不論是大企業如跨國銀行,小生意如設計公司,都會為公司的資料設立保護機制,避免不適當的人非法盜用。然而普遍管理層只能意識到對外要加強保安,卻往往看不到最大威脅卻是來自內部員工。尤其面對環球經濟衰退持續,企業人力資源變動引發商業罪案危機。在欠缺有效內部調查技術下,監管機制形同虛設!
國際電腦法證專家 Ron Hansen

據國際電腦法證專家 Ron Hansen 指出,企業往往花費九成以上資源去應付外部如黑客、惡意軟件等威脅,卻料不到超過八成以上的經濟損失是由內部的商業罪案所造成。而更由於平時的監察力不足,亦造發生事故時搜證不力,與及大量金錢花在文件處理上。

為加強本港企業調查意識,新華理大培訓及研發中心(新華理大)引入由國際領先電腦法證軟件開發商Guidance Software最新研發的「EnCase Enterprise」企業私家偵探技術,為目前全球唯一獲法庭認可的電子偵查與舉證工具。

企業調查過程須要從數以萬計的電子資料中抽取所須證據。徹底推翻現有的概念,新一代技術能夠以法定搜證方式,隨時隨地透過網絡系統對目標工作站與伺服器進行工作,原理主要是定時透過 Snapshot 方式,把記憶體所有資料複製下來,傳到工作站並進行調查和分析,一旦發現可疑資料便可立即採取行動,制止事件惡化,而所分析出來的資料亦是最重要的法律證據。不像傳統做法,出事後才搜證,卻往往已被當事人全數刪除,難以舉證。

另外,技術特設「寫保護」功能,可於系統開動的情況下進行快速取證,而不會對資料造成損毀,或影響企業的日常運作,可省卻舊有手法所消耗的時間、金錢與人力成本。Ron R. Hansen 續指,於訴訟過程中,EnCase 可為公司節省超過 90% 成本與 70% 偵察時間。而有關方案已於美國法庭上多次成功協助舉證,並通過各大企業、政府執法部門的驗證及肯定。

新華理大董事總經理鍾臻智透露:「近年不少國家於民事訴訟案中加入電子證據披露(E-discovery)程序,規定控辯雙方必須在指定限期內蒐集及提出電子證據,成為訴訟勝敗的關鍵,而靈活有效的企業調查方案將成為顧主自保新策。尤其海嘯後各國政府均加強對金融機構及上市公司的監管,企業違規調查需求上升,對於訴訟風險較大的行業來說,建立自我調查機制的迫切性及重要性亦遞增。」


附加資料

有關 Guidance Software

Guidance Software 為國際企業電腦調查方案開發公司,品牌推出EnCase產品平台為各地政府、企業及執法部門提供各類電腦調查的基礎,全球用戶超於3萬,亦通過多個法庭、執法部門及企業用戶的應用驗證,其可靠性及功能於業內備受推崇。Guidance Software最新研發推出EnCase Enterprise技術,為全球首個企業級電腦調查方案。
網址:http://www.guidancesoftware.com

有關 Ron Hansen

Ron Hansen乃國際著名電腦法證專家,於網絡安全、訊息加密、電子戰爭、工業及軍事防禦技術等方面具超過25年經驗。Ron Hansen曾任職美國國防部,期間參與多個國際軍事行動的指導工作。蕷現任著名電腦法證軟硬件及解決方案供應商H-11 Group和H-11 Digital Forensics LLC的行政總裁,為世界多個軍事及政府部門提供網路罪行的偵查、法證及破解技術,包括美國聯邦調查局(FBI)、英國Metropolitan Police、蘇格蘭警察訓練場(Scotland Yard)、中國公安部、人民解放軍;澳洲聯邦警察(AFP)、國防部、空軍、海關;荷蘭國際警察(National Police);日本國際警察(JNP);香港警察等。

有關新華理大培訓及研發中心(SUNWAH – PearL Linux Limited,簡稱SWP)

由新華集團與香港理工大學於2001成立,於本地資訊保安及電腦法證領域具權威地位。除了為中港企業與在職人士提供資訊科技與電腦法證專業培訓外,更設立亞洲首個企業電腦調查及法證實驗室,以達至更深入的研究與技術交流。新華理大至今已成為多個跨國企業、著名的會計師行、執法部門與大型電腦服務供應商等之認可培訓機構。網址:http://www.swpearl.com

有關E-discovery

海嘯過後,各地政府均加強對金融機構及上市公司之監管,要進一步保障企業利益,內部監控制度及設備成為箇中關鍵。企業查調過程須要從數以萬計的電子資料中抽取法庭所須證據,傳統的執行方式不但耗財費時,更往往阻礙企業的正常運作,造成不必要的損失。加上近年不少國家均於民事訴訟案中加入電子證據披露(E-discovery)程序,規定控辯雙方必須在指定限期內蒐集及提出足夠的電子證據,為企業設立靈活主動的偵緝基建逐成為國際商業新勢。

轉載/作者:Richard Lui