CONTENTS
- 1. Analyse forensique numérique | Définition

- - Types d’analyse forensique numérique
- 2. Analyse forensique numérique | Domaines d’application

- - Affaires pénales
- - Contentieux civil
- - Affaires familiales
- - Contentieux du travail
- - Affaires d’entreprise et litiges industriels
- - Domaines communs
- 3. Analyse forensique numérique | Cas concrets

- 4. Analyse forensique numérique | Points d’attention

- 5. Analyse forensique numérique | Déroulement

- 6. Analyse forensique numérique | Avantages de la collaboration au sein d’un cabinet d’avocats

1. Analyse forensique numérique | Définition

Au-delà de la simple récupération de données, l’analyse forensique numérique est une méthode d’investigation spécialisée qui consiste à analyser les données numériques selon un enchaînement logique afin d’établir les faits d’une affaire et de les constituer en éléments de preuve juridiquement valables.
Elle permet d’extraire des données de divers appareils électroniques, tels que des ordinateurs, smartphones et serveurs, ainsi que de services infonuagiques, puis d’en analyser le contenu et de le reconstituer sous une forme utilisable dans le cadre d’un litige ou d’une enquête.
Ces opérations ne relèvent pas uniquement de la technique. Comprendre la nature de l’affaire, dégager les questions essentielles et organiser les résultats selon un raisonnement juridique exige une solide maîtrise de la pratique du droit. L’analyse forensique numérique ne peut produire pleinement ses effets que si les compétences scientifiques et techniques sont associées aux connaissances juridiques.
Types d’analyse forensique numérique
▶Collecte des preuves numériques
-Identification de la nécessité d’une collecte
-Obtention de l’autorisation de procéder à l’analyse
-Sécurisation des appareils numériques
▶Extraction des preuves numériques
-Duplication/création d’une image du support de stockage
-Collecte sélective des données
▶Analyse des preuves numériques
-Définition de l’orientation de l’analyse des données
-Récupération des données
-Réalisation de l’analyse des données
▶Présentation des preuves numériques
-Vérification de la fiabilité des résultats de l’analyse des données
-Rédaction du rapport sur les résultats de l’analyse
-Présentation du rapport et des éléments de preuve
▶Destruction des preuves numériques
-Restitution et destruction des supports de stockage numériques
-(Si nécessaire) maintien et conservation des éléments de preuve
2. Analyse forensique numérique | Domaines d’application

L’analyse forensique numérique est un outil essentiel pour recueillir des éléments de preuve déterminants dans des affaires de diverses natures. Dans la société contemporaine, où les appareils numériques font partie du quotidien, les traces d’une infraction sont souvent contenues dans des enregistrements numériques. Son importance apparaît notamment dans les affaires suivantes.
Affaires pénales
Les infractions sexuelles numériques, la diffamation, le harcèlement répété et obsessionnel ainsi que les menaces sont le plus souvent commis au moyen de services de messagerie, de courriels ou de réseaux sociaux.
Dans de tels cas, le suivi des conversations, des historiques d’envoi et des données de localisation enregistrés sur l’appareil concerné peut permettre d’établir les circonstances de l’infraction.
Contentieux civil
Dans les litiges civils portant notamment sur l’inexécution d’une obligation, des dommages-intérêts ou la résiliation d’un contrat, les données numériques peuvent permettre de vérifier les opérations financières ou le contenu des manifestations de volonté.
Lorsque l’autre partie conteste en particulier l’existence d’un virement ou d’une créance, l’analyse forensique peut permettre de recueillir des éléments de preuve essentiels pour réfuter cette contestation.
Affaires familiales
Dans les affaires de divorce, de liaison adultère ou de garde des enfants, les données numériques permettant d’établir les indices d’une infidélité du conjoint ou les difficultés liées aux conditions d’éducation des enfants peuvent jouer un rôle déterminant.
Les messages, les réseaux sociaux, les historiques d’appels et les photographies constituent notamment des sources importantes.
Contentieux du travail
L’analyse des courriels, des documents professionnels et des messageries internes peut permettre d’établir les circonstances factuelles relatives à des allégations de licenciement abusif ou de harcèlement au travail.
Affaires d’entreprise et litiges industriels
Dans les affaires de fuite d’informations internes, de piratage informatique ou d’audit, l’analyse des journaux système, des historiques d’accès et des courriels générés au sein des systèmes de l’entreprise permet d’identifier les responsabilités.
Lorsqu’une fuite de secrets industriels est soupçonnée, le parcours de transmission des documents et l’historique des utilisateurs ayant accédé aux données sont également examinés.
Domaines communs
Grâce à l’analyse des données de localisation, des traces d’utilisation de périphériques externes et des journaux numériques, l’analyse forensique numérique constitue un moyen probant d’établir l’heure et le lieu des faits ainsi que les déplacements des personnes concernées.
3. Analyse forensique numérique | Cas concrets

Voici des cas concrets traités par le Centre d’analyse forensique numérique.
Cas 1. Accompagnement pour le dépôt d’une plainte pour harcèlement répété et obsessionnel grâce à la récupération de messages sur un iPhone
Le client, victime d’une obsession persistante et de harcèlement de la part d’une personne rencontrée en ligne, souhaitait déposer une plainte pour des faits de harcèlement répété et obsessionnel.
Toutefois, les conversations par messagerie qui devaient constituer les principaux éléments de preuve avaient été supprimées. L’autre personne avait par ailleurs déposé à son tour une plainte contre le client pour escroquerie.
Le Cabinet d'avocats Daeryun a alors procédé à l’analyse forensique de l’iPhone et récupéré environ 20 000 messages KakaoTalk ainsi que 40 messages provenant d’une application de jeu, soit quatre mois de conversations au total. Ces données ont permis d’établir les circonstances du harcèlement ainsi que l’absence d’intention frauduleuse dans le cadre de la relation sentimentale.
Les éléments récupérés ont été retenus dans le cadre de l’enquête policière. Avec le certificat médical et les relevés de règlement, ils ont également permis d’établir le préjudice psychologique subi par le client.
L’analyse forensique numérique a ainsi contribué à établir les faits. Elle a joué un rôle important tant pour l’application de la Loi sur la répression du harcèlement répété et obsessionnel de la République de Corée que pour la défense contre la plainte déposée en retour.
Cas 2. Accompagnement dans le cadre d’un audit interne grâce à l’analyse forensique d’un téléphone portable
Soupçonné par son entreprise d’avoir reçu de l’argent ou des biens de la part d’un sous-traitant, le client devait faire l’objet d’un audit interne. Il a demandé une analyse forensique de son téléphone portable afin d’établir l’absence de faute de sa part.
Le Centre d’analyse forensique numérique du Cabinet d'avocats Daeryun a analysé l’ensemble des appareils professionnels et personnels du client. Il a récupéré avec précision les messages supprimés, historiques d’appels, courriels, fichiers de documents et données de localisation, puis sélectionné les éléments directement liés à l’affaire afin de rédiger un rapport structuré.
L’analyse des données GPS, qui indiquaient que le client ne se trouvait pas sur le lieu suspecté au moment des faits, la vérification des métadonnées des fichiers et l’examen des appels enregistrés automatiquement ont notamment permis de recueillir des éléments essentiels pour répondre à l’audit interne et d’établir l’absence de faute du client.
Voir plus
4. Analyse forensique numérique | Points d’attention
Les éléments de preuve recueillis au moyen d’une analyse forensique numérique ne présentent d’utilité que s’ils sont reconnus comme juridiquement valables par les autorités d’enquête ou les juridictions de la République de Corée.
Il convient à cette fin de prêter attention aux points suivants.
▶Respect d’une procédure de collecte conforme à la loi
Si les règles légales ne sont pas respectées lors de la collecte, les données peuvent être considérées comme des preuves obtenues illégalement et être écartées des débats judiciaires.
▶Risque de violation de la Loi sur la protection des données personnelles
La récupération ou l’analyse non autorisée de l’appareil ou des données d’un tiers peut exposer son auteur à une sanction pénale pour violation de la Loi sur la protection des données personnelles de la République de Corée.
▶Fiabilité insuffisante des résultats d’une analyse non spécialisée
Une analyse forensique réalisée par un prestataire ne disposant pas d’une compréhension suffisante du raisonnement juridique peut ne pas être admise comme preuve devant le tribunal, voire produire des effets défavorables.
5. Analyse forensique numérique | Déroulement
Lorsqu’une analyse forensique numérique est nécessaire, les étapes suivantes permettent de recueillir efficacement les éléments de preuve et de répondre aux besoins de l’affaire.
▶Consultation préalable et vérification de l’appareil
-Une consultation préalable permet d’examiner les caractéristiques de l’affaire et la possibilité de recueillir des éléments de preuve.
-Lorsqu’un mot de passe est configuré, la possibilité de le déverrouiller est également vérifiée pour chaque appareil.
▶Définition du périmètre de l’analyse
-Une stratégie est élaborée pour déterminer quelles données seront extraites et analysées, ainsi que les méthodes employées.
-Si nécessaire, un plan d’analyse adapté à la nature de l’affaire est établi.
▶Extraction et duplication des données
-Une image est extraite sans altérer l’original, puis l’analyse est effectuée sur une copie.
-Cette étape est indispensable pour préserver la fiabilité juridique des éléments de preuve.
▶Analyse des preuves et rédaction du rapport
-Les données pertinentes sont analysées afin de reconstituer l’enchaînement des circonstances de l’affaire.
-Un rapport d’analyse forensique numérique destiné au tribunal est rédigé en vue de son utilisation ultérieure pendant le procès ou l’enquête.
▶Complément de preuve et réponse juridique
-Le dispositif est organisé de façon à permettre des analyses complémentaires lorsque l’évolution de l’affaire l’exige.
6. Analyse forensique numérique | Avantages de la collaboration au sein d’un cabinet d’avocats
L’analyse forensique numérique n’est pas un simple service technique, mais un outil stratégique pour le traitement des affaires juridiques.
Elle doit donc être envisagée dans le contexte de la pratique du droit. Le Centre d’analyse forensique numérique du Cabinet d'avocats Daeryun articule son intervention autour des axes suivants.
Découverte (Discovery) | Les éléments de preuve pertinents sont recherchés dans les données du quotidien du client, notamment les réseaux sociaux et les messages, afin de recueillir des indices permettant de clarifier les faits de l’affaire. |
Compréhension (Insight) | Les traces numériques dispersées, notamment les données financières, les communications et les données de localisation, sont reliées et reconstituées afin de comprendre de manière globale le déroulement de l’affaire et son contexte. |
Efficacité (Efficiency) | Des centaines de milliers de documents saisis et d’importants volumes de preuves numériques sont convertis en données pouvant être consultées rapidement, ce qui permet aux avocats de concentrer leur travail sur les questions essentielles. |
Stratégie (Strategy) | Les données dont l’intégrité a été vérifiée permettent de déterminer méthodiquement l’étendue des faits reprochés et, le cas échéant, d’établir l’absence d’intention afin d’élaborer une stratégie de réduction de la peine ou de défense. |
Réfutation (Rebuttal) | L’analyse croisée des données permet d’identifier les lacunes du raisonnement et des allégations de l’autre partie ou des autorités d’enquête et de les réfuter au moyen de faits objectifs. |
Raisonnement inversé (Contrarian) | L’absence de certaines données est établie selon une méthode scientifique, afin d’examiner si les lacunes des enregistrements peuvent constituer un élément remettant en cause les prémisses des faits reprochés. |
Récupération (Recovery) | Des méthodes techniques adaptées aux dommages causés notamment par l’immersion, la casse ou une détérioration volontaire sont employées afin de récupérer, lorsque cela est techniquement possible, les éléments de preuve nécessaires à l’élaboration de la stratégie. |
Cette approche associe la découverte des éléments de preuve, l’élaboration de la stratégie et l’utilisation concrète de l’analyse forensique numérique dans le cadre du procès.









