Do niedawna niewiele osób słyszało o możliwościach jakie daje informatyka śledcza, mimo że obszar jej stosowania jest naprawdę szeroki. Narzędzia wykorzystywane przez ekspertów śledczych pozwalają na pozyskiwanie dowodów elektronicznych, tzn. dowodów czynów popełnianych z wykorzystaniem nośników elektronicznych jak komputerowy dysk twardy czy smartfon.
Mimo wykasowania danych czy usunięcia historii przeglądanych stron internetowych informacje te nadal pozostają stosunkowo łatwo dostępne dla specjalistów z zakresu odzyskiwania danych.
Najczęściej z usług computer forensic korzystają:
1. Organy ścigania w toku prowadzonych przez nich postępowań
2. Instytucje i przedsiębiorstwa w związku z wykrytymi w ramach organizacji niepożądanymi zjawiskami jak np. kradzież danych przez pracowników bądź konkurencję, wykrycie nieprawidłowości w ramach istniejących w organizacji procedur, uzyskania dostępu do danych przez osoby nieuprawnione czy ujawnionych luk w funkcjonowaniu instytucji w wyniku przeprowadzonego w niej audytu
3. Osoby fizyczne – najczęściej w kontekście udziału w postępowaniach cywilnych bądź karnych oraz w odniesieniu do niewierności partnerów
Odzyskanie danych, a następnie opracowanie raportu zawierającego wnioski z przeprowadzonych prac odnoszą się najczęściej do:
1. Dysków twardych – HDD oraz dysków SSD
2. Macierzy RAID
3. Telefonów komórkowych i smartfonów
4. Urządzeń mobilnych
W efekcie przeprowadzonych prac badawczych możliwe jest znalezienie dowodów działalności przestępczej, np. pedofilii, oszustw i malwersacji finansowych, kradzieży danych.