Wenn Verdachtsfälle belastbar aufgeklärt werden müssen
IT-Forensik Dienstleistungen
Wir sichern, analysieren und dokumentieren digitale Spuren zur Aufklärung von wirtschaftskriminellen Handlungen, Datenlecks, Insider-Handlungen, Sabotageverdacht und Compliance-Verstößen. Unsere IT-Forensik-Projekte bieten wir gemeinsam mit unserem Kooperationspartner an, der IT Compliance Systeme GmbH.

Einsatzbereiche unserer IT-Forensik Dienstleistungen
Wann eine IT-forensische Prüfung Ihnen einen Mehrwert bieten kann
Wirtschaftskriminalität
Vermuteter Betrug, Datenmanipulation oder zur Unterstützung von forensischen Sonderprüfungen? Wir rekonstruieren digitale Handlungsabläufe und sichern die Beweislage.
Datenleck-Aufklärung
Wer hatte Zugriff? Was wurde kopiert oder entwendet? Wir finden die Spuren, die Ihr Datenleck erklären.
Sabotage-Verdacht
Systemabstürze, gelöschte Daten oder manipulierte Konfigurationen? Wir rekonstruieren, was vorsätzlich geschah und wann.
Malware-Analyse
Bei Verdacht auf eine Malware-Infektion führen wir detaillierte Analysen der betroffenen Rechner oder IT-Umgebungen durch.
Planung & Scoping
Einordnung des Verdachts & Zieldefinition
Forensische Datensicherung
Gerichtsfeste forensische Datenakquisition
Forensische Datenanalyse
Spurenrekonstruktion & Auswertung der Beweismittel
Berichtserstattung
Gutachten, Bericht oder Präsentation
Unser IT-Forensik Ansatz
Bei IT-forensischen Projekten ist oftmals schnelles Handeln gefragt. Daher ist eine klare Methodik wichtig, die den Rahmen vorgibt. Unsere Methodik für IT-Forensik orientiert sich an international anerkannten Standards und verläuft in vier transparenten Phasen.
Phase 1: Planung und Scoping
Wir definieren mit Ihnen das Ziel der Untersuchung. Wir grenzen den Betrachtungsraum in fachlicher und zeitlicher Hinsicht ein und identifizieren die relevanten IT-Datenquellen. Gemeinsam mit Ihren rechtlichen Beratern wägen wir rechtliche Rahmenbedingungen und Befugnisse ab.
Phase 2: Forensische Datensicherung
Wir sichern die identifizierten Datenquellen forensisch, so dass sie gerichtsverwertbar sind - d.h. standardisiert dokumentiert, unter Einhaltung der Beweiskette und mittels Hash-basierter Integritätsverifikation.
Phase 3: Forensische Datenanalyse
Wir rekonstruieren gelöschte Daten und identifizieren forensische Artefakte abhängig von den abgestimmten Untersuchungszielen. Dabei arbeiten wir darauf hin, die initialen Vermutungen zu bestätigen oder zu widerlegen. Auch für die standardisierte Aufbereitung größerer Datenbestände im Rahmen von sog. E-Discovery-Projekten sind wir vorbereitet.
Phase 4: Berichtserstellung
Die Ergebnisse dokumentieren wir nachvollziehbar und belastbar: technisch fundiert für IT-Spezialisten, verständlich zusammengefasst für Management, Aufsichtsbehörden und weitere Stakeholder. Das konkrete Format stimmen wir mit Ihnen und auf Ihre Bedürfnisse ab.

Unsere Expertise im IT-Forensik-Umfeld
Serviceangebot IT-Forensik
Im Folgenden finden Sie eine Kurzdarstellung unseres Leistungsportfolios. Kontaktieren Sie uns gerne bei Interesse oder auch für individuelle Anfragen im Umfeld von IT-Forensik!
Sicherung und Auswertung von IT-Systemen, Endgeräten und Cloud-Infrastrukturen. Bit-genaues Imaging, log-basierte Analyse und gerichtsfeste Dokumentation der Beweiskette.
Identifikation, Sicherung und strukturierte Aufbereitung elektronischer Informationen für Rechtsfälle, interne Untersuchungen oder regulatorische Anfragen.
Analyse strukturierter Datenbestände zur Rekonstruktion von Handlungsabläufen, Finanztransaktionen und Zugriffsmustern. Timeline-Korrelation und Mustererkennung.
Vorbereitende Prüfung Ihrer Infrastruktur und Prozesse auf forensische Untersuchbarkeit. Identifikation von Lücken in der Beweissicherung und Handlungsempfehlungen.
„Unsere IT-Forensik-Projekte bieten wir gemeinsam mit unserem Kooperationspartner an, der IT Compliance Systeme GmbH. Unsere Berater verfügen über langjährige Erfahrung mit IT-forensischen Sonderprüfungen und sind einschlägig zertifiziert.“

Häufig gestellte Fragen
Vorabinformationen zu unserem IT-forensischen Ansatz
In welchen Situationen ist IT-Forensik sinnvoll?
IT-Forensik ist sinnvoll, wenn ein digitaler Verdachtsfall belastbar aufgeklärt werden muss. Typische Anlässe sind vermutete Datenabflüsse, Manipulationen, unberechtigte Zugriffe, interne Pflichtverletzungen oder wirtschaftskriminelle Handlungen.
Wie läuft eine IT-forensische Untersuchung typischerweise ab?
Eine Untersuchung folgt in der Regel einem strukturierten Vorgehen aus Scoping, forensischer Datensicherung, Analyse und Berichtserstellung. Dieses phasenorientierte Vorgehen entspricht etablierten forensischen Modellen und schafft Nachvollziehbarkeit über den gesamten Untersuchungsverlauf.
Was bedeutet forensische Datensicherung?
Forensische Datensicherung bedeutet, relevante Daten so zu erfassen, dass ihre Integrität erhalten bleibt und spätere Analysen nachvollziehbar durchgeführt werden können. Dazu gehören üblicherweise die Arbeit mit forensischen Kopien, Integritätsnachweise über Hashwerte und eine dokumentierte Beweiskette.
Was ist die Chain of Custody?
Die Chain of Custody dokumentiert lückenlos, wer welches Beweismittel wann, wie und zu welchem Zweck übernommen, gesichert oder bearbeitet hat. Sie ist ein zentrales Element, um die Nachvollziehbarkeit und Belastbarkeit digitaler Beweise sicherzustellen.
Welche Datenquellen können untersucht werden?
Je nach Fall kommen etwa Endgeräte, Server, Benutzerkonten, Dateisysteme, Logdaten, E-Mails oder Netzwerkspuren in Betracht. Welche Quellen relevant sind, wird zu Beginn im Scoping festgelegt.
Wie lange dauert eine IT-forensische Untersuchung?
Das hängt von Fragestellung, Datenvolumen, Systemlandschaft und Verfügbarkeit der Beweismittel ab. Ein klar abgegrenzter Fall kann deutlich schneller bearbeitet werden als eine komplexe Untersuchung mit zahlreichen Systemen und Beteiligten.
Was ist das Ergebnis einer Untersuchung?
Das Ergebnis ist in der Regel ein dokumentierter Untersuchungsbericht mit technischer Analyse, Feststellungen und einer nachvollziehbaren Darstellung des Sachverhalts. Je nach Adressat kann dieser um ein Management Summary und Handlungsempfehlungen ergänzt werden. Gerne stimmen wir die Berichterstattung individuell nach Ihren Bedürfnissen mit Ihnen ab.
Was bedeutet E-Discovery?
E-Discovery ist die systematische Aufbereitung elektronischer Informationen für Untersuchungen, Rechtsfälle oder behördliche Anfragen. Dabei werden relevante digitale Unterlagen identifiziert, gesichert und für die weitere Prüfung strukturiert bereitgestellt.
Vertrauliches Erstgespräch
Sprechen Sie uns an! Wir stehen gerne persönlich für ein vertrauliches Vorabgespräch mit weiteren Informationen bereit!