Informática Forense, Cómputo Forense.
Informática Forense, Cómputo Forense.
Se conoce por Informática Forense, también denominado Cómputo Forense ó Análisis Forense Digital, la aplicación de técnicas científicas y analíticas especializadas en infraestructura tecnológica que permiten identificar, preservar, analizar y presentar datos que sean válidos dentro de un proceso legal.
Como la definición anterior indica, esta disciplina hace uso no solo de tecnología de punta para poder mantener la integridad de los datos y del procesamiento de los mismos; sino que también requiere de una especialización y conocimientos avanzados en materia de informática y sistemas para poder detectar dentro de cualquier dispositivo electrónico lo que ha sucedido.
La informática forense o cómputo forense no se encarga de prevenir delitos. De la prevención de incidentes o delitos se encarga la seguridad informática. Es importante tener claro el marco de actuación entre la informática forense, la seguridad informática y la auditoría informática.
Ciencia Forense
La ciencia forense nos proporciona los principios y técnicas que facilitan la investigación del delito criminal. Cualquier principio o técnica que puede ser aplicada para identificar, recuperar, reconstruir o analizar la evidencia durante una investigación criminal forma parte de la ciencia forense.
Cadena de Custodia.
La cadena de custodia es un sistema de aseguramiento de la evidencia obtenida que, basado en el principio de la “mismidad” (1), tiene como fin garantizar la autenticidad de la evidencia que se utilizará como “prueba” dentro del proceso judicial.
Para garantizar correctamente la cadena de custodia, se deberá documentar inequívocamente una identificación (etiqueta) y descripción de la evidencia, fechas, horas, identificación de las personas que la reciben y entrega, así como un registro de entradas y salidas. Es responsabilidad de la persona que maneja la evidencia asegurar que los artículos son registrados y contabilizados durante el tiempo en el cual están en su poder, y que son protegidos, llevando un registro de los nombres de las personas que manejaron la evidencia o artículos con el lapso de tiempo y fechas de entrega y recepción.
Fases del proceso de Investigación en la Informática Forense.
Análisis
Proceso de aplicar técnicas científicas y analíticas a las evidencias digitales, para identificar aquellas de los objetos que no tienen valor probatorio. Se pueden aplicar filtros con el fin de identificar ciertas conductas ó localizar información relevante para la investigación forense. En esta fase es común realizar búsquedas de cadenas de caracteres, acciones específicas del o de los usuarios de la máquina como son el uso de dispositivos de USB (marca, modelo), búsqueda de archivos , recuperación e identificación de correos electrónicos, historial de navegación en internet, historial de chats, etc.
Presentación
Después de lo anterior, podemos considerar que
La informática forense es la utilización de técnicas científicas y analíticas durante el proceso de identificar, preservar, analizar y presentar la evidencia digital, de manera que esta sea legalmente aceptable como prueba en un proceso judicial.
Notas:
(1) Principio de Mismidad: Identidad y unicidad. Se garantiza la identificación de la evidencia como única.