Informatique judiciaire
pour une preuve qui tient
Les litiges liés aux technologies exigent des outils et une expertise spécialisés pour garder la preuve numérique intacte, et admissible lorsqu’elle arrive devant les tribunaux.
Preuve en jeu? Appelez:(450) 681-1681 poste 277Le temps presse: les journaux s’effacent, les fenêtres de rétention infonuagique se referment, les appareils sont réinitialisés. Appelez maintenant.
Depuis 2010
nous réalisons des mandats en informatique judiciaire
100+ mandats
sans compter le volet judiciaire des réponses aux incidents
Une expertise pour recueillir une preuve volatile
La preuve numérique est complexe et volatile: elle exige le plus haut niveau de sécurité lors de sa collecte, de sa manipulation et de son analyse. Une expertise en informatique judiciaire devient alors essentielle pour identifier les meilleurs éléments de preuve et assurer leur admissibilité devant les tribunaux.
L’informatique judiciaire est le pendant en aval de la prévention: là où la sécurité offensive cherche à garder l’attaquant dehors, elle reconstitue ce qui s’est passé une fois qu’il est entré. La plupart des interventions en réponse aux incidents comportent un volet d’informatique judiciaire: établir la cause profonde et le modus operandi de l’attaquant, puis les documenter de façon à tenir devant un assureur, un organisme de réglementation ou un tribunal. Elle vaut aussi comme mandat en soi: une ordonnance de saisie à exécuter, une enquête en droit du travail à trancher, un litige de propriété intellectuelle dont la preuve se trouve sur un appareil.
De l’acquisition à la barre des témoins
Chaque intervention protège la confidentialité, l’intégrité, la chaîne de possession et l’admissibilité, à chaque étape du cycle de vie de la preuve.
Acquisition
La preuve est obtenue selon une procédure documentée, en locaux à accès contrôlé, avec des outils spécialisés et un transport sécurisé.
Préservation
Une copie forensique est créée afin de ne jamais altérer l’original, le fondement d’une chaîne de possession ininterrompue.
Analyse
Nos experts certifiés examinent la copie: récupération de fichiers supprimés, corrélation de traces et contre-mesures anti-forensic.
Rapport et témoignage
Les constats sont consignés dans un rapport d’expert, avec témoignage et contre-expertise lorsque le dossier se rend devant les tribunaux.
Ce que nous faisons pour récupérer et prouver
De la saisie et la copie à la donnée chiffrée et aux fichiers supprimés: le travail qui transforme un appareil en preuve défendable.
- Analyse préliminaire
- Saisies et perquisitions informatiques
- Analyse de preuve et d’intégrité de données
- Récupération de fichiers supprimés
- Recherche de logiciels malveillants
- Tentatives de déchiffrement
- Analyse de courriels litigieux
- Identification et corrélation de traces
- Analyse d’appareils intelligents
- Contre-expertise et anti-forensic
- Communication de la preuve (eDiscovery)
- Accompagnement stratégique
Exemples de dossiers que nous avons traités
OKIOK a accompagné ses clients dans un large éventail de dossiers sensibles, complexes et à enjeux élevés, notamment:
Criminel et fraude
- Infractions criminelles (fraude, extorsion, etc.)
- Falsification de fichiers
- Piratage informatique et réponse aux incidents
Civil et commercial
- Ordonnances Anton Piller et Norwich
- Propriété intellectuelle et espionnage industriel
- Enquêtes corporatives et audits internes
Travail et vie privée
- Enquêtes en droit du travail
- Atteinte à la vie privée et divulgation non autorisée
- Diffamation et cyberintimidation
Des experts certifiés, des outils spécialisés, des locaux sécurisés
Forts de leur expérience, de leur formation et de leurs outils spécialisés, les experts certifiés d’OKIOK manipulent la preuve selon les meilleures pratiques de l’industrie afin d’en garantir l’intégrité tout au long du processus.
Les mêmes experts qui éprouvent les systèmes de façon offensive mettent cette perspective au service de l’enquête, et de la barre des témoins.
Un environnement contrôlé
- Locaux sécurisés à accès contrôlé
- Coffres-forts pour la conservation de la preuve
- Équipement de transport hautement sécurisé
Outils
- OSForensics
- KAPE
- Matériel de duplication

Des questions sur l’informatique judiciaire?
Ce qui la distingue de la réponse aux incidents, et laquelle une intrusion en cours exige.
Une preuve en jeu? Parlons-en
Parlez-nous de votre situation: ce qui s’est produit, ce qui est en jeu et ce que vous devez prouver. Nos experts examineront avec vous la preuve en cause et les options qui s’offrent à vous.


