ما هي تفاصيل Digiالطب الشرعي؟ التاريخ والعملية والأنواع والتحديات
ما هي تفاصيل Digiالطب الشرعي؟
Digiيُعرَّف علم الأدلة الجنائية بأنه عملية حفظ الأدلة الحاسوبية وتحديدها واستخراجها وتوثيقها والتي يمكن أن تستخدمها المحكمة. وهو علم العثور على الأدلة من الوسائط الرقمية مثل الكمبيوتر أو الهاتف المحمول أو الخادم أو الشبكة. وهو يزود فريق الأدلة الجنائية بأفضل التقنيات والأدوات لحل القضايا المعقدة المتعلقة بالتقنيات الرقمية.
Digiيساعد قسم الطب الشرعي فريق الطب الشرعي على تحليل وفحص وتحديد وحفظ الأدلة الرقمية الموجودة على أنواع مختلفة من الأجهزة الإلكترونية.
تاريخ Digiالطب الشرعي التل
وهنا معالم هامة من تاريخ Digiالطب الشرعي:
- هانز جروس (1847 - 1915): أول من استخدم الدراسة العلمية لرئاسة التحقيقات الجنائية
- مكتب التحقيقات الفيدرالي (1932): إنشاء مختبر لتقديم خدمات الطب الشرعي لجميع العملاء الميدانيين والسلطات القانونية الأخرى في جميع أنحاء الولايات المتحدة الأمريكية.
- في عام 1978، تم الاعتراف بأول جريمة كمبيوتر في قانون جرائم الكمبيوتر في فلوريدا.
- فرانسيس جالتون (1982 - 1911): أجرى أول دراسة مسجلة لبصمات الأصابع
- في عام 1992، تم استخدام مصطلح الطب الشرعي الحاسوبي في الأدبيات الأكاديمية.
- 1995 تم إنشاء المنظمة الدولية للأدلة الحاسوبية (IOCE).
- وفي عام 2000، تم إنشاء أول مختبر إقليمي للطب الشرعي الحاسوبي التابع لمكتب التحقيقات الفيدرالي.
- في عام 2002، مجموعة العمل العلمية المعنية Digiنشرت منظمة الأدلة الرقمية (SWGDE) أول كتاب عن الطب الشرعي الرقمي بعنوان "أفضل الممارسات في الطب الشرعي للكمبيوتر".
- في عام 2010، حدد سيمسون جارفينكل المشكلات التي تواجه التحقيقات الرقمية.
أهداف الطب الشرعي للكمبيوتر
فيما يلي الأهداف الأساسية لاستخدام الطب الشرعي للكمبيوتر:
- فهو يساعد على استعادة وتحليل وحفظ الكمبيوتر والمواد ذات الصلة بطريقة تساعد وكالة التحقيق على تقديمها كدليل في المحكمة.
- يساعد على افتراض الدافع وراء الجريمة وهوية الجاني الرئيسي.
- تصميم الإجراءات في مسرح الجريمة المشتبه به مما يساعدك على التأكد من عدم تلف الأدلة الرقمية التي تم الحصول عليها.
- الحصول على البيانات ونسخها: استعادة الملفات المحذوفة والأقسام المحذوفة من الوسائط الرقمية لاستخراج الأدلة والتحقق من صحتها.
- يساعدك على التعرف على الأدلة بسرعة، كما يسمح لك بتقدير التأثير المحتمل للنشاط الضار على الضحية
- إنتاج تقرير الطب الشرعي الحاسوبي الذي يقدم تقريرا كاملا عن عملية التحقيق.
- الحفاظ على الأدلة من خلال اتباع سلسلة الحراسة.
عملية ال Digiالطب الشرعي التل
Digiيتضمن الطب الشرعي الخطوات التالية:
- هوية
- حفظ
- تحليل الأداء
- توثيق
- العرض
دعونا ندرس كل بالتفصيل
هوية
إنها الخطوة الأولى في عملية الطب الشرعي. تتضمن عملية تحديد الهوية بشكل أساسي أشياء مثل الأدلة الموجودة، ومكان تخزينها، وأخيرًا، كيفية تخزينها (بأي تنسيق).
يمكن أن تكون وسائط التخزين الإلكترونية عبارة عن أجهزة كمبيوتر شخصية، وهواتف محمولة، وأجهزة كمبيوتر شخصية مساعدة (PDA)، وما إلى ذلك.
حفظ
في هذه المرحلة، يتم عزل البيانات وتأمينها وحفظها. ويتضمن منع الأشخاص من استخدام الجهاز الرقمي حتى لا يتم التلاعب بالأدلة الرقمية.
تحليل الأداء
في هذه الخطوة، يقوم وكلاء التحقيق بإعادة بناء أجزاء من البيانات واستخلاص النتائج بناءً على الأدلة التي تم العثور عليها. ومع ذلك، قد يتطلب الأمر تكرارات عديدة للفحص لدعم نظرية جريمة محددة.
توثيق
في هذه العملية، يجب إنشاء سجل لجميع البيانات المرئية. يساعد ذلك في إعادة إنشاء مسرح الجريمة ومراجعته. يتضمن ذلك توثيقًا مناسبًا لمسرح الجريمة إلى جانب التصوير الفوتوغرافي والرسم ورسم خريطة لمسرح الجريمة.
العرض
وفي هذه الخطوة الأخيرة، تتم عملية تلخيص وتوضيح الاستنتاجات.
ومع ذلك، ينبغي كتابتها بلغة عامة باستخدام مصطلحات مجردة. وينبغي أن تشير جميع المصطلحات المجردة إلى التفاصيل المحددة.
انواع من Digiالطب الشرعي
ثلاثة أنواع من الطب الشرعي الرقمي هي:
الطب الشرعي القرص:
يتعامل مع استخراج البيانات من وسائط التخزين عن طريق البحث عن الملفات النشطة أو المعدلة أو المحذوفة.
الطب الشرعي للشبكة:
وهو فرع فرعي من الطب الشرعي الرقمي. يتعلق الأمر بمراقبة وتحليل حركة مرور شبكة الكمبيوتر لجمع المعلومات المهمة والأدلة القانونية.
الطب الشرعي اللاسلكي:
إنه قسم من الطب الشرعي للشبكة. الهدف الرئيسي من الطب الشرعي اللاسلكي هو توفير الأدوات اللازمة لجمع وتحليل البيانات من حركة مرور الشبكة اللاسلكية.
الطب الشرعي لقاعدة البيانات:
وهو فرع من فروع الطب الشرعي الرقمي المتعلق بدراسة وفحص قواعد البيانات والبيانات الوصفية المرتبطة بها.
الطب الشرعي للبرامج الضارة:
يتعامل هذا الفرع مع تحديد الشيفرات الخبيثة ودراسة حمولتها والفيروسات والديدان وما إلى ذلك.
تحليلات البريد الإلكتروني
يتعامل مع استرداد وتحليل رسائل البريد الإلكتروني، بما في ذلك رسائل البريد الإلكتروني والتقويمات وجهات الاتصال المحذوفة.
الطب الشرعي للذاكرة:
إنه يتعامل مع جمع البيانات من ذاكرة النظام (سجلات النظام، ذاكرة التخزين المؤقت، ذاكرة الوصول العشوائي) في شكل أولي ثم نحت البيانات من تفريغ الخام.
الطب الشرعي للهاتف المحمول:
ويتعامل بشكل أساسي مع فحص وتحليل الأجهزة المحمولة. فهو يساعد على استرداد جهات اتصال الهاتف وبطاقة SIM، وسجلات المكالمات، والرسائل القصيرة/رسائل الوسائط المتعددة الواردة والصادرة، والصوت، ومقاطع الفيديو، وما إلى ذلك.
التحديات التي تواجهها Digiالطب الشرعي
وهنا، هناك تحديات كبيرة تواجهها Digiتل الطب الشرعي:
- زيادة عدد أجهزة الكمبيوتر الشخصية والاستخدام المكثف للوصول إلى الإنترنت
- سهولة توافر أدوات القرصنة
- وعدم وجود أدلة مادية يجعل الملاحقة القضائية صعبة.
- إن الحجم الكبير لمساحة التخزين التي تصل إلى تيرابايت يجعل مهمة التحقيق هذه صعبة.
- تتطلب أي تغييرات تكنولوجية ترقية أو تغييرات في الحلول.
أمثلة على استخدامات Digiالطب الشرعي
في الآونة الأخيرة، استخدمت المنظمات التجارية الطب الشرعي الرقمي في متابعة نوع من الحالات:
- سرقة الملكية الفكرية
- التجسس الصناعي
- نزاعات العمل
- تحقيقات الاحتيال
- الاستخدام غير المناسب للإنترنت والبريد الإلكتروني في مكان العمل
- الأمور المتعلقة بالتزوير
- تحقيقات الإفلاس
- القضايا المتعلقة بالامتثال التنظيمي
مزايا Digiالطب الشرعي التل
هنا، إيجابيات/فوائد Digiالطب الشرعي التل
- للتأكد من سلامة نظام الكمبيوتر.
- تقديم الأدلة إلى المحكمة، والتي يمكن أن تؤدي إلى معاقبة الجاني.
- فهو يساعد الشركات على التقاط المعلومات المهمة في حالة تعرض أنظمة الكمبيوتر أو الشبكات الخاصة بها للخطر.
- يتعقب مجرمي الإنترنت بكفاءة من أي مكان في العالم.
- يساعد على حماية أموال المنظمة ووقتها الثمين.
- يسمح باستخراج الأدلة الواقعية ومعالجتها وتفسيرها، بحيث تثبت أفعال مجرم الإنترنت في المحكمة.
عيوب Digiالطب الشرعي
هنا، أسباب/عيوب الاستخدام الرئيسية Digiتل الطب الشرعي
- Digiالأدلة الطويلة المقبولة في المحكمة. ولكن يجب إثبات عدم وجود أي تلاعب
- إن إنتاج السجلات الإلكترونية وتخزينها أمر مكلف للغاية
- يجب أن يكون لدى الممارسين القانونيين معرفة واسعة بالكمبيوتر
- الحاجة إلى تقديم أدلة حقيقية ومقنعة
- إذا كانت الأداة المستخدمة في الطب الشرعي الرقمي لا تتوافق مع معايير محددة، فيمكن للعدالة رفض الأدلة في المحكمة.
- إن افتقار ضابط التحقيق إلى المعرفة التقنية قد لا يقدم النتيجة المرجوة
الملخص
- Digiالطب الشرعي هو الحفاظ على الأدلة الحاسوبية وتحديدها واستخراجها وتوثيقها والتي يمكن استخدامها في المحكمة
- عملية ال Digiيتضمن الطب الشرعي 1) تحديد الهوية، 2) الحفظ، 3) التحليل، 4) التوثيق، 5) العرض
- أنواع مختلفة من Digiتشمل مجالات الطب الشرعي الأجهزة الحاسوبية التالية: الطب الشرعي للقرص، الطب الشرعي للشبكة، الطب الشرعي اللاسلكي، الطب الشرعي لقواعد البيانات، الطب الشرعي للبرامج الضارة، الطب الشرعي للبريد الإلكتروني، الطب الشرعي للذاكرة، وما إلى ذلك.
- Digiيمكن استخدام علم الطب الشرعي في حالات مثل 1) سرقة الملكية الفكرية، 2) التجسس الصناعي 3) نزاعات العمل، 4) تحقيقات الاحتيال.