Как отметил председатель Национального совета по безопасности в сфере IT и глава Управления по безопасности связей и транспорта при Министерстве сообщения Марис Андзанс, в обязанности сотрудников Cert.lv входит сбор необходимых доказательств и материалов по конкретным киберпреступлениям, которые позже передаются в Госполицию, которая и начинает поиски виновных.
— Совет: если вы обнаружили в своём компьютер присутствие «лишнего», не пытаетесь перезагрузить операционную систему или по-быстрому удалить подозрительные письма с приложениями в э-почте. Это то же самое, что осознанно уничтожить следы преступления в реальном мире – к примеру, помыть пол и вытереть пыль после того, как дома побывали воры, обчистив его. Тем самым вы просто-напросто уничтожите отпечатки, необходимые полиции, сведя к минимуму раскрытие преступления.
Продолжает старший специалист Cert.lv Варис Тейванс:
— В случае подозрения на киберпреступление, обязательно сохраните журнальные файлы (log files) на компьютере – позже они пригодятся как сотрудникам Cert.lv, так и полиции. Это тот тип файлов, который сохраняет все сетевые действия. К примеру, незаконные – вторжение в чужую сеть, попытки взлома и проч. По ним позже можно определить, откуда пришёл преступник, какие методы использовал.
Однако, напоминают эксперты, часто киберхулиганы действуют за пределами Латвии, поэтому выйти на них очень сложно. В будущем правоохранительные органы разных стран собираются создать международную следственную группу, в которую будут входить сотрудники каждой страны, в том числе – Латвии.