Nekoliko je najÄešćih sluÄajeva u kojima korporativni klijenti naruÄuju forenziÄke analize raÄunalnih sustava a obiÄno se tiÄu postupanja prema sadaÅ¡njim ili bivÅ¡im zaposlenicima.
Stoga bih pokuÅ¡ao savjetovati odgovorne koji odluÄuju o poduzimanju koraka o tome Å¡to uÄiniti a Å¡to ne uÄiniti ukoliko je doÅ¡lo do evidentne ili suspektne zlouporabe raÄunalnog sustava ili mreže.
U ovom Älanku, reći ću Å¡to pritom nikako NE BI trebalo uÄiniti.
- Pristupiti problematici mirno i bez panike a osobito izbjegavati bilo kakav oblik pisane i telefonske komunikacije. Ukoliko postoji opravdana sumnja u Å¡tetan dogaÄ‘aj ili je već nastupila Å¡teta po hardver ili softver u poduzeću, sumnja li se da je raÄunalni ili komunikacijski sustav koriÅ¡ten na naÄin koji nije sukladan poslovnoj politici ili je Äak prekrÅ¡en zakon, potrebno je uz potpunu povjerljivost raspraviti korake s vrhovnim nivoima odluÄivanja unutar organizacije, pritom minimizirajući broj ukljuÄenih u konkretno postupanje. Vrlo Äesto, osobito u sluÄajevima kriminalnog karaktera, prijestupe ove vrste Äine ljudi kojima se vjeruje, koji su na visokim pozicijama i ukljuÄeni su u održavanje sustava.
- Najvažnije je ne izazvati sumnju kod onih u koje se sumnja, jer to može rezultirati daljim kompromitiranjem raÄunalnog i telekomunikacijskog sustava ili brisanjem podataka.
- Temeljna greÅ¡ka koju Äini dosta rukovoditelja je konfrontiranje sumnjivaca odmah po otkrivanju možebitnog koriÅ¡tenja raÄunala u nedozvoljene svrhe i na nedozvoljeni naÄin, a prije nego Å¡to je forenziÄar izuzeo moguće dokaze temeljem kojih će se kasnije postupati u mogućem radnom sporu ili sudskom procesu.
- Ne izbjegavati kontakt s policijom. Ukoliko je na bilo koji naÄin prekrÅ¡en zakon, po dogovoru s odgovornim osobama organizacije odnosno poduzeća, potrebno je obavijestiti policiju.
- Ne iskljuÄujte iz struje ukljuÄena raÄunala koja su možda koriÅ¡tena od strane sumnjivaca i ne gasite ih, osigurajte im sigurno napajanje strujom do kontaktiranja raÄunalnog forenziÄara.
- Ne ukljuÄujte iskljuÄena raÄunala jer ukljuÄivanjem možete pobrisati važne tragove.
- Naposlijetku, jedna od najvećih Å¡teta može biti poÄinjena od strane djelatnika internih odjela za upravljanje informatiÄkim tehnologijama i telekomunikacijama ukoliko se pokuÅ¡a provesti interna istraga. PodruÄje raÄunalne forenzike vrlo je kompleksno i osobe koje imaju visoku razinu obrazovanja u radu s raÄunalima nisu nužno i osobe koje mogu provesti istragu ove vrste. Ukoliko se ne zna toÄno koji je postupak forenziÄke analize, ne posjeduju se adekvatni alati i ne shvaćaju se pravne implikacije dokaza koji se nalaze na raÄunalima i raÄunalnim sustavima, vrlo lako može doći do toga da se ili nehotice korumpiraju i uniÅ¡te dokazi ili da pribavljene informacije u eventualnom sudskom sporu ne budu prihvaćene.