Nordic Computer Forensics Investigators
Innledning
Kriminell virksomhet hvor IKT-teknologi benyttes, er i betydelig vekst. Dette gjelder både nye kriminalitetsformer og den tradisjonelle kriminaliteten som nå begås ved bruk av ny teknologi. Typiske eksempler er bruk av digitale medier og kommunikasjonsutstyr i forbindelse med narkotikahandel, seksuelle overgrep, trusler og forfølgelse, seksuelle overgrepsbilder, handel med kvinner og barn, og økonomisk kriminalitet. Digitalisert informasjon er meget sårbar og stiller store krav til sikker håndtering, analyse og rapportering for å kunne fungere som bevis i straffesaker. Økende bruk av informasjonsteknologi har gitt nye utfordringer i forhold til lovverk og politifaglige metoder, både nasjonalt og internasjonalt. Det er derfor viktig at det opparbeides kompetanse som kan gi grunnlag for en forståelse av informasjons- og kommunikasjonsteknologi, og politifaglige metoder.
Målgruppe
Den primære målgruppen er ansatte i politiet i Norden som har eller skal ha etterforskning av elektroniske spor som hovedoppgave. Ansatte i nordiske statlige etater/tilsyn som samarbeider med politiet, og i sitt daglige virke arbeider med eller skal arbeide med etterforskning av elektroniske spor, kan også søke.
Opptakskrav
Søkere må
• Være ansatt i en statlig etat
• Ha godkjent NCFI (Nordic Computer Forensics Investigators) prestudy
• Søkere må enten dokumentere generell studiekompetanse eller realkompetanse som kan erstatte manglende formell kompetanse.
Mål
Etter gjennomført utdanning skal studentene være i stand til å nyttiggjøre seg elektroniske spor i bekjempelse av kriminalitet på en måte som sikrer kvalitet og ivaretar rettssikkerheten.
Dette innebærer at studentene skal:
• Ha kjennskap til gjeldende juridiske rammer for eget arbeid
• Kunne vurdere etiske dilemma i arbeidsutførelsen
• Kunne forklare gyldig metodikk
• Kunne beskrive riktig fremgangsmåte ved ransakning for å lokalisere elektroniske spor
• Beherske forskjellige sikringsmetoder
• Kunne analysere sikrede lagringsmedier
• Kunne beskrive riktig framgangsmåte ved dokumentering av funn
• Kunne gjøre rede for korrekt beslagshåndtering
Innhold
• Rettsikkerhet, taushetsplikt og etikk
• Helse, miljø og sikkerhet
• Teknikker for ransaking, sikring og analyse av datamaskiner og lagringsmedia
• GSM nettverk, basestasjoner, trafikkdata
• Grunnleggende sikring og analyse av SSDD (Small Scale Digital Devices)
• Spor i filsystemene på FAT, NTFS, HFS+, ext
• Spor tilknyttet Windows, Linux, OS X.
• Oppbygging og funksjonalitet av nettverk
• Etterforskning av spor på Internett
• Problemstillinger knyttet til sikring- og analyseteknikker
• Dokumentasjon av arbeidsprosesser
Organisering og arbeidsmåter
Studiet er organisert som en kombinasjon av fysiske samlinger og nettbasert undervisning. Utdanningen er beregnet til ca 560 timer. Samlingene utgjør 160 timer, fordelt på 4 samlinger i løpet av ca 12 måneder. Det vil bli lagt ut ca 10 nettbaserte leksjoner. Tilstedeværelse på samlingene er obligatorisk.
Arbeidsmåtene vil veksle mellom oppgaver, erfaringsdeling, litteraturstudier og individuelt arbeid. Studentene forventes å ta ansvar for egen læring. Det er en forutsetning at de er aktive og tar et medansvar for medstudenters læring.
Arbeidskrav
Ca 10 digitale tester/oppgaver. Testene relateres til definerte tema. Studentene må få godkjent hver tematest for å få gå videre i studiet. Alle testene må være godkjent før studentene kan fremstille seg til eksamen.
Vurdering
Tidspunkt
Studiet starter med nettbaserte leksjoner 1. november 2011.
Tidspunktet for første samling vil starte i 2012. Nærmere info kommer senere.
Søknadsfrist
Kontaktperson: Politioverbetjent Ulf Bergum, epost:
, tlf 97126228
Søknadsfrist:
Undervisningssted: Politihøgskolen, Oslo og NITEC, København
Sist oppdatert:
07.11.2011