Valkuilen
Het uitvoeren van een forensisch computeronderzoek is specialistisch werk. Het is daarom niet verstandig om zelf, zonder de benodigde kennis en ervaring, een digitaal onderzoek van een PC uit te voeren.
De volgende juridische aspecten spelen, naast de technische aspecten, een belangrijke rol.
- Proportionaliteit.
Wanneer de politie een (strafrechterlijk) onderzoek uitvoert, dienen de gebruikte middelen in verhouding te staan tot het gepleegde feit. Zo is het in het algemeen niet gerechtvaardigd om een PC te onderzoeken om te bepalen of iemand een onsmakelijke maar onschuldige grap heeft uitgehaald. Deze proportionaliteit geldt uiteraard ook voor een privaat onderzoeker.
- Privacy en eigendomsrecht.
Onderzoek doen naar een medewerker die ergens van verdacht wordt, is lastig. De privacy-wetgeving beschermt de computer van een medewerker tenzij er vooraf afspraken over zijn gemaakt. Natuurlijk heeft een werkgever een controlerecht op zijn werknemers, dat vooral via de CAO n°81 van 26 april 2002 wordt geregeld.
Belangrijk hierbij is dat er een procedure wordt opgezet, via de ondernemingsraad of via individuele kennisgeving, om de werknemers van deze controle op de hoogte te brengen. Helaas zijn er nogal wat ondernemingen die dit controlerecht niet ter kennisgeving van de werknemers hebben gebracht, met alle gevolgen van dien bij een rechtszaak na een digitaal onderzoek van de PC van een werknemer.
- Hobby.
Bijna iedereen heeft thuis een PC. Onder de vele liefhebbers en hobbyisten zitten vaak hele handige jongens, die “dat wel even zullen uitzoeken”.
Helaas blijkt vaak in de praktijk dat, alhoewel goed bedoeld, dit soort onderzoeken meer stuk maken dan aan bewijsmateriaal opleveren.
De allerbelangrijkste eis van een forensisch onderzoek is dat altijd aangetoond moet worden dat het onderzoek zelf geen enkele invloed heeft gehad op de resultaten. Gelukkig zijn er programma’s, zoals Encase en Forensic Toolkit die daar speciaal voor ontwikkeld zijn.
- Bewijskracht.
Wanneer het feit ernstig genoeg is en de feiten voldoende duidelijk, kan er aangifte gedaan worden. Bij het overdragen van het bewijsmateriaal, dat door de privaat onderzoeker zelf is vergaard, is het van belang dat ook informatie over de onderzoeksmethode en het beheer van de onderzoeksinformatie, de zogenaamde ‘Chain of Custody’, veilig zijn gesteld.