La computer forensics (in italiano informatica forense) è l'insieme di attività e strumenti impiegati nell'analisi di sistemi informatici al fine di costituire prove processualmente valide.
I principi fondamntali della computer forensics sono esprimibili nell'ordine:
La normativa italiana non definisce protocolli ufficiali, pertanto la computer forensics si attiene alla Legge 18 marzo 2008, n. 48, la quale, recependo la Convenzione di Bucarest sui reati informatici, adegua codice penale e codice di procedura penale.
L'aspetto più rilevante in ambito di computer forensics è espresso nella modifica all'articolo 354, comma 2, del codice di procedura penale, al quale viene apposto il seguente periodo:
In relazione ai dati, alle informazioni e ai programmi informatici o ai sistemi informatici o telematici, gli ufficiali della polizia giudiziaria adottano, altresì, le misure tecniche o impartiscono le prescrizioni necessarie ad assicurarne la conservazione e ad impedirne l'alterazione e l'accesso e provvedono, ove possibile, alla loro immediata duplicazione su adeguati supporti, mediante una procedura che assicuri la conformità della copia all'originale e la sua immodificabilità
Articolo a cura di Michele Patella