Artikel top billede

Folk skræmmes ofte over, hvor meget vi kan finde, siger Per Leslie Jensen, Forensic Technology Solutions i PwC.

Med en digital detektiv på arbejde

En specialenhed finder vej gennem den digitale jungle i efterforskningsarbejde for myndigheder og firmaer. Her kan du læse, hvordan man dykker ned og finder folks dyrebareste hemmeligheder.

Selv om det er slettet, så er det ikke nødvendigvis slettet i en sådan grad, at det ikke kan findes igen.

Det lyder måske lidt kringlet, men det er den filosofi, som en lille specialenhed i firmaet PricewaterhouseCoopers (PwC) arbejder efter.

Opgaven er at grave i enorme datamængder for at finde lige netop den eller de informationer, der kan fælde bagmændene bag industrispionage, ulovlig kopiering eller få snøret den snabel sammen, som en medarbejder lovstridigt har stukket ned i firmakassen.

Det handler om at finde nålen i den høststak af digital information, der hver dag samles sammen i de digitale virksomheder.

Mange skræmmes

Per Leslie Jensen leder specialafdelingen i PwC, der kun beskæftiger sig med at finde og gendanne information for at bruge dem som bevismateriale i retssager eller til at afgøre uoverensstemmelser og svindel.

Og de er gode til deres arbejde.

"Rigtig mange bliver både overraskede og skræmte over, hvor mange data vi kan vride ud af it-systemerne," fortæller Per Leslie Jensen, Forensic Technology Solutions i PwC.

Som eksempel beretter han om, hvordan det lykkedes at genskabte ordlyden af en seks måneder gammel mail sendt fra en web-mail på en computer, der i den mellemliggende periode var overdraget til en helt anden medarbejder.

"De fleste betragter en webmail som en privat ting, men mange af de webbaserede klienter gemmer faktisk alt indhold lokalt på klienten, og alt det kan vi genskabe i en politisag," siger han.

Enheden kalder PwC for Electronic Discovery, og den daglige leder forklarer det begreb som en business intelligence-løsning, der er lagt ned over sikkerhedsinformationerne.

"Vi finder, sammenkører og indekserer data, så de kan forstås og bruges af eksempelvis advokater eller revisorer helt uden nogen teknisk indsigt," fortæller Per Leslie Jensen.

"I praksis koger vi datamængden ned, så den bliver overskuelig og relevant. Samtidig visualiserer vi informationerne efter eksempelvis tid, så de også bliver overskuelige og danner sammenhænge."

Det handler altid om beviser

Styrkens arbejdskraft hives frem af både firmaer og myndigheder.

Der foretages således undersøgelser i forbindelse med politiarbejde, voldgiftsager, fogedsager, industrispionage eller uoverensstemmelser ved immaterielle rettigheder. Tilgangsmåden er dog den samme fra sag til sag.

"Det handler om at bevissikre," siger Per Leslie Jensen.

"Det er essentielt, at vores arbejde kan bruges i en eventuel retssag, og det har vi altid i baghovedet."

Op mod 70 procent af sagerne klares dog uden om retssystemet.

"Langt de fleste klarer stridighederne selv. Mange ønsker ikke opmærksomhed omkring sagerne i medierne," fortæller han.

I det seneste år har den danske afdeling haft omkring 15 sager, hvis omfang strækker sig fra få uger til år.

Papir trækker tænder ud

Når Electronic Discoverys arbejde sættes i gang, handler det om at fastfryse virkeligheden og gemme informationerne i præcis den form, de har.

Det kan være fra den bærbare computer, firewall-loggen, backup-filer fra e-mailservere eller finanssystemer som SAP.

Handler det eksempelvis om en bærbar computer, registreres alt fra tidsindstillingen på maskinens ur over ridser i kabinettet til enhedens harddisk.

"Vi skaber image-filer af maskinen," fortæller Per Leslie Jensen.

"Derved har vi et helt nøjagtigt øjebliksbillede af, hvad en maskine rummer, og det eliminere enhver tvivl i retslokalet."

Image-filerne skabes med software-programmet EnCase, der er standarden i hele verden.

Herefter skal de rå data så filtreres og indekseres. Arbejdet kan omfatte enorme datamængder og tager både tid og computerressourcer.

"Indholdet på en enkelt bærbar computer tager cirka et døgn at indeksere således at data bliver søgbare. Arbejdet er meget tidskrævende."

"Vi skærer alt det uvedkommende fra, og det kan nedbarbere en sag fra 10 millioner til 1.000 filer. Der kan dog være stor forskel fra sag til sag," siger han.

Samtidig er papir stadig et materiale, der anvendes i stor stil, hvilket besværliggør processen yderligere.

Alt papirmateriale ind-skannes og OCR-behandles, så man kan søge i indholdet.

"I en enkelt sag har vi indskannet 1.2 millioner sider," fortæller Per Leslie Jensen.

Krypterede filer giver også en ekstra udfordring, men i dag kan PwC åbne et krypteret dokument på omkring et minut. Noget, der for kort tid siden kunne tage en uge.

"Vi bliver bedre og bedre, og der er stadig krypterede filer, vi må give op overfor. Men det er sjældent," lyder det med selvtillid i stemmen.

Alt destrueres

Behandling og visualisering af data foregår i et visnings-system.

Herfra kan ikke it-folk så tilgå informationerne. Samtidig kan systemet bruges til visning af dokumenterne på en skærm i retssalen således, at sagsparterne slipper for store papirmængder.

Herefter er det ikke længere et it-folk, men advokater og revisorer, der overtager informationerne.

Der findes forskellige visningssystemer som iPro, iConnect og ZyLAB, der kan tage hånd om denne proces.

"Vi bruger ZyLAB, fordi det er det system, politiet anvender," siger Per Leslie Jensen.

"Samtidig er der mulighed for at indeksere efter en række parametre som tid, dato eller personer og det gør tilgangen til information hurtig."

Når sagen er færdig, destrueres alle informationer hos PwC.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Also A/S
Salg af serviceydelser inden for logistik, finansiering, fragt og levering, helhedsløsninger, digitale tjenester og individuelle it-løsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Unbreakable - sådan sikrer du dig vedvarende og uafbrudt adgang til dine data

Vi dykker ned i værdien af en stabil og pålidelig storage-platform og hvilke muligheder der findes, for at sikre den højeste grad af redundans og tilgængelighed. Områder som date-beskyttelse og cyber-sikkerhed vil også blive berørt.

25. april 2024 | Læs mere


OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

01. maj 2024 | Læs mere