Skip to main content

La figura dell’esperto in IT forensics

Contenuto sponsorizzato

Lo sviluppo velocissimo del mercato dell’informatica e l’utilizzo sempre più massiccio che di essa viene fatto in ogni settore, ha portato alla nascita di figure professionali di ogni livello, le cui competenze ruotano intorno al mondo dei computer per le quali è necessaria una formazione informatica di alto livello, ottenibile anche ma non solo con una laurea ingegneria informatica . Tra queste figure, una delle più delicate e richieste è quella dell’esperto di IT forensic: un vero e proprio garante dei diritti delle regole che regolano il mondo dell’informatica.

L’esperto di IT forensic è una figura professionale ad altissima specializzazione, che padroneggia la legislazione che regola il mondo dei computer e della rete Internet ed è quindi in grado di individuare eventuali truffe e manomissioni e di ricostruire i percorsi telematici che hanno portato ad esse. Tra i suoi compiti c’è infatti quello di raccogliere prove e dati per presentarli in tribunale.

Più che la diffusione del computer, è stato l’avvento della rete Internet, con tutte le sue possibilità ma anche i suoi punti deboli, ad aver richiesto in modo sempre più pressante figure professionali in possesso di strumenti legali e tecnici per poter trovare e gestire dati da utilizzare come prove in ambito giudiziario.

La sicurezza informatica

La sicurezza informatica è la protezione di informazioni e dati contenuti nei sistemi informatici. La sua importanza è essenziale per aziende, organizzazioni, amministrazioni pubbliche ma anche per i singoli utenti.
Nonostante gli strumenti sempre più raffinati di protezione dei dati, infatti, spesso abili conoscitori dei segreti della rete riescono ad entrare in possesso di informazioni.

Gli hackers sono generalmente raffinati informatici, perfettamente in grado di inserirsi in un sistema sia dal suo interno che dall’esterno, per carpire e magari rivendere dati personali, informazioni e notizie delicate. Tra i sabotaggi più gravi che gli hackers compiono c’è quello di manipolare o addirittura cancellare i dati di cui entrano in possesso.

L’esperto di IT forensic

L’esperto di IT forensic si solito è un libero professionista che offre la propria consulenza a privati (aziende, società, utenti privati) e a soggetti pubblici (procure, forze dell’ordine). In altri casi, invece, lavora come dipendente di società operanti nell’ambito della sicurezza informatica ed agisce per loro conto.

Sia da libero professionista che da dipendente, comunque , l’esperto di IT forensic lavora a fianco delle forze dell’ordine e della magistratura nel corso di indagini giudiziarie. Tra i suoi compiti principali ci sono: individuare, copiare e rendere leggibili, custodire e autenticare le prove che raccoglie su crimini informatici.
Altro compito svolto dall’esperto di IT forensic è quello di affiancare le aziende quotidianamente nella salvaguardia dei sistemi informatici di cui fanno uso.

Competenze richieste

La delicatezza del ruolo e la complessità della materia di cui si occupa richiedono all’esperto di IT forensic competenze molto elevate sia in ambito informatico che in quello legale.
Nella sfera tecnologica deve essere in possesso delle competenze di tecnico hardware, analista di sistema, security administrator e security auditor. In sostanza, è richiesta la padronanza dei sistemi operativi più diffusi, delle architetture informatiche e dei protocolli che regolano il passaggio dei dati.

Deve inoltre essere in grado di criptare e decriptare i dati e conoscere, se possibile meglio degli hackers, le possibilità e i sotterfugi che la rete mette fisiologicamente a disposizione.

All’esperto di IT forensic è richiesto anche di conoscere in modo approfondito la legislazione che regola la materia del crimine informatico, a partire dalla legge 547/93. Per quanto concerne il trattamento dei dati personali, invece, il testo base da conoscere è la legge 675/96 sulla privacy e tutte le successive modifiche ed integrazioni.
Per quanto concerne le conoscenze di base, l’esperto di IT forensic deve avere una buona cultura generale e padroneggiare la lingua inglese, che è il codice di accesso a tutte le professioni dell’IT.

A livello di caratteristiche personali, l’esperto di IT forensic deve possedere abilità nel raccogliere e catalogare dati; la capacità di analizzarli e sviscerarli; la tenacia e la volontà di seguire le strade individuate. Deve inoltre essere in grado di esprimersi con competenza e proprietà di linguaggio in ambito forense. Gli è richiesto anche di saper rendere comprensibili a terzi, non necessariamente edotti in materia, i passaggi legati al traffico dei dati.


Al fine di non perdere competenze in questo settore continuamente in divenire, è fondamentale che l’esperto di IT forensic abbia la volontà di aggiornarsi continuamente e di informarsi in modo professionale su tutte le novità del settore. Gli hackers sono figure di solito molto competenti ed è necessario superarne la preparazione e l’aggiornamento per poter utilmente combattere i metodi di intrusione e manomissione che mettono in atto.

La formazione dell’esperto di IT forensic

L’esperto di IT forensic deve possedere una laurea in ambito informatico, che può essere informatica, ingegneria informatica o affini e seguire corsi approfonditi di diritto informatico o di computer forensic.
Di solito, che intende svolgere queste professioni frequenta corsi di studio negli Stati Uniti o in paesi del nord Europa, in cui queste materie sono ben conosciute e diffuse.

In Italia cominciano a diffondersi in questi anni correnti. Si organizzano seminari, masters e percorsi formativi. I soggetti che somministrano questi percorsi sono università pubbliche e private, aziende produttrici si software e associazioni professionali di categoria. Corsi speciali vengono strutturati appositamente per la formazione in itinere del personale delle forze dell’ordine.

Se volessimo fare un paragone, la figura dell’esperto di IT forensic è in qualche modo analoga a quella del medico legale: professionisti ad altissima specializzazione che mettono le proprie conoscenze al servizio della giustizia.
Per iniziare una carriera nel settore dell’IT forensic è necessario aver svolto alcuni anni di tirocinio e specializzazione nell’ambito della sicurezza informatica.

Il lavoro dell’esperto di IT forensic

L’Esperto di IT forensic può avere diversi tipi di rapporto con il mondo del lavoro: può essere dipendente di società che si occupano della sicurezza informatica oppure può appartenere ad un corpo dell’esercito o comunque delle forze dell’ordine. In questo delicatissimo settore, per esempio, sempre maggiori competenze sono richieste al corpo di polizia postale che si occupa dei reati legati al mondo della rete Internet. ‘esperto di IT forensic può anche decidere di lavorare in proprio, aprendo una partita IVA ed offrendo i propri servigi a terzi.

E’ difficile individuare orari di lavoro per questa professione. Il suo impegno, infatti, è spesso legato ad emergenze o comunque a indagini delicate e quindi non esistono veri e propri giorni liberi od orari d’ufficio possibili. E’ richiesta la disponibilità a spostarsi spesso perché le indagini sui traffici in rete spesso coinvolgono molte città ma anche molti paesi contemporaneamente, date le possibilità della rete stessa. Soprattutto quando collabora con le forze dell’ordine, l’esperto di IT forensic deve preventivare lunghi turni di lavoro e spostamenti frequenti.

Il compenso lordo annuo va ad aumentare in base agli anni di esperienza ed alle collaborazioni che si riesce a mettere in piedi, comunque è compreso in una forbice tra 80.000 e 180.000 euro all’anno.
Si prevede che nei prossimi anni continuerà il trend di crescita della richiesta di questa professione, con una sempre crescente presenza femminile. Sono in continuo aumento, infatti, le giovani che si appassionano a questo delicato ed affascinante

it_IT