Artikel top billede

Folk skræmmes ofte over, hvor meget vi kan finde, siger Per Leslie Jensen, Forensic Technology Solutions i PwC.

Med en digital detektiv på arbejde

En specialenhed finder vej gennem den digitale jungle i efterforskningsarbejde for myndigheder og firmaer. Her kan du læse, hvordan man dykker ned og finder folks dyrebareste hemmeligheder.

Selv om det er slettet, så er det ikke nødvendigvis slettet i en sådan grad, at det ikke kan findes igen.

Det lyder måske lidt kringlet, men det er den filosofi, som en lille specialenhed i firmaet PricewaterhouseCoopers (PwC) arbejder efter.

Opgaven er at grave i enorme datamængder for at finde lige netop den eller de informationer, der kan fælde bagmændene bag industrispionage, ulovlig kopiering eller få snøret den snabel sammen, som en medarbejder lovstridigt har stukket ned i firmakassen.

Det handler om at finde nålen i den høststak af digital information, der hver dag samles sammen i de digitale virksomheder.

Mange skræmmes

Per Leslie Jensen leder specialafdelingen i PwC, der kun beskæftiger sig med at finde og gendanne information for at bruge dem som bevismateriale i retssager eller til at afgøre uoverensstemmelser og svindel.

Og de er gode til deres arbejde.

"Rigtig mange bliver både overraskede og skræmte over, hvor mange data vi kan vride ud af it-systemerne," fortæller Per Leslie Jensen, Forensic Technology Solutions i PwC.

Som eksempel beretter han om, hvordan det lykkedes at genskabte ordlyden af en seks måneder gammel mail sendt fra en web-mail på en computer, der i den mellemliggende periode var overdraget til en helt anden medarbejder.

"De fleste betragter en webmail som en privat ting, men mange af de webbaserede klienter gemmer faktisk alt indhold lokalt på klienten, og alt det kan vi genskabe i en politisag," siger han.

Enheden kalder PwC for Electronic Discovery, og den daglige leder forklarer det begreb som en business intelligence-løsning, der er lagt ned over sikkerhedsinformationerne.

"Vi finder, sammenkører og indekserer data, så de kan forstås og bruges af eksempelvis advokater eller revisorer helt uden nogen teknisk indsigt," fortæller Per Leslie Jensen.

"I praksis koger vi datamængden ned, så den bliver overskuelig og relevant. Samtidig visualiserer vi informationerne efter eksempelvis tid, så de også bliver overskuelige og danner sammenhænge."

Det handler altid om beviser

Styrkens arbejdskraft hives frem af både firmaer og myndigheder.

Der foretages således undersøgelser i forbindelse med politiarbejde, voldgiftsager, fogedsager, industrispionage eller uoverensstemmelser ved immaterielle rettigheder. Tilgangsmåden er dog den samme fra sag til sag.

"Det handler om at bevissikre," siger Per Leslie Jensen.

"Det er essentielt, at vores arbejde kan bruges i en eventuel retssag, og det har vi altid i baghovedet."

Op mod 70 procent af sagerne klares dog uden om retssystemet.

"Langt de fleste klarer stridighederne selv. Mange ønsker ikke opmærksomhed omkring sagerne i medierne," fortæller han.

I det seneste år har den danske afdeling haft omkring 15 sager, hvis omfang strækker sig fra få uger til år.

Papir trækker tænder ud

Når Electronic Discoverys arbejde sættes i gang, handler det om at fastfryse virkeligheden og gemme informationerne i præcis den form, de har.

Det kan være fra den bærbare computer, firewall-loggen, backup-filer fra e-mailservere eller finanssystemer som SAP.

Handler det eksempelvis om en bærbar computer, registreres alt fra tidsindstillingen på maskinens ur over ridser i kabinettet til enhedens harddisk.

"Vi skaber image-filer af maskinen," fortæller Per Leslie Jensen.

"Derved har vi et helt nøjagtigt øjebliksbillede af, hvad en maskine rummer, og det eliminere enhver tvivl i retslokalet."

Image-filerne skabes med software-programmet EnCase, der er standarden i hele verden.

Herefter skal de rå data så filtreres og indekseres. Arbejdet kan omfatte enorme datamængder og tager både tid og computerressourcer.

"Indholdet på en enkelt bærbar computer tager cirka et døgn at indeksere således at data bliver søgbare. Arbejdet er meget tidskrævende."

"Vi skærer alt det uvedkommende fra, og det kan nedbarbere en sag fra 10 millioner til 1.000 filer. Der kan dog være stor forskel fra sag til sag," siger han.

Samtidig er papir stadig et materiale, der anvendes i stor stil, hvilket besværliggør processen yderligere.

Alt papirmateriale ind-skannes og OCR-behandles, så man kan søge i indholdet.

"I en enkelt sag har vi indskannet 1.2 millioner sider," fortæller Per Leslie Jensen.

Krypterede filer giver også en ekstra udfordring, men i dag kan PwC åbne et krypteret dokument på omkring et minut. Noget, der for kort tid siden kunne tage en uge.

"Vi bliver bedre og bedre, og der er stadig krypterede filer, vi må give op overfor. Men det er sjældent," lyder det med selvtillid i stemmen.

Alt destrueres

Behandling og visualisering af data foregår i et visnings-system.

Herfra kan ikke it-folk så tilgå informationerne. Samtidig kan systemet bruges til visning af dokumenterne på en skærm i retssalen således, at sagsparterne slipper for store papirmængder.

Herefter er det ikke længere et it-folk, men advokater og revisorer, der overtager informationerne.

Der findes forskellige visningssystemer som iPro, iConnect og ZyLAB, der kan tage hånd om denne proces.

"Vi bruger ZyLAB, fordi det er det system, politiet anvender," siger Per Leslie Jensen.

"Samtidig er der mulighed for at indeksere efter en række parametre som tid, dato eller personer og det gør tilgangen til information hurtig."

Når sagen er færdig, destrueres alle informationer hos PwC.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Targit A/S
Udvikling og salg af software til business intelligence.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Parathed – Hvad gør din virksomhed, når I bliver ramt?

Cyberkriminalitet vokser som bekendt eksplosivt i takt med digitaliseringen i disse år og det kan være voldsomt dyrt at blive hacket. Potentielt kan det lægge jeres forretning helt ned, så I ikke kan rejse jer igen. Har jeres virksomhed styr på cybersikkerheden i en tid, der kalder på oprustning? Bliv inspireret til, hvad du som virksomhed kan gøre for at sikre virksomheden og medarbejdere, så I kan gå sikkert ind i fremtiden.

21. maj 2024 | Læs mere


Computerworld Summit 2024

Vi kigger ind i scenariet for fremtiden it-afdeling og hvordan virksomheden bedst muligt udnytter både nye og etablerede teknologier til at understøtte vækst og dermed sikre overlevelse i en konkurrencepræget verden.

23. maj 2024 | Læs mere


Den digitale trussel er konstant, kompleks og stadigt stigende - også i den offentlige sektor

I dagens Danmark har vi indrettet os sådan, at alt kommunikation mellem det offentlige og borgerne foregår på forskellige digitale platforme, hvilket gør både borgerne og de offentlige institutioner skrøbelige overfor cyberkriminalitet. Samtidig lyder det fra rapporter, at de offentliges it-systemer er støvede og fulde af teknisk gæld. Dette er en farlig cocktail for de offentlige institutioner, men en særdeles lækker drink for cyber-kriminelle.

28. maj 2024 | Læs mere