2012年12月1日 星期六

從數位鑑識角度保存證據,不怕個資法舉證要求- iT證據力

從數位鑑識角度保存證據,不怕個資法舉證要求- iT證據力
 
撰文⊙黃彥棻 攝影⊙洪政偉、陳世榮 

當電腦出了問題,常人的習慣是重開機或是重灌系統,然而坦若是駭客入侵,這樣的行為可能就消滅了所有的證據,因此最妥當的方式就是立即封存系統。 

企業因應個資法規範,必須負起相關舉證責任,數位證據要能作為法庭證據,除了要保留各種Log記錄外,蒐證過程到法官檢視證據時,所有過程必須符合鑑識程序 

臺灣勤業眾信分享協助企業做數位鑑識的經驗,除了保存完整可用的Log檔案,定期更新IT系統架構圖,讓企業都可以按照鑑識程序,確保數位證據的證據力 

企業進行蒐證時,可以從事前、事中、事後做證據保留,但關鍵在於,是否能有第三方專業鑑識團隊協助做數位蒐證,以確保後續的證據能力和證據力

延伸閱讀:
你有做Log檔管理嗎? 

轉載自《iThome》

沒有留言:

張貼留言