Προστασία της ιδιωτικότητας σε περιβάλλον ψηφιακής δικανικής εγκληματολογίας (Privacy in digital forensics)
Προβολή/ Άνοιγμα
Λέξεις κλειδιά
Privacy ; Forensics ; GDPR ; Anti-forensics ; Privacy enhancing technologiesΠερίληψη
Η συνεχόμενη ψηφιοποίηση της καθημερινής ζωής λόγω της εκθετικής αύξησης της χρήσης των υπολογιστών και των προσωπικών συσκευών σε όλες τις εκφάνσεις της καθημερινότητας οδήγησαν στην άνθιση του ηλεκτρονικού εμπορίου και στη δημιουργία του ψηφιακού στίγματος κάθε χρήστη. Παράλληλα όμως αυξήθηκαν και οι περιπτώσεις ηλεκτρονικών εγκλημάτων όπου κακόβουλοι χρήστες καταχρώνται προσωπικά ψηφιακά δεδομένα με απώτερο σκοπό οικονομικό και πολιτικό όφελος. Ως εκ τούτου και ως αντιστάθμισμα των ανωτέρω, αναπτύσσονται τεχνικές, οι μέθοδοι και εργαλεία για την ιχνηλάτηση των κακόβουλων ενεργειών με σκοπό τον εντοπισμό των δραστών και την απόδοση ευθυνών. Παράλληλα, αναπτύσσεται και ο κλάδος της ψηφιακής εγκληματολογίας όπου ειδικοί επιστήμονες εφαρμόζουν σύννομες τεχνικές και εργαλεία για την εξαγωγή των ψηφιακών πειστηρίων.
Στο πλαίσιο της ανωτέρω αυξημένης παρουσίας των ατόμων στο διαδίκτυο γίνεται έντονος λόγος περί προστασίας των προσωπικών δεδομένων των χρηστών του διαδικτύου και γενικά όσων κατέχουν προσωπικά στοιχεία τους σε ψηφιακή μορφή. Για το λόγο αυτό έχουν αναπτυχθεί εκτενώς σε εθνικό και ευρωπαϊκό επίπεδο νομοθεσίες περί προστασίας των προσωπικών δεδομένων οι οποίες παρέχουν κατευθύνσεις για τον τρόπο επεξεργασίας και αποθήκευσης αυτών καθώς και τις προϋποθέσεις κάτω από τις οποίες αυτά μπορούν να επεξεργαστούν από τρίτα άτομα. Οι εν λόγω νομοθεσίες αποτελούν καινούργια τροχοπέδη για τους ψηφιακούς εγκληματολόγους καθώς δυσχεραίνουν την εκτέλεσης της ψηφιακής εγκληματολογικής έρευνας εισάγοντας νέες απαιτήσεις για τη συλλογή, επεξεργασία και αποθήκευση των προσωπικών δεδομένων.
Η παρούσα μεταπτυχιακή διατριβή αποτελεί μία προσπάθεια να σκιαγραφηθεί η δραστηριότητα του ψηφιακού εγκληματολόγου κατά τη διαδικασία της συλλογής των ψηφιακών πειστηρίων εν μέσω του ανωτέρω δυναμικού και συνήθως περιοριστικού νομοθετικού και τεχνολογικού πλαισίου. Στις σελίδες που ακολουθούν θα αναλυθούν οι τεχνικές που ακολουθεί ο ψηφιακός
εγκληματολόγος, το νομικό πλαίσιο το οποίο προστατεύει τα προσωπικά δεδομένα των ατόμων σε εθνικό και ευρωπαϊκό επίπεδο και κάτω από το οποίο οφείλει αυτός να δρα και πως οι υφιστάμενες τεχνικές που εφαρμόζονται ενδέχεται να παραβιάσουν την ιδιωτικότητα των ατόμων. Ακολούθως, θα αναλυθούν τεχνικές που επιτρέπουν την εκτέλεση της ψηφιακής εγκληματολογικής έρευνας λαμβάνοντας υπόψη την προστασία των προσωπικών δεδομένων και στο τελευταίο κεφάλαιο θα αναλυθεί με περαιτέρω
λεπτομέρειες η εκτέλεση ψηφιακής εγκληματολογικής έρευνας στον τομέα των δικτύων έχοντας ως γνώμονα την προστασία της ιδιωτικότητας των ατόμων.