Forensisk analyse er en systematisk undersøgelse af beviser med det formål at klarlægge, hvad der er sket, hvordan det skete, og hvem der kan være ansvarlig. Begrebet bruges især i retlige sammenhænge, men dækker i dag både klassiske spor som
DNA,
fingeraftryk og dokumenter samt digitale data fra computere, mobiltelefoner og netværk.
Hvad forensisk analyse dækker over
Ordet forensisk betyder, at noget bruges i en juridisk eller bevismæssig sammenhæng. En forensisk analyse handler derfor ikke kun om at finde spor, men også om at behandle dem på en måde, der kan tåle kritisk gennemgang i en
efterforskning eller i retten. Det kræver faste metoder, dokumentation og en klar kæde af bevisopbevaring.
I praksis kan analysen bruges til at rekonstruere et hændelsesforløb, finde en årsag eller afsløre uoverensstemmelser. Det kan være i en
drabssag, ved brandefterforskning, i økonomisk kriminalitet eller efter et
cyberangreb. Inden for
digital forensik undersøger man for eksempel logfiler, slettede filer, e-mails og metadata for at forstå, om et system er blevet kompromitteret, og hvordan det skete.
Metoder og eksempler
Forensisk analyse bygger på naturvidenskabelige, tekniske og sproglige metoder. En biologisk prøve kan knytte en person til et sted. En analyse af en harddisk kan vise, hvornår filer blev åbnet eller slettet. En sproglig gennemgang af trusselsbreve eller vidneudsagn kan bruges til at finde mønstre, skjulte betydninger eller modstridende forklaringer.
Det afgørende er, at konklusionerne hviler på sporbare data og en metode, andre eksperter kan efterprøve. Derfor er objektivitet central, også når resultaterne peger i en bestemt retning.
Derfor er det vigtigt
Forensisk analyse spiller en stadig større rolle i aktuelle nyheder, fordi moderne sager ofte involverer både fysiske og digitale spor. Metoden er vigtig for retssikkerheden, for opklaring af kriminalitet og for at skabe troværdig dokumentation i en tid, hvor information let kan manipuleres.