Aller au contenu

Informatique judiciaire
pour une preuve qui tient

Les litiges liés aux technologies exigent des outils et une expertise spécialisés pour garder la preuve numérique intacte, et admissible lorsqu’elle arrive devant les tribunaux.

Preuve en jeu? Appelez:(450) 681-1681 poste 277

Le temps presse: les journaux s’effacent, les fenêtres de rétention infonuagique se referment, les appareils sont réinitialisés. Appelez maintenant.

Depuis 2010

nous réalisons des mandats en informatique judiciaire

100+ mandats

sans compter le volet judiciaire des réponses aux incidents

Une expertise pour recueillir une preuve volatile

La preuve numérique est complexe et volatile: elle exige le plus haut niveau de sécurité lors de sa collecte, de sa manipulation et de son analyse. Une expertise en informatique judiciaire devient alors essentielle pour identifier les meilleurs éléments de preuve et assurer leur admissibilité devant les tribunaux.

L’informatique judiciaire est le pendant en aval de la prévention: là où la sécurité offensive cherche à garder l’attaquant dehors, elle reconstitue ce qui s’est passé une fois qu’il est entré. La plupart des interventions en réponse aux incidents comportent un volet d’informatique judiciaire: établir la cause profonde et le modus operandi de l’attaquant, puis les documenter de façon à tenir devant un assureur, un organisme de réglementation ou un tribunal. Elle vaut aussi comme mandat en soi: une ordonnance de saisie à exécuter, une enquête en droit du travail à trancher, un litige de propriété intellectuelle dont la preuve se trouve sur un appareil.

De l’acquisition à la barre des témoins

Chaque intervention protège la confidentialité, l’intégrité, la chaîne de possession et l’admissibilité, à chaque étape du cycle de vie de la preuve.

Acquisition

La preuve est obtenue selon une procédure documentée, en locaux à accès contrôlé, avec des outils spécialisés et un transport sécurisé.

Préservation

Une copie forensique est créée afin de ne jamais altérer l’original, le fondement d’une chaîne de possession ininterrompue.

Analyse

Nos experts certifiés examinent la copie: récupération de fichiers supprimés, corrélation de traces et contre-mesures anti-forensic.

Rapport et témoignage

Les constats sont consignés dans un rapport d’expert, avec témoignage et contre-expertise lorsque le dossier se rend devant les tribunaux.

Ce que nous faisons pour récupérer et prouver

De la saisie et la copie à la donnée chiffrée et aux fichiers supprimés: le travail qui transforme un appareil en preuve défendable.

  • Analyse préliminaire
  • Saisies et perquisitions informatiques
  • Analyse de preuve et d’intégrité de données
  • Récupération de fichiers supprimés
  • Recherche de logiciels malveillants
  • Tentatives de déchiffrement
  • Analyse de courriels litigieux
  • Identification et corrélation de traces
  • Analyse d’appareils intelligents
  • Contre-expertise et anti-forensic
  • Communication de la preuve (eDiscovery)
  • Accompagnement stratégique

Exemples de dossiers que nous avons traités

OKIOK a accompagné ses clients dans un large éventail de dossiers sensibles, complexes et à enjeux élevés, notamment:

Criminel et fraude

  • Infractions criminelles (fraude, extorsion, etc.)
  • Falsification de fichiers
  • Piratage informatique et réponse aux incidents

Civil et commercial

  • Ordonnances Anton Piller et Norwich
  • Propriété intellectuelle et espionnage industriel
  • Enquêtes corporatives et audits internes

Travail et vie privée

  • Enquêtes en droit du travail
  • Atteinte à la vie privée et divulgation non autorisée
  • Diffamation et cyberintimidation

Des experts certifiés, des outils spécialisés, des locaux sécurisés

Forts de leur expérience, de leur formation et de leurs outils spécialisés, les experts certifiés d’OKIOK manipulent la preuve selon les meilleures pratiques de l’industrie afin d’en garantir l’intégrité tout au long du processus.

Les mêmes experts qui éprouvent les systèmes de façon offensive mettent cette perspective au service de l’enquête, et de la barre des témoins.

Un environnement contrôlé

  • Locaux sécurisés à accès contrôlé
  • Coffres-forts pour la conservation de la preuve
  • Équipement de transport hautement sécurisé

Outils

  • OSForensics
  • KAPE
  • Matériel de duplication
Trois spécialistes d’OKIOK, surmontés d’un sceau de certification, d’un chapeau de diplômé et d’outils croisés
  • GCFA, GIAC Certified Forensic Analyst
  • CHFI, Computer Hacking Forensic Investigator (EC-Council)

Des questions sur l’informatique judiciaire?

Ce qui la distingue de la réponse aux incidents, et laquelle une intrusion en cours exige.

Une preuve en jeu? Parlons-en

Parlez-nous de votre situation: ce qui s’est produit, ce qui est en jeu et ce que vous devez prouver. Nos experts examineront avec vous la preuve en cause et les options qui s’offrent à vous.

Preuve en jeu? Appelez:(450) 681-1681 poste 277

Envoyez-nous un message

Seul votre courriel est requis. Choisissez un sujet, ajoutez une note, puis envoyez.

Incident en cours? Appelez la ligne 24/7 plutôt que d’attendre une réponse: +1 450 681-1681, poste 277