|
TEHNIČKI SEMINAR IZ
DIGITALNE FORENZIKE
U toku juna meseca
2007.godine iz Kancelarije Saveta EU,
Nemanjina 22-26, Beograd, Udruženju IT Veštak obratio se
G-din Roman Prah,
Stalni savetnik - Vođa tima
PACO Srbija - Borba protiv ekonomskog
kriminala u Republici Srbiji, sa zahtevom za pomoć u pronaženju
adekvatne kompjuterske laboratorije sa dovoljnim brojem savremenih
računara specificirane računarske snage i memorijskog prostora, a za
potrebe održavanja Tehničke radionice iz oblasti digitalne forenzičke
istrage, oporavka, akvizicije i analize digitalnih podataka i primene
softverskih forenzičkih alata.
Na bazi već uspostavljene
saradnje sa Kancelarijom Saveta EU u Beogradu, a uz saglasnost
Predsednika Udruženja i Predsednika IO, Gojko Grubor, predsednik
Nadzornog odbora je u ime Udruženja, a uz odobrenje Rektora Univerziteta
SINGIDUNUM, Prof. Dr Milovana Stanišića i nesebičnu pomoć Prorektora
Prof. Dr. Milana Milosavljevića, organizovao da se Tehnička radionica
održi na Univerzitetu SINGIDUNUM u planiranom periodu od 3-7.09. i
17-21.09. 2007. godine.
Tehnička radionica iz
oblasti digitalne forenzike, prva i jedina ove vrste u Srbiji, primarno
je bila namenjena organima policije, tužilaštva i pravosuđa, u širem
programu borbe protiv ekonomskog kriminala. Zahvaljujući obezbeđenoj
infrastrukturi na Univerzitetu SINGIDUNUM, Kancelarija Saveta EU
obezbedila je učešće 9 članova Udruženja i 4 predstavnika Univerziteta,
master diplomaca na smeru Digitalne forenzike.
Kurs je aktivno pohađalo 5 članova Udruženja i sva 4 predstavnika
Univerziteta.
Tehničku radionicu vodila su
4 profesionalca-specijalisti za digitalnu forenziku iz
FBI,
SAD i NPIA-National
Policy Improvement Agency
iz Engleske,
nadležne za borbu protiv visokotehnološkog kriminala. U realizaciji
kursa učestvovali su sa po jednm temom i domaći autori iz Odeljenja
policije, Specijalnog tužilaštva,
Specijalnog suda za borbu protiv visokotehnološkog kriminala i Udruženja
ITV sa temom Mesto i uloga Udruženja sudskih
veštaka u borbi protiv kompjuterskog kriminala.
Program kursa digitalne forenzike obuhvatio je detaljno, dubinsko
poznavanje procedura pretrage digitalnog mesta krivičnog dela,
hardverskih komponenti računara i računarske mreže, FAT i NTFS fajl
sistema, Windows i Linux OS i forenzičkih alata, kao i praktično
ispitivanje računara sa softverskim forenzičkim alatima. Na kraju kursa
organizovan je završni test za polaganje ispita za sve učesnike koji su
prisustvovali više od 60% vremena. Za prolaz na testu (62 pitanja, 4
sata rada) zahtevalo se više od 62% tačnih odgovora. Svih 5 članova
Udruženja položilo je test sa 75-95% tačnih odgovora. Svi polaznici
kursa koji su položili završni test dobili su zvanični Sertifikat, za
osposobljenost u oblasti oporavka podataka, istrage, akvizicije i
analize digitalnih podataka iz kompromitovanog računarskog sistema i
drugih digitalnih uređaja. Glavni instruktor iz FBI obavestio
je učesnike da ovaj Serifikat priznaje Engleska vlada za zapošljavanje u
nadležnoj agenciji.
Spisak
članova Udruženja IT veštak koji su pohađali
seminar
-
Gojko Grubor,
član ITV, Predsednik Nadzornog odbora
Udruženja ITV, profesor na specijalističkim studijama na
Univerzitetu SINGIDUNUM.
-
Georgijević Uglješa,
član ITV, master diplomac na Univerzitetu Singidunum na smeru
Digitalne forenzike, poznaje komercijalno dostupne fornzičke
alate, zaposlen kod Gradskog sudije za prekršaje grada Beograda,
ugljesageorg@gmail.com
-
mr Slobodan Trifković,
dipl. mat., član ITV, rukovodilac ICT sistema u Patentnom zavodu
Srbije, stručnjak za zaštitu intelektualne svojine,
registrovan sudski veštak, 180-879
trifkov@afrodita.rcub.bg.ac.yu
-
Šoškić Radule,
diol. inž. el. član ITV, specijalista za zaštitu, ima CISSP IT
Audit sertifikat, poznaje brojne fornzičke alate, Direktor
sektora za reviziju sistema podrške u Telekomu Srbije.
32-15-416, faks:3231296
ms@telekom.yu
-
Dejan Janković,
član ITV, rukovodilac ICT sistema u Palati pravde, u
tužilaštvu, 064/294-65-65 011-360-14-95
dejan130451@yahoo.com
PROGRAM i PLAN RADA ZA 2006.
GODINU
- KOMISIJA UDRUŽENJA “IT VEŠTAK”
ZA EDUKACIJU -
1.
DOKUMENTACIONA OSNOVA
Nacrt Plana
rada Udruženja za 2006. godinu,
tačka 3., formiranje
radnih grupa za izradu Predloga ili Nacrta sledećih dokumenata:
-
“Pravilnika
za sudsko veštačenje u oblasti ICT”,
-
“Etičkog i profesionalnog profila sudskog veštaka u oblasti ICT”
-
“Procedure za formiranje CIRT (Computer Incident Response Team) tima na
nacionalnom nivou (R. Srbije),
-
“Procedure (osnovne) za istragu kompjuterskog incidenta”,
-
“Procedure za prikupljanje i forenzičku analizu digitalnih dokaza”,
-
“Procedure za pripremu i iznošenje dokaza u procesu sudskog veštačenja
pred sudom”.
Izrade
Predloga i Nacrta koordinirati sa profesionalnim nadležnim državnim organima
i institucijama (MUP. Sudstvo, Tužilaštvo)
Da bi se
realizovala tačka 3. iz predloga Plana rada Udruženja za 2006. godinu
Komisija za edukaciju konstatuje sledeći:
-
Ne postoje čvrsti
međunarodno prihvaćeni, kao ni domaći standardi iz oblasti
forenzičke istrage, akvizicije, analize, dokazivanja i veštačenja
digitalnih dokaza (u daljem tekstu: digitalne forenzike).
-
U nedostatku
čvrstih međunarodnih i domaćih standarda iz oblasti digitalne forenzike
Udruženje treba da primenjuje u svom radu predložene, objavljene i
raspoložive na Internetu sledeće standarde: IOCE (Inernational
Organization for Computer Evidence), ISF (International
Security Forum), NIST (National Institute for Standards i
Technology)-SAD, FIPS (Federal Information Protection
System)- SAD, FBI (Federal Biro for Investigation)- SAD,
SANS Institute- SAD i druige za različite oblasti i aspekte
digitalne forenzike.
-
Sve planirane
standardne operativne procedure pripremati i izraditi na bazi navedenih
standarda iz tačke 2.
2.
CILJEVI EDUKACIJE
Edukacija
članova Udruženja ima dva osnovna cilja:
-
Da se svi
članovi udruženja osposobe za veštačenje u ICT na jedinstvenim
programskim osnovama, zasnovanim na dostupnim standardima, koje treba
da obuhvate najmanje sledeće oblasti:
-
usvajanje
jedinstvene terminologije u oblasti digitalne forenzike;
-
usvajanje
etičkog kodeksa i ponašanja ICT veštaka;
-
usvajanje
svih dostupnih standardnih operativnih procedura iz oblasti digitalne
forenzike;
-
usvajanje
potrebnih znanja i veština iz oblasti sudske prakse stručnog svedočenja i
veštačenja u pravosudnom sistemu Republike Srbije;
-
usvajanje
potrebnih znanja i veština iz oblasti tužilaštva republike Srbije;
-
usvajanje
potrebnih znanja i veština iz oblasti istrage visokotehnološkog
(kompjuterskog) kriminala.
-
Da se
izrade profili i procedure iz tačke 3. plana rada i usvoje kao osnovna
standardna radna dokumenta Udruženja, kojih se obavezno moraju pridržavati
svi članovi Udruženja u procesu veštačenja.
| |
|
Rukovodilac
Komisije za edukaciju:
Mr.
Gojko Grubor
|
|