Sei sulla pagina 1di 1

Ciberspazio e diritto 2010, Vol. 11, n. 3, pp.

465-508

Computer forensics e informatica investigativa alla luce


della Legge n. 48 del 2008

Gerardo Costabile 1

1. Definizioni e rischi

La computer forensics 2 è un processo teso alla “manipolazione con-


trollata” e più in generale al trattamento 3 di dati e/o informazioni digi-
tali e/o sistemi informativi per finalità investigative e di giustizia 4, adot-
tando procedure tecnico-organizzative tese a fornire adeguate garanzie in
termini di integrità, “autenticità” e disponibilità delle informazioni e dei
dati in parola. Tale disciplina, secondo alcuni una scienza chiamata an-
che informatica forense, non può limitare il proprio raggio d’azione alle
sole indagini relative ai c.d. reati informatici.
Prima di tutto, si desidera evidenziare come vi sia differenza tra “In-
formatica Forense” e “Sicurezza Informatica”, seppure queste due aree
di attività siano strettamente collegate. Si può pensare alla Sicurezza In-
formatica da un lato come elemento di ostacolo e dall’altro come fonte
di strumenti e opportunità per l’Informatica Forense. Infatti la Sicurezza
Informatica ha come proposito finale l’avvicinarsi alla realizzazione di si-
stemi il più possibile sicuri, ma qualora tale grado di sicurezza venisse ele-
vato (ad esempio da parte del responsabile di un illecito 5), allora per de-


  Presidente IISFA Italian Chapter (www.iisfa.it). CIFI, ACE, CGEIT

  Nell’accezione più ampia rispetto ai soli personal computer, si dovrebbe utilizzare
la meno nota information forensics o digital forensics.

  Veggasi “trattamento” ex art 4 del D.lgs 196/03, solo per motivi di completezza
della definizione, in quanto non sempre, nelle attività di informatica forense, si “trattano”
dati personali, sensibili o giudiziari.

  Per una analisi delle varie definizioni, si rimanda a G. Ziccardi in L. Lupària,
G. Ziccardi, Investigazione penale e tecnologia informatica, Giuffrè, Milano, 2007.

  In tal caso si può parlare anche di “antiforensics”. L’antiforensics è, comunque,
una tecnica tesa all’occultazione o falsificazione dei dati da parte dell’indagato (prima ov-
viamente della perquisizione), com lo scopo di “distrarre” o indurre in errore gli investiga-
tori. Per un maggior dettaglio si rimanda D. Gabrini aka Rebus, http://informaticagiuri-

465

Potrebbero piacerti anche