IT-Forensik München

Wenn Daten zu Beweisen werden müssen.

Forensische Datensicherung und IT-Forensik aus München — schnell, gerichtsfest, diskret. Für den Moment, in dem es darauf ankommt: Insolvenz, Verdacht auf Datenabfluss, Vermögensverschiebung oder interne Unregelmäßigkeiten. Wir sichern die Spuren, bevor sie verschwinden.

gerichtsfest
Bit-genaue Kopien, Hash pro Element, dokumentierte Chain of Custody
auch gelöscht
Verschlüsselte Systeme erschlossen, Gelöschtes wo möglich rekonstruiert
Süd-Bayern
Schnell vor Ort, ein persönlicher Ansprechpartner — diskret
Was wir sichern und auswertbar machen

Alle Quellen, die zählen — an einem Ort.

Die entscheidenden Informationen liegen selten an einer Stelle. Wir sichern sie dort, wo sie entstehen, und führen sie zu einem auswertbaren Ganzen zusammen.

Blueprint-Illustration: Briefumschläge und Postfach (E-Mails & Postfächer)

E-Mails & Postfächer

Laufende und archivierte Postfächer, PST-/Journal-Archive, Gruppenpostfächer — auch wenn niemand mehr die Zugänge kennt.

Blueprint-Illustration: Kontoblatt mit Belegen und Rechenmaschine (Buchhaltung & ERP)

Buchhaltung & ERP

Finanz-, Waren- und Kundendaten aus DATEV, ERP- und Warenwirtschaftssystemen — als Grundlage für die spätere Auswertung.

Blueprint-Illustration: Serverschrank mit Netzwerksträngen (Server & VMs)

Server & VMs

Physische Server, virtuelle Maschinen und lokale Rechner — abgeschaltet, gesperrt oder verschlüsselt spielt für die Sicherung keine Rolle.

Blueprint-Illustration: Verbundene Cloud-Knoten (Cloud-Dienste)

Cloud (M365 & Co.)

Microsoft 365, SharePoint und OneDrive, weitere Cloud-Dienste — gesichert, bevor Zugänge auslaufen oder gesperrt werden.

Blueprint-Illustration: Massive Tresortür (NAS & Backups)

NAS & Backups

NAS-Systeme, Backup-Bänder und Sicherungsdatenträger — oft der Ort, an dem „endgültig gelöschte" Daten noch liegen.

Blueprint-Illustration: Radarschirm mit erfassten Signalen (Logs & Protokolle)

Logs & Protokolle

System-, Zugriffs- und Anmeldeprotokolle — sie zeigen, wer wann was getan hat, und verknüpfen die übrigen Quellen zu einem Bild.

So arbeiten wir

Von der Sicherung bis zum belastbaren Befund.

Vier Schritte, bei denen jeder Handgriff dokumentiert ist — damit am Ende nicht nur Daten vorliegen, sondern verwertbare Erkenntnisse.

  1. 01

    Beweissicher sichern

    Wir erstellen bit-genaue Kopien und vergeben für jedes Element einen kryptografischen Hash. Jeder Schritt wird lückenlos dokumentiert (Chain of Custody) — methodisch orientiert an ISO/IEC 27037 und BSI IT-Grundschutz DER.2.2.

  2. 02

    Erschließen

    Wir machen die gesicherten Daten lesbar — auch verschlüsselte oder passwortgeschützte Systeme. Wo die Backup-Lage es zulässt, stellen wir gelöschte Daten und Postfächer wieder her.

  3. 03

    Auswertbar machen

    Statt eines Datenwusts erhalten Sie einen durchsuchbaren Volltext-Index. KI-gestützt werten wir über die Grenzen einzelner Systeme hinweg aus — E-Mail, Buchhaltung und Logs im Zusammenhang statt getrennt.

Warum bios-tec

Nah, diskret und technisch tief genug.

Forensik verlangt beides: das Verständnis für Ihre Lage und die technische Substanz, um die Daten wirklich zu erschließen. Beides bekommen Sie hier aus einer Hand — mehr über unsere IT-Security und den Penetrationstest.

Münchner Systemhaus

Kein anonymer Konzern und kein Dienstleister aus der Ferne — ein etabliertes IT-Systemhaus aus München, am Markt seit 2010.

Echte IT-Security-Kompetenz

Forensik ist bei uns kein isoliertes Angebot, sondern Teil einer gewachsenen IT-Security-Praxis — bis hin zum Penetrationstest.

DSGVO-konform & vertraulich

Wir gehen mit sensiblen Unternehmens- und Personendaten so um, wie es der Datenschutz verlangt — und wie es Ihre Verantwortung erfordert.

Ein persönlicher Ansprechpartner

Sie sprechen direkt mit Thomas Herzog — ohne Ticketsystem, ohne Warteschleife.

Ganz Süd-Bayern

Vor Ort im Raum München, Landshut, Rosenheim, Traunstein, Ingolstadt, Passau, Deggendorf, Augsburg, Memmingen und Kempten. Kurze Wege, kurze Reaktionszeiten.

Häufige Fragen

Forensische Datensicherung — verständlich erklärt.

Was ist forensische Datensicherung?

Forensische Datensicherung bedeutet, Daten nicht einfach zu kopieren, sondern bit-genau und beweissicher zu sichern: Von jedem Element wird eine unveränderte Kopie erstellt und mit einem kryptografischen Prüfwert (Hash) versehen, jeder Handgriff wird dokumentiert. So bleibt später belegbar, dass die Daten echt und unverändert sind — die Grundlage dafür, dass sie als Beweis taugen.

Was heißt gerichtsfest bzw. beweissicher?

Gerichtsfest heißt: Herkunft und Unversehrtheit der Daten sind lückenlos nachvollziehbar. Wir dokumentieren eine durchgehende Chain of Custody, sichern jedes Element mit SHA-256-Hash und arbeiten methodisch orientiert an ISO/IEC 27037 und BSI IT-Grundschutz DER.2.2. Damit halten die Ergebnisse auch einer kritischen Prüfung durch Gegenseite, Sachverständige und Gericht stand.

Können gelöschte Daten wiederhergestellt werden?

Häufig ja. Gelöscht heißt selten wirklich weg: Je nach Backup-Lage, Snapshot-Historie und Zustand der Datenträger lassen sich gelöschte Dateien und selbst „endgültig gelöschte" E-Mails rekonstruieren. Ob und in welchem Umfang das gelingt, prüfen wir im Einzelfall — je früher wir sichern, desto besser stehen die Chancen.

Wie schnell können Sie vor Ort sein?

In der Regel sehr kurzfristig. Als Systemhaus aus München sind wir in ganz Süd-Bayern schnell erreichbar — im Raum München, Landshut, Rosenheim, Traunstein, Ingolstadt, Passau, Deggendorf, Augsburg, Memmingen und Kempten. Gerade in den ersten Tagen zählt Tempo, deshalb richten wir uns danach.

Was kostet forensische Datensicherung?

Die Kosten sind zweistufig. Die eigentliche Sicherung bieten wir als Festpreis an — abhängig von Datenvolumen und Anzahl der Quellen. Die anschließende Auswertung rechnen wir nach Aufwand ab, weil sie sich nach Ihren Fragestellungen richtet. Die konkreten Konditionen klären wir vorab transparent im Gespräch, damit Sie keine Überraschungen erleben.

Wie wird der Datenschutz gewahrt?

Wir behandeln alle Daten streng vertraulich und DSGVO-konform. Sensible Inhalte — etwa Anwaltskorrespondenz oder rein private Kommunikation — trennen wir operativ ab, sodass die Auswertung verhältnismäßig bleibt und sich auf das für Ihren Fall Relevante beschränkt. Jeder Zugriff ist dokumentiert.

Reden wir — gern noch heute.

Steht bei Ihnen eine Situation an, in der es auf schnelle, beweissichere Datensicherung ankommt? In einem kurzen, unverbindlichen Gespräch klären wir, was zu tun ist und wie schnell wir vor Ort sein können.

Erstgespräch vereinbaren
Newsletter

Und was gibt’s Neues?

Klartext aus der IT — kein Spam.

Bei Anmeldung stimmen Sie denDatenschutzbestimmungen zu.