, to see if you have full access to this publication.
Monograph No access
Der Einsatz von IT-Forensik im Strafverfahren
Zu technischen Grundlagen, digitaler Beweisführung, Befugnissen und Kompetenzen- Authors:
- Series:
- Deutsches und Europäisches Strafprozessrecht und Polizeirecht, Volume 22
- Publisher:
- 2026
Summary
Digital traces have become indispensable in modern criminal proceedings. This study offers a systematic analysis of the use of digital forensics in criminal proceedings. Based on the technical foundations and the SAP model (Secure, Analyse, Present), it examines the evidentiary requirements for digital evidence. A key focus is the assessment of investigative powers – from searches and seizures to telecommunications surveillance and covert online searches – and their constitutional limits. The work also addresses the need for legislative reform regarding open access to IT systems and competence issues, including the involvement of private digital forensic experts.
Keywords
Search publication
Bibliographic data
- Edition
- 1/2026
- Copyright Year
- 2026
- ISBN-Print
- 978-3-7560-4348-4
- ISBN-Online
- 978-3-7489-7306-5
- Publisher
- Nomos, Baden-Baden
- Series
- Deutsches und Europäisches Strafprozessrecht und Polizeirecht
- Volume
- 22
- Language
- German
- Pages
- 329
- Product Type
- Monograph
Table of contents
ChapterPages
- Vorwort No access
- Abkürzungsverzeichnis No access
- Kapitel 1: Einleitung No access Pages 27 - 34
- I. Digitale Daten No access
- II. Dateien No access
- III. Datenträger No access
- IV. IT-System No access
- V. Rechnernetze No access
- VI. Cloud-Computing No access
- VII. Künstliche Intelligenz No access
- VIII. Digitalisierung No access
- 1. Zweck No access
- 2. Grundprinzip No access
- 3. Rekonstruktionsprozess No access
- a) Flüchtigkeit No access
- b) Vermeidbarkeit No access
- c) Manipulier- und Nachvollziehbarkeit No access
- d) Kopierbarkeit No access
- 2. Digitales Austauschprinzip No access
- 3. Zweck der IT-Forensik und Abgrenzung No access
- III. Definition von IT-Forensik No access
- IV. Die Beziehung zwischen IT-Forensik und Kriminalistik No access
- C. Fazit zu Kapitel 2 No access
- 1. Umfassende Stoffsammlung No access
- 2. Integrität und Authentizität No access
- a) Begriff No access
- b) Anwendungsbereich No access
- c) Sonderfall: Cold Boot Attack No access
- aa) Magnetische Festplatten No access
- bb) Flash-Speicher No access
- (1) SIM-Karten No access
- (2) Interne und externe Speichermedien No access
- dd) Navigationsgeräte No access
- aa) Behebung von Leseproblemen No access
- bb) Sicherungs- und Arbeitskopien No access
- cc) Integrität und Authentizität No access
- aa) Auffindbarkeit der Datenträger No access
- bb) Datenträgerverschlüsselung und Beweisvereitelung No access
- cc) Einbindung des Datenträgers No access
- dd) Datenvolumen No access
- ee) Cloud-Computing No access
- a) Ausschließlich: Systemeigenes Benutzerinterface No access
- b) Kombination: Betriebssystem und importierte Software No access
- c) Hardware-basierte Variante No access
- d) Netzwerkforensik (insbesondere Daten-TKÜ) No access
- e) Online-Durchsuchung und Quellen-TKÜ No access
- f) Probleme der Live-Sicherung No access
- I. Umfang No access
- 1. Filterung nach Metadaten und Stichwortsuche No access
- 2. Schlag- bzw. Stichwortsuche No access
- 3. Hash-Wert-Datenbanken No access
- 4. Künstliche Intelligenz No access
- III. Auswertung No access
- IV. Praxisbeispiele No access
- C. Präsentation No access
- I. Anti-Forensik No access
- II. Fähigkeiten und Qualifikationen der Ermittler No access
- III. Ressourcen No access
- E. Fazit zu Kapitel 3 No access
- I. Einlassung des Beschuldigten No access
- II. Zeugen No access
- III. Sachverständige No access
- IV. Urkunden No access
- V. Richterlicher Augenschein No access
- I. Grundsatz: freie Beweiswürdigung No access
- 1. Denkgesetze und Erfahrungssätze No access
- 2. Beweisverbote No access
- a) Vollständigkeit No access
- b) Darstellbarkeit No access
- c) Wissenschaftlich-technische Grundlage No access
- d) Integrität und Authentizität No access
- e) Nachvollziehbarkeit und Nachprüfbarkeit No access
- f) Glaubwürdigkeit des Personalbeweises No access
- 2. Leitfaden IT-Forensik No access
- 3. Bewertung der IT-forensischen Sicherungsansätze No access
- C. Fazit zu Kapitel 4 No access
- 1. Unverletzlichkeit der Wohnung (Art. 13 Abs. 1 GG) No access
- 2. Eigentumsfreiheit (Art. 14 Abs. 1 GG) No access
- 3. Fernmeldegeheimnis (Art. 10 Abs. 1 Var. 3 GG) No access
- a) Recht auf informationelle Selbstbestimmung No access
- b) Recht auf Gewährleistung der Vertraulichkeit und Integrität informationstechnischer Systeme No access
- II. Absoluter Schutz des Kernbereichs privater Lebensgestaltung No access
- 1. Vorbehalt des Gesetzes No access
- 2. Eingriffsbefugnisse der Strafprozessordnung und Lehre von der Annexkompetenz No access
- IV. Rechtmäßigkeitsanforderungen (insbesondere Verhältnismäßigkeit) No access
- I. Allgemeine Voraussetzungen des § 102 StPO No access
- II. Reichweite der Durchsuchungsbefugnis No access
- III. Besonderheiten des § 103 StPO No access
- 1. Abgrenzungskriterium: Gewahrsam No access
- a) Gemeinschaftlich genutzte Räumlichkeiten und IT-Systeme No access
- b) Durchsuchung beim Cloud-Nutzer No access
- c) Durchsuchung beim Cloud-Anbieter No access
- 1. Suche nach Datenträgern und IT-Systemen No access
- 2. Suche nach Daten innerhalb eines IT-Systems No access
- 3. Inbetriebnahme und Benutzung von IT-Systemen No access
- 4. Installieren eigener Software No access
- a) Nutzung der Zugangsdaten No access
- b) Anwendung von Entschlüsselungstechniken No access
- a) Allgemeines zur Durchsicht No access
- aa) Vorläufige Mitnahme von IT-Systemen No access
- bb) Vorläufige Sicherung von Daten No access
- cc) Zwischenergebnis No access
- aa) Allgemeines No access
- bb) „Transborder Searches“ No access
- d) Höchstdauer der Durchsicht No access
- VI. Fazit zur Durchsuchung No access
- I. Allgemeines No access
- II. Sicherstellungsfähige Gegenstände No access
- III. Potenzielle Beweisbedeutung No access
- IV. Mitwirkungspflichten nicht-verdächtiger Personen No access
- V. Fazit zur Sicherstellung No access
- I. Allgemeines No access
- II. Beschränkung auf laufende Telekommunikationsvorgänge No access
- III. Voraussetzungen der klassischen Daten-TKÜ No access
- 1. Überwachung laufender Kommunikation, § 100a Abs. 1 S. 2 StPO No access
- 2. Überwachung gespeicherter Daten, § 100a Abs. 1 S. 3 StPO No access
- 3. Technische Anforderungen, § 100a Abs. 5 StPO No access
- 4. Protokollierungspflichten, § 100a Abs. 6 StPO No access
- 5. Teilweise Verfassungswidrigkeit von § 100a Abs. 1 S. 2 und 3 StPO No access
- V. Fazit zur TKÜ No access
- E. Online-Durchsuchung, § 100b StPO No access
- F. Auswertungsbefugnis No access
- a) Erste Stufe: Datenerhebung No access
- b) Zweite Stufe: Datenaus- und verwertung No access
- 2. Anwendung des zweistufigen Schutzkonzepts No access
- a) Verbot der Suche nach und der Beschlagnahme von Daten und Datenträgern No access
- b) Untersuchungsergebnisse aus IT-forensischen Internal Investigations No access
- 2. Überwachungsverbot, § 100d Abs. 5 StPO No access
- 3. Allgemeine Beweisverbote, § 160a Abs. 1 und 2 StPO No access
- III. Keine gezielte Suche nach Zufallsfunden No access
- 1. Physische Mitnahme eines IT-Systems No access
- a) Geeignetheit No access
- aa) Grundsatz: Vorrang der partiellen Sicherung No access
- bb) Erste Ausnahme: Keine Unterscheidbarkeit No access
- cc) Zweite Ausnahme: Drohende Beweiswerteinbußen No access
- dd) Dritte Ausnahme: Unzumutbarer Aufwand No access
- a) Herausgabe verfahrensirrelevanter Datenträger No access
- aa) (Quellen-)TKÜ und Online-Durchsuchung No access
- bb) Sonstige Ermittlungsmaßnahmen No access
- cc) Behördeninterne Dateien No access
- 2. Datenschutzrechtliche Löschungsplicht No access
- 3. Ungeschriebene Herausgabe- und Löschungspflicht No access
- VI. Fazit zu den Grenzen IT-forensischer Sicherungs- und Auswertungsbefugnisse No access
- I. Ausgangspunkt No access
- 1. Kritik: Schutz- und Regelungsdefizite No access
- 2. Reformvorschläge No access
- 1. Zur Reformdiskussion im Allgemeinen No access
- 2. Zu den Impulsen des 74. Deutschen Juristentages No access
- I. Fazit zu Kapitel 5 No access
- I. Allgemeines No access
- 1. Anordnungskompetenz No access
- 2. Inhaltliche Anforderungen No access
- 1. Anordnungskompetenz No access
- 2. Inhaltliche Anforderungen No access
- I. Staatsanwaltschaft No access
- II. Ermittlungspersonen und sonstige Polizeibeamte No access
- 1. Problemaufriss: Privatisierungstendenzen No access
- a) Vermögensprivatisierung No access
- b) Organisationsprivatisierung No access
- c) Aufgabenprivatisierung No access
- d) Erfüllungsprivatisierung No access
- e) Zwischenergebnis No access
- a) Voraussetzung: Erfordernis der besonderen Sachkunde No access
- aa) Datensichtung No access
- bb) Vollständigkeitsprüfung No access
- cc) Datenaufbereitung No access
- dd) Durchsicht der Daten No access
- c) Ermittlungshoheit und Neutralität als Grenzen der Sachverständigentätigkeit No access
- d) Rechtsfolgen der faktischen Beleihung No access
- e) Zwischenergebnis No access
- aa) Der Funktionsvorbehalt als Beleihungsschranke No access
- (1) Lediglich vorübergehende Aufgabenübertragung No access
- (2) Regel-Ausnahme-Prinzip No access
- b) Zwischenergebnis No access
- C. Fazit zu Kapitel 6 No access
- Kapitel 7: Zusammenfassung der Ergebnisse und Gesamtbetrachtung No access Pages 295 - 300
- Literaturverzeichnis No access Pages 301 - 328






