Digitale Beweissicherung (Evidence Retention): Türkisches Strafgesetzbuch Art. 162 (6 Jahre Aufbewahrungsfrist). Beweistypen: 1) Disk-Image (Festplattenkopie), 2) Memory Dump (RAM-Auszug), 3) Log-Dateien (access.log, syslog), 4) Screenshots (Angriffsnachweis), 5) Malware-Samples (eingeschränkter Zugriff, Sandbox-Umgebung), 6) Incident Reports (eigener schriftlicher Bericht), 7) Forensischer Bericht (vom Experten). Aufbewahrungsmethoden: 1) Verschlüsselter Speicher (mindestens AES-256), 2) Zugriffsbeschränkung (nur Legal/IR-Team), 3) Offsite-Backup (zweiter Standort, physische Sicherheit), 4) Chain-of-Custody-Dokumentation (wer hatte wann Zugriff), 5) Audit-Logs (Zugriffsspur). Aufbewahrungsdauer: Bei Strafanzeige 6 Jahre (türkisches Justizsystem), bei Versicherungsfällen 5 Jahre (Schadensersatzforderungen), bei gemeldeter KVKK-Verletzung 5 Jahre (Prüfungserfordernis). Löschung: Selbst wenn die Staatsanwaltschaft die 'Einstellung des Verfahrens' bescheinigt, muss man 6 Jahre warten (Wiederaufnahme möglich). Sichere Löschung (Eraser-Tool, sicheres Überschreiben) — Formatieren reicht nicht, bitweises Überschreiben nötig. Rechtliches Risiko: Beweisvernichtung ist 'Strafvereitelung' (Art. 278 TCK). Hinweis für Unternehmen: 'Menschliches Versagen' oder 'Kontrollschwäche' kann nur durch schriftliche Bestätigung der betroffenen Person als zulässiger Beweis gelten (Nachweis einer verantwortungsvollen Prüfung).