Oferta

Poniżej przedstawiam ofertę swoich usług

Biegły z zakresu analizy kryminalnej

Swoją praktykę zawodową opieram na 19-letnim doświadczeniu w analizie kryminalnej, zdobytym podczas pracy nad najbardziej skomplikowanymi sprawami o charakterze gospodarczym, kryminalnym oraz z zakresu cyberprzestępczości. Jako biegły sądowy łączę wieloletnią praktykę śledczą z nowoczesnymi technologiami informatycznymi.

  • Prawie dwie dekady w branży: Moje doświadczenie obejmuje ewolucję metod analitycznych – od klasycznej analizy powiązań, po zaawansowane śledztwa w sieciach blockchain i analizę big data.
  • Setki sporządzonych opinii: Moje raporty wielokrotnie stanowiły kluczowy materiał dowodowy w procesach przed sądami wszystkich instancji.
  • Interdyscyplinarne podejście: Łączę wiedzę z zakresu finansów, telekomunikacji oraz informatyki śledczej, co pozwala na wielowymiarowe spojrzenie na każdy badany przypadek.

Biegły z zakresu informatyki śledczej

W dobie cyfryzacji dowody zapisane w pamięci urządzeń elektronicznych mają kluczowe znaczenie. Jako biegły zapewniam pełną ścieżkę postępowania z materiałem cyfrowym – od zabezpieczenia, przez analizę, aż po sporządzenie opinii procesowej.

  • Zabezpieczanie materiału dowodowego: Wykonywanie kopii binarnych (obrazów) dysków twardych, macierzy RAID, telefonów komórkowych oraz chmur obliczeniowych zgodnie z procedurami forensic.
  • Odzyskiwanie danych: Przywracanie skasowanych plików, wiadomości e-mail, czatów (WhatsApp, Messenger, Signal) oraz historii przeglądania, nawet po próbach celowego zatarcia śladów.
  • Analiza incydentów naruszenia systemów: Wykrywanie nieautoryzowanego dostępu, wycieków tajemnic przedsiębiorstwa oraz obecności oprogramowania szpiegującego.

Badanie autentyczności dokumentów cyfrowych: Weryfikacja metadanych, dat powstania i modyfikacji plików w celu wykluczenia manipulacji.

Biegły z zakresu ochrony danych osobowych

Ochrona Danych Osobowych i Audyt

Bezpieczeństwo informacji to nie tylko technologia, to przede wszystkim procedury i zgodność z prawem. Wykorzystuję 19-letnie doświadczenie analityczne, aby pomóc organizacjom w realnym zabezpieczeniu ich najcenniejszych zasobów.

  • Audyty zgodności z RODO: Kompleksowa weryfikacja procesów przetwarzania danych pod kątem zgodności z rozporządzeniem o ochronie danych osobowych.
  • Analiza ryzyka i DPIA: Przeprowadzanie profesjonalnej oceny skutków dla ochrony danych (Data Protection Impact Assessment) w celu minimalizacji zagrożeń.
  • Obsługa naruszeń (Data Breach Management): Wsparcie w sytuacjach kryzysowych – analiza skali wycieku danych, przygotowanie raportów do UODO oraz rekomendacje naprawcze.
  • Wdrożenia systemów ochrony danych: Tworzenie dedykowanych polityk bezpieczeństwa, instrukcji zarządzania systemami informatycznymi oraz szkolenia dla personelu.

Dlaczego ta synergia jest ważna?

Połączenie informatyki śledczej z ochroną danych osobowych pozwala mi na unikalne podejście do bezpieczeństwa:

Wiem, jak dochodzi do naruszeń (perspektywa śledcza).

Wiem, jak im zapobiegać (perspektywa RODO).

Potrafię udowodnić winę lub brak należytej staranności przed sądem.

Audytor Wiodący SZBI wg ISO 27001

Bezpieczeństwo informacji to proces, który wymaga ciągłej weryfikacji i doskonalenia. Jako Certyfikowany Audytor Wiodący Systemu Zarządzania Bezpieczeństwem Informacji (SZBI), oferuję wsparcie w dostosowaniu organizacji do wymagań najnowszej edycji normy PN-EN ISO/IEC 27001:2023-08.

Moje usługi w tym zakresie obejmują:

1. Audyty Zgodności i Certyfikacyjne

  • Audyt zerowy (Luka): Weryfikacja obecnego stanu zabezpieczeń w organizacji względem wymagań normy. Wskazanie obszarów wymagających naprawy przed właściwą certyfikacją.

  • Audyty wewnętrzne: Regularna kontrola skuteczności wdrożonych zabezpieczeń, niezbędna do utrzymania certyfikatu ISO.

  • Audyty u dostawców: Weryfikacja bezpieczeństwa danych powierzanych podmiotom zewnętrznym (łańcuch dostaw).

2. Projektowanie i Wdrażanie Zabezpieczeń (Annex A)

Pomagam w doborze i implementacji 93 zabezpieczeń pogrupowanych w 4 sekcje (organizacyjne, kadrowe, fizyczne i technologiczne), ze szczególnym uwzględnieniem nowych wyzwań wersji 2023:

  • Intelligence o zagrożeniach (Threat Intelligence): Wykorzystanie wiedzy o atakach do aktywnej obrony.

  • Bezpieczeństwo w chmurze: Standardy ochrony danych w środowiskach rozproszonych.

  • Ciągłość działania IT: Zapewnienie dostępności systemów w sytuacjach kryzysowych.

3. Zarządzanie Ryzykiem

Fundamentem normy ISO 27001 jest podejście oparte na ryzyku. Wykorzystując moje 19-letnie doświadczenie jako analityk kryminalny, pomagam organizacjom:

  • Identyfikować realne, a nie tylko teoretyczne zagrożenia.

  • Szacować skutki potencjalnych incydentów.

  • Dobierać adekwatne i opłacalne środki mitygacji (łagodzenia) ryzyka.

Przewijanie do góry