Jump to content

Судебно-медицинский анализ данных

компьютера Жесткий диск

Судебно-медицинский анализ данных ( FDA ) является отраслью цифровой криминалистики . Он изучает структурированные данные о случаях финансовых преступлений . Целью является обнаружение и анализ моделей мошеннической деятельности. Данные из прикладных систем или из лежащих в их основе баз данных называются структурированными данными.

Неструктурированные данные , напротив, берутся из коммуникационных и офисных приложений или с мобильных устройств. Эти данные не имеют всеобъемлющей структуры, и их анализ означает применение ключевых слов или сопоставление шаблонов общения. Анализ неструктурированных данных обычно называют компьютерной криминалистикой .

Методология

[ редактировать ]

Анализ больших объемов данных обычно выполняется в отдельной системе баз данных , которой управляет группа анализа. Действующие системы обычно не рассчитаны на проведение обширного индивидуального анализа, не затрагивая обычных пользователей. С другой стороны, методически предпочтительнее анализировать копии данных в отдельных системах и защищать группы анализа от обвинений в изменении исходных данных.

Из-за характера данных анализ чаще фокусируется на содержании данных, чем на базе данных, в которой они содержатся. Если сама база данных представляет интерес, то криминалистическая экспертиза базы данных применяется .

Для анализа больших структурированных наборов данных с целью выявления финансовых преступлений в команде требуются как минимум три типа знаний:

  1. Аналитик данных для выполнения технических шагов и написания запросов,
  2. Член команды с обширным опытом работы с процессами и внутренним контролем в соответствующей области исследуемой компании и
  3. Судмедэксперт, знакомый с моделями мошеннического поведения.

После этапа первоначального анализа с использованием методов исследовательского анализа данных следующий этап обычно является очень итеративным. Начиная с гипотезы о том, как преступник мог получить личную выгоду, данные анализируются на предмет подтверждающих доказательств. После этого гипотеза уточняется или отбрасывается.

Сочетание разных баз данных, в частности данных из разных систем или источников, весьма эффективно. Эти источники данных либо неизвестны преступнику, либо таковы, что преступник не может впоследствии манипулировать ими.

Визуализация данных часто используется для отображения результатов.

  • Йорг Мейер: Криминалистический анализ данных. 1-е издание. Эрих Шмидт Верлаг, Берлин, 2012 г., ISBN   978-3-50313-847-0 .
  • Кристиан Хлавица, Уве Клаппрот, Франк Хюльсберг и др.: Налоговое мошенничество и судебная экспертиза. Габлер Верлаг, Висбаден, 2011 г., ISBN   978-3-83491-429-3 .
[ редактировать ]
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: d32e19fd839d7f05ab343e4e328c2b58__1707216900
URL1:https://arc.ask3.ru/arc/aa/d3/58/d32e19fd839d7f05ab343e4e328c2b58.html
Заголовок, (Title) документа по адресу, URL1:
Forensic data analysis - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)