Der globale Kompetenz- und Kompetenzrahmen für eine digitale Welt

Cyberkriminalitätsuntersuchung CRIM

Untersuchung von Cyberkriminalität, Beweiserhebung, Ermittlung der Auswirkungen von Incidents und Zusammenarbeit mit Rechtsteams zum Schutz digitaler Vermögenswerte.

Leitfaden

Cybercrime-Untersuchungen konzentrieren sich auf die Identifizierung, Verfolgung und Erstellung von Fällen gegen Personen, die an kriminellen Aktivitäten in Cyber-/Digitalumgebungen beteiligt sind.

Dazu gehört der Einsatz von Ermittlungstechniken, um kriminelle Muster aufzudecken, Auswirkungen von Cyberkriminalität zu bewerten und Strafverfolgungsbemühungen zu unterstützen.

Zu den Aktivitäten gehören unter anderem:

  • Untersuchung verdächtiger Aktivitäten und mutmaßlicher Cyber-/Digitalkriminalität
  • Sammeln von Beweisen aus öffentlichen Netzwerken, privaten Systemen und schwer zugänglichen Umgebungen wie Deep- und Dark-Web
  • Erfassung und Analyse von Daten aus Systemen, Netzwerken und von Geräten
  • Sammeln und Überprüfen physikalischer Beweise wie Dokumente, Hardware-Geräte und Anzeichen physikalischer Störungen
  • Hinweise auf unberechtigten Zugriff erkennen und Zielverwundbarkeiten bewerten
  • Durchführung von Opfer- und Zeugenbefragungen und Verhöre von Verdächtigen zur Informationsbeschaffung
  • Bewertung der Glaubwürdigkeit und Echtheit von Beweismitteln und Zusammenarbeit mit juristischen Teams zur Ermittlung von Incidents, die rechtliche Schritte erfordern, und Sicherstellung der Beweiszulässigkeit
  • Dokumentation von Erkenntnissen und Erstellung detaillierter Untersuchungsberichte für Interessengruppen
  • Koordinierung der Reaktion auf bedeutende Cyberkriminalitäts-Incidents
  • Analyse von Trends im Bereich der Cyberkriminalität und Entwicklung von Strategien zur Bekämpfung neu auftretender Bedrohungen sowie Beteiligung an Task Forces für Cyberkriminalität und Initiativen zum Informationsaustausch.

Verständnis der Verantwortungsebenen dieser Fähigkeit

Wo niedrigere Ebenen nicht definiert sind...
  • Spezifische Aufgaben und Verantwortlichkeiten sind nicht definiert, da die Fähigkeit ein höheres Maß an Autonomie, Einfluss und Komplexität bei der Entscheidungsfindung erfordert, als auf diesen Ebenen typischerweise erwartet wird. Sie können die Essenzaussagen verwenden, um die generischen Verantwortlichkeiten zu verstehen, die mit diesen Ebenen verbunden sind.
Wo höhere Ebenen nicht definiert sind...
  • Verantwortlichkeiten und Verantwortlichkeiten sind nicht definiert, da diese höheren Ebenen strategische Führung und einen breiteren organisatorischen Einfluss beinhalten, der über den Rahmen dieser spezifischen Fähigkeit hinausgeht. Siehe die Essenzaussagen.

Entwicklung von Fähigkeiten und Nachweis von Verantwortlichkeiten im Zusammenhang mit dieser Fähigkeit

Die definierten Stufen zeigen die schrittweise Entwicklung von Fähigkeiten und Verantwortung.

Wo niedrigere Ebenen nicht definiert sind...

Sie können Ihr Wissen erweitern und andere unterstützen, die in diesem Bereich Verantwortung tragen, indem Sie:

  • Erlernen der wichtigsten Konzepte und Prinzipien im Zusammenhang mit dieser Fähigkeit und ihren Auswirkungen auf Ihre Rolle
  • Ausführen verwandter Fähigkeiten (siehe verwandte SFIA-Fähigkeiten)
  • Unterstützung anderer, die Aufgaben und Aktivitäten auf höherer Ebene ausführen
Wo höhere Ebenen nicht definiert sind...
  • Sie können Fortschritte machen, indem Sie verwandte Fähigkeiten entwickeln, die besser für höhere Ebenen der Unternehmensführung geeignet sind.

Ein-/Ausblenden zusätzlicher Beschreibungen und Levels.

Ebenen der Verantwortung für diese Fähigkeit

2 3 4 5 6

Cyberkriminalitätsuntersuchung: Ebene 2

Ebene 2 – Mitwirken: Wesentliche Merkmale dieser Ebene: Bietet anderen Hilfe an, arbeitet unter regelmäßiger Aufsicht und löst routinemäßige Probleme nach eigenem Ermessen. Lernt aktiv durch Schulungen und praktische Erfahrungen.

Hilft bei Ermittlungen zu Cyberkriminalität unter routinemäßiger Aufsicht. Unterstützt die Sammlung von Beweisen im Zusammenhang mit Ermittlungen zu Cyberkriminalität. Beteiligt sich an der Überwachung verdächtiger Aktivitäten. Hilft bei der Aufrechterhaltung der Beweisintegrität und unterstützt bei Vorgesprächen. Befolgt etablierte Protokolle und Richtlinien.

Cyberkriminalitätsuntersuchung: Ebene 3

Ebene 3 – Anwenden: Wesentliche Merkmale der Ebene: Führt abwechslungsreiche Aufgaben aus, die manchmal komplex und nicht routinemäßig sind, und verwendet dabei standardmäßige Methoden und Verfahren. Arbeitet innerhalb des Ermessensspielraums unter allgemeiner Anleitung und erledigt die eigene Arbeit in den vorgegebenen Fristen. Verbessert proaktiv die Fähigkeiten und den Einfluss am Arbeitsplatz.

Führt Untersuchungen zu Cyberkriminalität nach Standardverfahren durch. Sammelt und bewahrt verschiedene Formen von Beweisen in Cyberkriminalitätsfällen. Beurteilt die Glaubwürdigkeit und überprüft die Einhaltung relevanter Ermittlungsstandards. Analysiert grundlegende Cyberbedrohungen und -Incidents und erstellt Ermittlungsberichte. Ermittelt Incidents, die rechtliche Auswirkungen haben können. Führt Interviews durch und unterstützt bei Verhören.

Cyberkriminalitätsuntersuchung: Ebene 4

Ebene 4 – Möglich machen: Wesentliche Merkmale der Ebene: Führt verschiedene komplexe Tätigkeiten aus, unterstützt und leitet andere an, delegiert Aufgaben bei Bedarf, arbeitet selbstständig unter allgemeiner Anleitung und trägt mit seinem Fachwissen zum Erreichen der Teamziele bei.

Beaufsichtigt Untersuchungen auf mittlerer Ebene, koordiniert die Beweiserhebung und forensische Analysen. Bewertet Schwachstellen und operative Auswirkungen von Cyber-Incidents. Bietet umfassende Berichte und Expertenanalysen für Interessengruppen. Führt Interviews und Verhöre durch, identifiziert potenzielle rechtliche Auswirkungen und arbeitet mit Rechtsexperten zusammen.

Cyberkriminalitätsuntersuchung: Ebene 5

Ebene 5 – Sicherstellen, beraten: Wesentliche Merkmale der Ebene: Bietet kompetente Anleitung in seinem Bereich und arbeitet unter geringer Anleitung. Verantwortlich für die Erzielung bedeutender Arbeitsergebnisse, von der Analyse über die Ausführung bis hin zur Auswertung.

Verwaltet komplexe Ermittlungen zu Cyberkriminalität und überwacht alle Phasen von der Erkennung bis zur Lösung. Bewertet Incidents mit fortgeschrittenen Bedrohungen oder erheblichen Verstößen. Entwickelt und implementiert Verfahren zur Beweisbearbeitung und Dokumentation. Arbeitet mit Rechtsteams zusammen, um sicherzustellen, dass Beweise potenzielle Gerichtsverfahren unterstützen. Leitet die Entwicklung von Reaktionsstrategien, die Bewertung von Schwachstellen und operativen Fähigkeiten. Beaufsichtigt die Implementierung von Tools und Automatisierung zur Verbesserung von Ermittlungsprozessen.

Cyberkriminalitätsuntersuchung: Ebene 6

Ebene 6 – Anregungen geben, Einfluss nehmen: Wesentliche Merkmale der Ebene: Verfügt über erheblichen Einfluss auf die Organisation, trifft Entscheidungen auf hoher Ebene, gestaltet Richtlinien, zeigt Führungsqualitäten, fördert die Zusammenarbeit in der Organisation und übernimmt in Schlüsselbereichen Verantwortung.

Definiert die Organisationsstrategie für Cyberkriminalitätsuntersuchungen. Legt Richtlinien und Standards für den Umgang mit verschiedenen Beweismitteln in Cyberkriminalitätsfällen fest, einschließlich der Einführung und Integration von Tools und Automatisierung zur Verbesserung der Effizienz und Genauigkeit. Beaufsichtigt hochriskante oder sensible Untersuchungen, leitet interdisziplinäre Teams. Führt hochrangige Interviews und Verhöre durch und liefert strategische Einblicke in Bedrohungen und Schwachstellen der Cybersicherheit. Arbeitet mit externen Interessengruppen, einschließlich Regulierungsbehörden und juristischen Personen, zusammen, um die Einhaltung gesetzlicher und ethischer Standards sicherzustellen.