본문 바로가기
정보보안기사&CISSP관련/정보보안 일반

[Day 61] 포렌식(Forensic) 기본 원칙 5가지

by minimalist_2022 2020. 10. 10.

Forensic

법정에서 법적 효력을 가지는 증거(Evidence)를 수집, 보존, 분석하기 위한 과학 분야를 통칭하는 것

 

포렌식 기본 원칙

포렌식을 통한 디지털 자료가 법적 효력을 가지려면 아래 5가지 원칙을 준수해야 함

정당성의 원칙

  • 증거는 적법하게 수집되어야 하며, 불법수집된 증거는 법적 효력이 없음

무결성의 원칙

  • 증거 수집 이후에 위/변조되어서는 안됨

재현의 원칙

  • 동일한 조건에서는 동일한 결과(증거)가 나와야 함

연계 보관성(Chain of Custody) 원칙

  • 증거 수집부터 법원 제출까지 해당 증거물에 어떠한 변경도 발생하지 않았다는 것을 보장할 수 있는 각 단계별 절차가 있어야 함

신속성의 원칙

  • 모든 과정은 지체 없이 신속하게 이루어져야 함