USB, 하드디스크 등 저장장치 뿐 아니라 인터넷 기록 추적도 가능

최근 범죄 수사에 많이 쓰이는 디지털 포렌식에 대한 궁금증이 커지고 있다.
‘디지털 포렌식’이란 디지털(Digital)과 포렌식(Forensic)의 합성어로 포렌식(Forensic)은 ‘수사’를 뜻한다. 디지털과 관련한 수사를 통칭하는 말이 바로 디지털 포렌식이다.
디지털 포렌식은 PC나 휴대전화 등에 내장된 디지털 자료를 근거로 발생한 사실관계를 증명하는 보안서비스 분야다.
접속기록, 첨부파일 등 디지털 기기에 남아 있는 디지털 지문을 찾아 범죄를 해결하는 디지털 포렌식은 검찰, 경찰 등 수사기관에서 범죄수사를 위해 적극 활용하고 있다.
디지털 데이터가 법적 효력을 가지는 증거로 사용되기 위해서는 논리적이고 체계적인 증거 수집 절차에 따라 수집되어야 하며, 신뢰성 있는 디지털 포렌식 도구에 의해 확보되어야 한다.
디지털 포렌식에는 정당성, 무결성, 연계보관성, 신속성, 재현의 기본 원칙이 존재한다.
정당성은 증거가 적법 절차에 의해 수집되었는지, 무결성은 증거가 수집, 이송, 분석, 제출 과정에서 위·변조 되지 않았는지 확인하는 것이다. 연계보관성은 각 단계에서 증거가 명확히 관리되었는지, 신속성은 디지털 포렌식의 전 과정이 신속했는지 확인하는 것이다. 마지막으로 디지털 포렌식 증거는 같은 조건과 상황 하에서 항상 동일한 결과를 가져오는 재현성을 가져야한다.
디지털 포렌식은 삭제한 데이터를 복구하거나 데이터를 추적해 증거를 수집하거나 범행의 자취를 쫓는데 사용한다. USB, 하드디스크 등 저장장치 뿐만 아니라 인터넷 쿠키, 로그 등을 추적해 증거를 수집하기도 한다.
백승재 기자 tequiro0713@g-enews.com