Adli Bilişim kapsamında olay yeri incelemesi, olayın gerçekleştiği ortamda birtakım kanıtların elde edilmesi ile elde edilen kanıtların analizlerinin yapılması amacıyla tercih edilmektedir. Olay yeri incelemesi kapsamında adli bilişim uzmanları tarafından gerçekleştirilen ve dijital kanıtların muhafaza edilmesi sürecinde devam eden bazı uygulamalardan söz etmek gerekmektedir. Bu bağlamda olay yeri incelemesi uzun erimli ve titizliğin ön planda olduğu bir süreci ifade etmektedir. Olay yeri incelemesinin titiz bir şekilde tamamlanması aynı zamanda özel teknik ve prosedürleri de gerektirmektedir. Aşağıda olay yeri incelemesi ile alakalı bütün süreçlere daha yakından göz atmanız mümkündür.
Olay Yeri Güvenliğinin Sağlanması
Olay yeri incelemesinin titiz bir şekilde gerçekleşmesi ve incelemelerin tamamlanması açısından öncelikle olay yerinin güvenliğinin sağlanması gerekmektedir. Bu sayede olay mahallinde bulunan bütün kanıtların kontrol edilmesi ve dışarıdan müdahale nedeniyle kanıtlara zarar gelmesi de önlenmektedir. Öte yandan olay yerinin bütünlüğünün bozulması ya da kanıtların yerinden oynatılması da bir ihtimal olarak değerlendirilebilecektir. Bir olayla alakalı olarak olay yerinin güvenliğinin sağlanmadığı hallerde net bir değerlendirme yapılabiliyor olması neredeyse imkânsızdır. Bu nedenle de güvenlik her şeydir demek çok yanlış olmayacaktır.
Olay Yeri İnceleme Stratejisinin Belirlenmesi
Olay yerindeki kanıtların derlenmesi ve bu derleme sonrasında kanıtlara dair ilgili analizlerin yapılması çok çok değerlidir. Çünkü doğru bir şekilde değerlendirilmeyen olay yeri ve kanıtların somut olayı çözüme kavuşturmada pek de başarılı bir seçeneğe dönüşmesi de mümkün olmayacaktır. Belirlenen stratejiler çerçevesinde öncelikle kanıtlar tespit edilmektedir. Tespit aşaması sonrasında toplanan ve korunan kanıtların en son aşamada değerlendirilmesi söz konusu olur.
Delil Toplama ve Koruma
Delil toplama ve koruma süreçlerin önceki aşamada belirlenen stratejiler doğrultusunda gerçekleşmektedir. Tespit edilen kanıtların en uygun teknoloji ve araçlarla elde edilmesi söz konusudur. Bu kanıtlarla alakalı olarak bilgisayarlar, mobil cihazlar, sabit diskler ve daha pek çok teknolojik ekipmandan faydalanılmaktadır. Delillerin orijinalliğinin muhafaza edilmesi sürecin sorunsuz bir şekilde tamamlanması açısından büyük önem taşımaktadır. Birebir kopyaları alınan delillerin orijinalleri de korunarak olay yeri incelemesi ile alakalı bir sonraki safhaya geçiş yapılmaktadır.
Veri Analizi
Dijital kanıtların muhafazası kadar doğru ve etkin bir şekilde analiz edilmesi de en önemli detaylardan bir tanesi olarak kabul görmektedir. Bu çerçevede yapılması gereken şey en doğru analiz yöntemlerinin saptanması ve buna uygun yaklaşımların benimseniyor olmasıdır. Veri analiz süreçlerinde öncelikle veriler incelenerek varsa şifrelerinin çözülmesi gerekir. Bu süreçte kullanılan tekniklerin başarısı ve cihazların kalitesi fazlasıyla önemlidir. Analiz yöntemleri arasında en makul olanı saptanarak verimli bir çözüme ulaşılması hedeflenmektedir.
Raporlama
Raporlama, olay yeri inceleme sonrasında elde edilen veriler ve bu verilerin titiz bir şekilde işlenmesi sonrasında gündeme gelmektedir. Raporlama önceki bütün aşamaların titiz bir şekilde tamamlanması açısından gerekli olan bir değerlendirme mahiyetindedir. Daha önce tamamlanan bütün çalışmalarla alakalı olarak rapor hazırlanması çerçevesinde olay yeri inceleme ile alakalı genel bir çerçeve çizilmesi söz konusu olmaktadır.
Adli bilişim kapsamında gerçekleşen inceleme ve analiz süreçlerinin tamamı hukuki manada olayların aydınlatılması doğrultusunda bir gereklilik olarak kabul görmektedir. Bu bağlamda her bir olay için bir olay yeri inceleme sürecinden söz etmek gerekir. Ancak her olayın kendine has bir süreci olduğundan sürecin daha uzun ya da daha kısa sürmesi mümkündür. Burada önemli olan hukuki çerçevede makul işlerin yapılması ve uzmanlık gerektiren süreçlerin uzmanlar tarafından gerçekleştiriliyor olmasıdır. Hukuki manada sorunsuz bir olay yeri inceleme ile daha makul bir hukuki sürece kapı aralamak muhtemeldir.