, um zu prüfen, ob Sie einen Vollzugriff auf diese Publikation haben.
Monographie Kein Zugriff
Der Einsatz von IT-Forensik im Strafverfahren
Zu technischen Grundlagen, digitaler Beweisführung, Befugnissen und Kompetenzen- Autor:innen:
- Reihe:
- Deutsches und Europäisches Strafprozessrecht und Polizeirecht, Band 22
- Verlag:
- 2026
Zusammenfassung
Digitale Spuren sind aus modernen Strafverfahren nicht mehr wegzudenken. Die Arbeit bietet eine systematische Aufarbeitung des Einsatzes von IT-Forensik im Strafverfahren. Ausgehend von den technischen Grundlagen und dem SAP-Modell (Sicherung, Analyse, Präsentation) werden die beweisrechtlichen Anforderungen an digitale Beweismittel dargestellt. Ein Schwerpunkt liegt auf der Bewertung strafprozessualer Ermittlungsbefugnisse – von der Durchsuchung und Sicherstellung über die Telekommunikationsüberwachung bis hin zur Online-Durchsuchung – sowie deren verfassungsrechtlichen Grenzen. Zudem werden der Reformbedarf beim offenen Zugriff auf IT-Systeme und Kompetenzfragen, einschließlich des Einsatzes privater IT-Forensiker, untersucht.
Schlagworte
Publikation durchsuchen
Bibliographische Angaben
- Auflage
- 1/2026
- Copyrightjahr
- 2026
- ISBN-Print
- 978-3-7560-4348-4
- ISBN-Online
- 978-3-7489-7306-5
- Verlag
- Nomos, Baden-Baden
- Reihe
- Deutsches und Europäisches Strafprozessrecht und Polizeirecht
- Band
- 22
- Sprache
- Deutsch
- Seiten
- 329
- Produkttyp
- Monographie
Inhaltsverzeichnis
KapitelSeiten
- Vorwort Kein Zugriff
- Abkürzungsverzeichnis Kein Zugriff
- Kapitel 1: Einleitung Kein Zugriff Seiten 27 - 34
- I. Digitale Daten Kein Zugriff
- II. Dateien Kein Zugriff
- III. Datenträger Kein Zugriff
- IV. IT-System Kein Zugriff
- V. Rechnernetze Kein Zugriff
- VI. Cloud-Computing Kein Zugriff
- VII. Künstliche Intelligenz Kein Zugriff
- VIII. Digitalisierung Kein Zugriff
- 1. Zweck Kein Zugriff
- 2. Grundprinzip Kein Zugriff
- 3. Rekonstruktionsprozess Kein Zugriff
- a) Flüchtigkeit Kein Zugriff
- b) Vermeidbarkeit Kein Zugriff
- c) Manipulier- und Nachvollziehbarkeit Kein Zugriff
- d) Kopierbarkeit Kein Zugriff
- 2. Digitales Austauschprinzip Kein Zugriff
- 3. Zweck der IT-Forensik und Abgrenzung Kein Zugriff
- III. Definition von IT-Forensik Kein Zugriff
- IV. Die Beziehung zwischen IT-Forensik und Kriminalistik Kein Zugriff
- C. Fazit zu Kapitel 2 Kein Zugriff
- 1. Umfassende Stoffsammlung Kein Zugriff
- 2. Integrität und Authentizität Kein Zugriff
- a) Begriff Kein Zugriff
- b) Anwendungsbereich Kein Zugriff
- c) Sonderfall: Cold Boot Attack Kein Zugriff
- aa) Magnetische Festplatten Kein Zugriff
- bb) Flash-Speicher Kein Zugriff
- (1) SIM-Karten Kein Zugriff
- (2) Interne und externe Speichermedien Kein Zugriff
- dd) Navigationsgeräte Kein Zugriff
- aa) Behebung von Leseproblemen Kein Zugriff
- bb) Sicherungs- und Arbeitskopien Kein Zugriff
- cc) Integrität und Authentizität Kein Zugriff
- aa) Auffindbarkeit der Datenträger Kein Zugriff
- bb) Datenträgerverschlüsselung und Beweisvereitelung Kein Zugriff
- cc) Einbindung des Datenträgers Kein Zugriff
- dd) Datenvolumen Kein Zugriff
- ee) Cloud-Computing Kein Zugriff
- a) Ausschließlich: Systemeigenes Benutzerinterface Kein Zugriff
- b) Kombination: Betriebssystem und importierte Software Kein Zugriff
- c) Hardware-basierte Variante Kein Zugriff
- d) Netzwerkforensik (insbesondere Daten-TKÜ) Kein Zugriff
- e) Online-Durchsuchung und Quellen-TKÜ Kein Zugriff
- f) Probleme der Live-Sicherung Kein Zugriff
- I. Umfang Kein Zugriff
- 1. Filterung nach Metadaten und Stichwortsuche Kein Zugriff
- 2. Schlag- bzw. Stichwortsuche Kein Zugriff
- 3. Hash-Wert-Datenbanken Kein Zugriff
- 4. Künstliche Intelligenz Kein Zugriff
- III. Auswertung Kein Zugriff
- IV. Praxisbeispiele Kein Zugriff
- C. Präsentation Kein Zugriff
- I. Anti-Forensik Kein Zugriff
- II. Fähigkeiten und Qualifikationen der Ermittler Kein Zugriff
- III. Ressourcen Kein Zugriff
- E. Fazit zu Kapitel 3 Kein Zugriff
- I. Einlassung des Beschuldigten Kein Zugriff
- II. Zeugen Kein Zugriff
- III. Sachverständige Kein Zugriff
- IV. Urkunden Kein Zugriff
- V. Richterlicher Augenschein Kein Zugriff
- I. Grundsatz: freie Beweiswürdigung Kein Zugriff
- 1. Denkgesetze und Erfahrungssätze Kein Zugriff
- 2. Beweisverbote Kein Zugriff
- a) Vollständigkeit Kein Zugriff
- b) Darstellbarkeit Kein Zugriff
- c) Wissenschaftlich-technische Grundlage Kein Zugriff
- d) Integrität und Authentizität Kein Zugriff
- e) Nachvollziehbarkeit und Nachprüfbarkeit Kein Zugriff
- f) Glaubwürdigkeit des Personalbeweises Kein Zugriff
- 2. Leitfaden IT-Forensik Kein Zugriff
- 3. Bewertung der IT-forensischen Sicherungsansätze Kein Zugriff
- C. Fazit zu Kapitel 4 Kein Zugriff
- 1. Unverletzlichkeit der Wohnung (Art. 13 Abs. 1 GG) Kein Zugriff
- 2. Eigentumsfreiheit (Art. 14 Abs. 1 GG) Kein Zugriff
- 3. Fernmeldegeheimnis (Art. 10 Abs. 1 Var. 3 GG) Kein Zugriff
- a) Recht auf informationelle Selbstbestimmung Kein Zugriff
- b) Recht auf Gewährleistung der Vertraulichkeit und Integrität informationstechnischer Systeme Kein Zugriff
- II. Absoluter Schutz des Kernbereichs privater Lebensgestaltung Kein Zugriff
- 1. Vorbehalt des Gesetzes Kein Zugriff
- 2. Eingriffsbefugnisse der Strafprozessordnung und Lehre von der Annexkompetenz Kein Zugriff
- IV. Rechtmäßigkeitsanforderungen (insbesondere Verhältnismäßigkeit) Kein Zugriff
- I. Allgemeine Voraussetzungen des § 102 StPO Kein Zugriff
- II. Reichweite der Durchsuchungsbefugnis Kein Zugriff
- III. Besonderheiten des § 103 StPO Kein Zugriff
- 1. Abgrenzungskriterium: Gewahrsam Kein Zugriff
- a) Gemeinschaftlich genutzte Räumlichkeiten und IT-Systeme Kein Zugriff
- b) Durchsuchung beim Cloud-Nutzer Kein Zugriff
- c) Durchsuchung beim Cloud-Anbieter Kein Zugriff
- 1. Suche nach Datenträgern und IT-Systemen Kein Zugriff
- 2. Suche nach Daten innerhalb eines IT-Systems Kein Zugriff
- 3. Inbetriebnahme und Benutzung von IT-Systemen Kein Zugriff
- 4. Installieren eigener Software Kein Zugriff
- a) Nutzung der Zugangsdaten Kein Zugriff
- b) Anwendung von Entschlüsselungstechniken Kein Zugriff
- a) Allgemeines zur Durchsicht Kein Zugriff
- aa) Vorläufige Mitnahme von IT-Systemen Kein Zugriff
- bb) Vorläufige Sicherung von Daten Kein Zugriff
- cc) Zwischenergebnis Kein Zugriff
- aa) Allgemeines Kein Zugriff
- bb) „Transborder Searches“ Kein Zugriff
- d) Höchstdauer der Durchsicht Kein Zugriff
- VI. Fazit zur Durchsuchung Kein Zugriff
- I. Allgemeines Kein Zugriff
- II. Sicherstellungsfähige Gegenstände Kein Zugriff
- III. Potenzielle Beweisbedeutung Kein Zugriff
- IV. Mitwirkungspflichten nicht-verdächtiger Personen Kein Zugriff
- V. Fazit zur Sicherstellung Kein Zugriff
- I. Allgemeines Kein Zugriff
- II. Beschränkung auf laufende Telekommunikationsvorgänge Kein Zugriff
- III. Voraussetzungen der klassischen Daten-TKÜ Kein Zugriff
- 1. Überwachung laufender Kommunikation, § 100a Abs. 1 S. 2 StPO Kein Zugriff
- 2. Überwachung gespeicherter Daten, § 100a Abs. 1 S. 3 StPO Kein Zugriff
- 3. Technische Anforderungen, § 100a Abs. 5 StPO Kein Zugriff
- 4. Protokollierungspflichten, § 100a Abs. 6 StPO Kein Zugriff
- 5. Teilweise Verfassungswidrigkeit von § 100a Abs. 1 S. 2 und 3 StPO Kein Zugriff
- V. Fazit zur TKÜ Kein Zugriff
- E. Online-Durchsuchung, § 100b StPO Kein Zugriff
- F. Auswertungsbefugnis Kein Zugriff
- a) Erste Stufe: Datenerhebung Kein Zugriff
- b) Zweite Stufe: Datenaus- und verwertung Kein Zugriff
- 2. Anwendung des zweistufigen Schutzkonzepts Kein Zugriff
- a) Verbot der Suche nach und der Beschlagnahme von Daten und Datenträgern Kein Zugriff
- b) Untersuchungsergebnisse aus IT-forensischen Internal Investigations Kein Zugriff
- 2. Überwachungsverbot, § 100d Abs. 5 StPO Kein Zugriff
- 3. Allgemeine Beweisverbote, § 160a Abs. 1 und 2 StPO Kein Zugriff
- III. Keine gezielte Suche nach Zufallsfunden Kein Zugriff
- 1. Physische Mitnahme eines IT-Systems Kein Zugriff
- a) Geeignetheit Kein Zugriff
- aa) Grundsatz: Vorrang der partiellen Sicherung Kein Zugriff
- bb) Erste Ausnahme: Keine Unterscheidbarkeit Kein Zugriff
- cc) Zweite Ausnahme: Drohende Beweiswerteinbußen Kein Zugriff
- dd) Dritte Ausnahme: Unzumutbarer Aufwand Kein Zugriff
- a) Herausgabe verfahrensirrelevanter Datenträger Kein Zugriff
- aa) (Quellen-)TKÜ und Online-Durchsuchung Kein Zugriff
- bb) Sonstige Ermittlungsmaßnahmen Kein Zugriff
- cc) Behördeninterne Dateien Kein Zugriff
- 2. Datenschutzrechtliche Löschungsplicht Kein Zugriff
- 3. Ungeschriebene Herausgabe- und Löschungspflicht Kein Zugriff
- VI. Fazit zu den Grenzen IT-forensischer Sicherungs- und Auswertungsbefugnisse Kein Zugriff
- I. Ausgangspunkt Kein Zugriff
- 1. Kritik: Schutz- und Regelungsdefizite Kein Zugriff
- 2. Reformvorschläge Kein Zugriff
- 1. Zur Reformdiskussion im Allgemeinen Kein Zugriff
- 2. Zu den Impulsen des 74. Deutschen Juristentages Kein Zugriff
- I. Fazit zu Kapitel 5 Kein Zugriff
- I. Allgemeines Kein Zugriff
- 1. Anordnungskompetenz Kein Zugriff
- 2. Inhaltliche Anforderungen Kein Zugriff
- 1. Anordnungskompetenz Kein Zugriff
- 2. Inhaltliche Anforderungen Kein Zugriff
- I. Staatsanwaltschaft Kein Zugriff
- II. Ermittlungspersonen und sonstige Polizeibeamte Kein Zugriff
- 1. Problemaufriss: Privatisierungstendenzen Kein Zugriff
- a) Vermögensprivatisierung Kein Zugriff
- b) Organisationsprivatisierung Kein Zugriff
- c) Aufgabenprivatisierung Kein Zugriff
- d) Erfüllungsprivatisierung Kein Zugriff
- e) Zwischenergebnis Kein Zugriff
- a) Voraussetzung: Erfordernis der besonderen Sachkunde Kein Zugriff
- aa) Datensichtung Kein Zugriff
- bb) Vollständigkeitsprüfung Kein Zugriff
- cc) Datenaufbereitung Kein Zugriff
- dd) Durchsicht der Daten Kein Zugriff
- c) Ermittlungshoheit und Neutralität als Grenzen der Sachverständigentätigkeit Kein Zugriff
- d) Rechtsfolgen der faktischen Beleihung Kein Zugriff
- e) Zwischenergebnis Kein Zugriff
- aa) Der Funktionsvorbehalt als Beleihungsschranke Kein Zugriff
- (1) Lediglich vorübergehende Aufgabenübertragung Kein Zugriff
- (2) Regel-Ausnahme-Prinzip Kein Zugriff
- b) Zwischenergebnis Kein Zugriff
- C. Fazit zu Kapitel 6 Kein Zugriff
- Kapitel 7: Zusammenfassung der Ergebnisse und Gesamtbetrachtung Kein Zugriff Seiten 295 - 300
- Literaturverzeichnis Kein Zugriff Seiten 301 - 328






