ca 20 år som polis 8 år totalt vid Säpo 4 år vid Stockholmspolisen - jaga datortjuvar och -hälare 4 år vid Rikskriminalens IT-brottsrotel - hitta bevis i hårddiskar oavsett brottstyp 1 feb 2000 - Säkerhetschef vid Defcom 14 jan 2002 Tillbaka till IT-brottsroteln 2005-4 + 9 veckor i Thailand

Metoder då, nu och sedan Redan i forntiden - 1985 Insåg vikten av att bevara integriteten i bevismaterialet Starta från diskett Skriva ut filträdet Baserat på detta - urval av intressant material Utkopiering till diskett

Metoder då, nu och sedan Yngre bronsålder - 1992 Starta Mac från extern disk Kopiera intressanta filer till externa disken Norton Utilities Återskapa raderade filer Spara även dessa på den externa disken Skrivskyddat original (förhoppningsvis )

Metoder då, nu och sedan Medeltid - 1995 Spegelkopior såg dagens ljus Bongoburken - noname-pc, IDE-kort med 2 kanaler, SafeBack, SnapBack Humlan - Mac, extern SCSI-låda, FWB Hard Disk Toolkit, Sedit Verktygsprojektet - MICS, Ghost

Metoder då, nu och sedan Nästan nutid - 2000 Grisen - serverkabinett, slädar, bra grafikkort, CD, CD/RW Inga specialtillverkade produkter Kostnadseffektivt: ca 30.000 / enhet Enkel support Juni -99 gör EnCase entré på scenen

Metoder då, nu och sedan Nutid - 2005 Dell med 2 X 3GHz processor, 2GB RAM, 256MB grafikkort Externa FW- / USB-diskar Grundinstallation - Ghost till hårddisk Ny ren installation inför varje ärende Större säkerhet - ingen tidsspillan 20 min i stället för 2 dagar

Metoder då, nu och sedan Framtiden - problembild Framtiden är redan här Kvantitetsfaktorn - galopperande lagringsutrymme Kryptering - problempotential Lagstiftning - restriktiva förslag

Kvantitetsfaktorn Utredare medvetna om digitala bevis Lite dålig koll på vad de förväntar sig få ut av en analys Du kan väl skriva ut det som finns på hårddisken PRINT> Okay, du kan väl titta igenom disken

Kryptering Utvecklingen går mot bättre, mer lättanvänd kryptering Ännu inget stort problem Börjar dock dyka upp

Lagstiftning Convention on Cyber Crime Sverige undertecknade 23 nov 2001 Feb 2005 utkom Brott och brottsutredning i ITmiljö (överåklagare Gunnel Lindberg) Anpassning av nationell lagstiftning Målet: Sveriges tillträde till och genomförande i svensk rätt av Europarådets konvention om brott i cyberrymden.

Lagstiftning beslagsförbuden, som hindrar beslag av särskilt integritetskänsliga handlingar, görs direkt tillämpliga på elektronisk information. Till dess frågan om att skilja ut information som inte längre skall vara i beslag har lösts bör speglingstekniken därför inte användas rutinmässigt Om det finns starka skäl att tro att informationen som är av betydelse i utredningen har raderats kan detta vara ett särskilt skäl för att använda spegling.

Lagstiftning frågan om kopiering har många olika både principiella aspekter och därför måste ses ur ett betydligt vidare perspektiv än vad detta arbete medger. Några förslag om regler för kopiering av beslag läggs därför inte fram. Det finns emellertid goda skäl att överväga frågan i annat sammanhang.

Vad gör vi åt den typen av lagstiftning? Åter till ruta ett: Kopiera ut filträdet Välj ut intressanta filer, samråda med åklagaren Åklagaren till tingsrätten Beslut från rätten på vilket material som får kopieras ut Frågan är naturligtvis: vilka filer är intressanta?

Hur gör vi det? Lösning finns redan i USA Certifikat som styr vilket material vi kommer åt vid kopiering Kan i vissa typer av utredningar underlätta för oss Betydligt kortare handläggningstid Frågan är dock vem det gagnar?

Diskstorlek, kryptering Vi behöver programvara för att accessa live För att kunna komma åt exempelvis: Information från tex RAID-system Monterade, dekrypterade filer / containrar Sådan programvara finns Kostar dessvärre 10.000$ / licens

SLUT, FRÅGOR?