I Internett-alderen , de fleste av elektronisk kommunikasjon ikke lenger foregå via telefon , men over e-post. Identifiseringen av e-post servere som holder verdifulle kommunikasjon i forhold til en kriminell eller sivil sak er nå en standard del av rettsmedisinske undersøkelser . Men mange enkeltpersoner og bedrifter ikke forstår hvordan de skal håndtere e- bevis. Lære det grunnleggende om rettsmedisinske e- samling kan være nyttig i tilfelle en mulig rettssak. Du trenger
Emailserveren
dataetterforskning ekspert
Tape backup system ( valgfritt )
Vis flere instruksjoner
en
leie en dataetterforskning etterforsker. Din vanlige IT-ansatte kan være i stand til å identifisere en viktig e-post server og trekke ut sine data på en annen harddisk , men dette arbeidet ikke samsvarer med de bevismessige prosedyrer som kreves i retten . For eksempel vil en enkel backup av en e-postserver ikke tillate godkjenning av brukerfiler og gjenoppbygging av tidslinjer basert på fil -bruk. På den annen side vil en dataetterforskning ekspert skaffe disk bilder (f.eks snapshots ) av serveren for å samle inn e- bevis uten å endre eller ødelegge den.
2
Ikke begrense omfanget av søket av e-post servere for snevert . En firmaets e-postserver er en åpenbar plass å begynne å samle bevis , men rektorer i en rettssak kan også ha brukt sine hjem datamaskiner eller web - baserte e-postservere som Gmail. Lag en liste over e-postadresser som brukes i å sende og motta viktig kommunikasjon . Gi denne listen til etterforsker for å spore opp alle relevante servere hvor relevante e -poster kan bli plassert. Selvfølgelig bærer en slik undersøkelse risikoen for støping altfor brede et nett og pådra tunge konsulenthonorarer . Som en tommelfingerregel , råder en dataetterforskning fast ( Global Digital Forensics ) bare å søke etter e -servere som har en mer enn 20 prosent sjanse for å inneholde viktige bevis .
3
ikke gi opp på å spore opp slettede e-post . Mange brukere mener at en slettet e-post er borte for alltid . Ingenting kunne være fjernere enn sannheten . Siden en e-post har både avsender og mottaker (eller flere mottakere ) , kan kommunikasjonen ligge på en rekke servere .
4
Etablere en tape backup system som tar øyeblikksbilder av datanettverk på daglig eller ukentlig basis. Husk at et selskap kan stå overfor domstol sanksjoner ikke bare for å slette inkriminerende e-poster. Det kan også møte straff for å unnlate å sikkerhetskopiere sine e-postservere når det er en rimelig tro på rettssaker i nær fremtid .