informatica forense

ct

Informática Forense: El Consultor Técnico

El rol del CONSULTOR TÉCNICO esta definido en los Códigos de Procedimiento tanto penal como civil, pero básicamente, puede apoyar en la definición de puntos periciales, evaluación de informes periciales, interrogatorio y contra interrogatorio durante las sesiones de juicio oral.

Código Penal

Artículo 207.- ( Consultores Técnicos ). El juez o tribunal , según las reglas aplicables a los peritos , podrá autorizar la intervención en el proceso de los consultores técnicos propuestos por las partes.

El consultor técnico podrá presenciar la pericia y hacer observaciones durante su transcurso, sin emitir dictamen. En las audiencias podrán asesorar a las partes en los actos propios de su función, interrogar directamente a los peritos , traductores o intérpretes y concluir sobre la prueba pericial , siempre bajo la dirección de la parte a la que asisten.

La Fiscalía nombrará a sus consultores técnicos directamente, sin necesidad de autorización judicial .

El consultor Tecnico en el Negocio

El tema forense en el negocio normalmente es una etapa posterior al tratamiento de incidentes. cuando el negocio percibe, sospecha comprueba que existe intencionalidad o la comisión de algún ilícito.

En el gráfico (parte de los PROTOCOLOS FORENSES) el paso 8 muestra el momento en que el negocio puede derivar un incidente para su tratamiento forense.

Procedimiento de Gestión Forense de incidentes

Como interactua el Consultor con el Perito y área legal?

El consultor Técnico y el area legal

El consultor técnico apoya en la definición de los puntos periciales, los perfiles de peritos informáticos necesarios, el contenido técnico mismo del caso.

El consultor Técnico, el perito y el área legal

Considerar al consultor técnico al final del caso es como traer a uno de tus mejores jugadores en los últimos 5 minutos cuando ya vas perdiendo por goleada.

Por que es necesario el consultor Técnico

  1. El rol esta muy descuidado por desconocimiento, y a veces por un tema económico.
  2. El desconocimiento vienen por parte de profesionales del área legal y también técnica.
  3.  El ministerio publico debería lanzar capacitaciones y entrenamientos para potenciar este rol en pro de una aplicación mas justa de la LEY.
  4. Los técnicos complican mucho la explicación de las pericias. Falta entrenamiento en oratoria forense
  5. Los abogados subestiman en alcance técnico de la evidencia digital
  6. El negocio resta fiabilidad a su evidencia digital al no contar con procedimientos y técnicas adecuadas para resguardar las mismas.
  7. Los técnicos no formados en Informática forense CONTAMINAN la evidencia digital en las primeras etapas del supuesto ilícito.
  8. Los efectivos de La policía nacional, no formados en Informática forense CONTAMINAN la evidencia digital en las primeras etapas del supuesto ilícito.
  9. No se contempla CADENA DE CUSTODIO
  10. No se aplica concepto del fruto del árbol prohibido.
  11. Los jueces aparentan entender las pericias técnicas, pero la superficialidad de sus preguntas demuestra lo contrario
  12. Las partes en litigio no procuran el apoyo de un Consultor Técnico.
  13. Los puntos periciales demuestran la NO participación del Consultor Técnico
  14. Los peritos a veces no aplican métodos Científicos en su investigación
  15. Los peritos No utilizan herramientas adecuadas de informática forense.
  16. El marco legal NO es adecuado y suficiente para propiciar el desarrollo de la Informática Forense en Bolivia
  17. No tenemos Colegios de profesionales en Informática Forense.

Zapatero a tus zapatos. el trabajo en equipo refuerza el resultado exitoso

Guido Rosales

Este y otros temas son aprte de las capacitaciones CISO, FCA e ISSA.

Pronto comenzamos con el ciclo de CISO

https://yanapti.com/2020/ciso-v20-recargado-por-pandemia/

Maestría de Ciberseguridad y Ciberdefensa: Informática Forense

Hace 21 años, me presente en la Universidad Católica Boliviana - Regional Cochabamba con un programa de la Materia de Auditoria de Sistemas, que para ese entonces NO se impartía como parte de la formación en Ingeniería de sistemas. Pedía incorporar esa materia y ser el Docente de la misma. Desde esa fecha, hasta ahora, no ha habido año que no dicte por lo menos una materia en algún programa inicialmente de pre y desde 207 de postgrado.

Sin duda al principio es tan complicado como muchas cosas en esta vida. Las universidades te piden a un principio hasta el certificado de tu perrito, en el trabajo no te dan permiso para tener esta actividad adicional, muchas veces mas por el celo profesional que por motivos validos. Lamentablemente los supuestos JEFES nacionales que pude tener en mi corta vida de independiente, no me dejaron buenos recuerdos, pero destaco al Sr. Arledio Martins, ejecutivo del entonces CITIBANK quien me dijo lo siguiente:

Un profesional nunca deja de aprender y dictar clases en universidad es un complemento necesario

Fue mi jefe un tiempo, y el único que me firmaba los permisos para ausentarme a dictar clases.

Han pasado 21 años y ahora puedo también recomendar esa SINERGIA entre universidad y empresa.

Los profesionales deben buscar dictar clases en las universidades y los docentes de tiempo completo deberían hacer lo propio con pasantias profesionales. Ambos necesitan probar tanto su teoría como su practica en el terreno complementario.

INFORMÁTICA FORENSE

Ahora, durante el mes de septiembre 2020, estaré dictando el modulo de Informática forense en el programa de la Maestría en CIBERSEGURIDAD Y CIBERDEFENSA.

Estaremos compartiendo métodos para el tratamiento de la Escena del hecho, basado en el método del Octágono

También compartiremos el método de las 6Rs o R6s (en este caso aplica la frase que dice que el orden de los factores no altera el producto)

El programa que impartimos en esta maestria esta basado en nuestra certificacion FCA - Forensic computer Advisor

forense

INFORMÁTICA FORENSE EN BOLIVIA

Lastimosamente el avance en materia de Informática Forense en Bolivia no ha sido el esperado en los últimos 15 años. Y no tocamos el tema de capacitación, sino el tema de inversión en laboratorios proporcionalmente al resultado de los casos investigados y resueltos favorablemente.

En este articulo queremos compartir puntos de vista respecto a la practica real de esta ciencia, basados en los mas de 10 años que participamos en investigaciones con evidencia digital.

 

El Recurso Humano

Quizá academicamente este sea el punto que mas hemos desarrollado. Tenemos profesionales capacitados en diferentes niveles, tanto de certificaciones internacionales y nacionales asi como a nivel de Diplomados e inclusive tenemos Maestrías con la denominación de Informática Forense.

Pero esta situación no es la misma se vemos el lado profesional y ocupacional. No tenemos en la misma proporción académica a los profesionales que vivan y facturen sus ingresos de la practica forense. Es decir, nos estamos quedando en el conocimiento teórico de la informática forense y tratamiento de la evidencia, pero al no haberse generado la suficiente cantidad de casos donde se pague por este servicio, la cantidad de profesionales que estén invirtiendo en herramientas forenses, por ejemplo o que se promocionen a si mismo como investigadores forenses en este campo, es muy REDUCIDA.

Aportes de Yanapti a la Informática Forense en Bolivia

https://youtu.be/9mOR2j4rRKEhttps://youtu.be/keE6H6jFX2whttps://youtu.be/qhis8nSpu1I

En esos videos podemos apreciar el aporte de Yanapti SRL en el desarrollo de la Informática Forense en Bolivia. Actividades generadas en el la comunidad mediante eventos internacionales con profesionales latinoamericanos donde ademas de capacitación se exponían recursos de software y hardware para la implementacion de laboratorios .

Evento INFOFOR

Evento INFOFOR
Evento INFOFOR
Evento INFOFOR
Evento INFOFOR
Evento INFOFOR
Evento INFOFOR
Evento INFOFOR
Evento INFOFOR
Evento INFOFOR
Evento INFOFOR
Evento INFOFOR
Evento INFOFOR

Previo
Siguiente

Sin duda los eventos INFOFOR marcaron su hito. Actividades donde contamos con la participación de las principales marcas en materia de informática forense: GuidanseSoftware, AccessData, Cellebrite, Tableau y Otras.  Invitados Internacionales capacitando al recurso humano. Ahora esperamos que sigan la iniciativa de empoderar esta actividad forense con eventos de esta magnitud y con seguridad mucho mas grandes y con mayor alcance.

Informática Forense a nivel Bolivia

Evento INFOFOR
Tarija
DSC02549
DSC02538
DSC02531
DSC09801
DSC09799
IMG-20110915-00477
a5
a10
DSC00252
DSC00214
DSC07063
DSC07058
concluyendo F
DSC00262

Previo
Siguiente

Sin duda uno de los resultados mas gratos ha sido llegar a casi toda Bolivia con la Informática Forense. Decimos casi, por cuanto nos falto únicamente Potosí. Realizamos un convenio ínter institucional con el Ministerio Publico y visitamos las ciudades capital: Cobija, Trinidad, Sucre, Tarija, Cercado(Oruro), La Paz, Santa Cruz, 

Desde Bolivia a Latinoamerica

DSC02588
DSC02576
DSC02569
DSC02517
a17
DSC02458
DSC02044
DSC02018
DSC02009
DSC02008
DSC02007
IMGA0118
IMGA0099
IMGA0091
IMGA0083
IMGA0067
IMGA0034

Previo
Siguiente

La actividad de Informática Forense no esta muy desarrollada en el mundo en términos generales, esta característica nos ha permitido exportar conocimiento a diferentes países vecinos donde hemos participado de capacitaciones en laboratorios de unidades policiales y comunidades profesionales. 

Aporte Académico

Desde el año 2003 vamos apoyando diferentes programas académicos en varias universidades nacionales con temas de informática forense:

  • EMI - Creación de la Maestría de Seguridad 2007
  • UAGRM - Desde el año 2007 a la fecha en diferentes programas de Maestría
  • UMSA - Diplomados y Maestrías
  • UCB - Programas de pre grado y postgrado
  • USFXCH - con actividades especificas
  • Univalle - Postgrafos y actividades especificas
  • Loyola - con actividades especificas
  • San Francisco de Asís - con actividades especificas
  • UMSS - Eventos académicos
  • UNIPOL - Eventos académicos

Conclusiones

Lamentablemente no hemos avanzado como se pudiera desear. Donde tenemos pendientes?

  1. El apoyo ESTATAL - No se ha generado el marco legal suficiente para apoyar el aporte  de la evidencia digital en la investigación criminal. Aun los abogados prefieren otros instrumentos de prueba antes de fuentes digitales. Esto sera una barrera generacional a vencer. Ojala con el efecto de la Pandemia cobre mas relevancia el aspecto remoto y virtual.
  2. El aspecto ACADÉMICO - Aun se mezcla el tema de seguridad con el tema forense. Se esta haciendo una practica la lógica del hacking como instrumento para practicar la informática forense. Si bien es muy relevante, pero esta dejando de lado temas legales que deben ser tomados en cuenta. Falta la formación técnico legal en proporcionalidad y equilibrio.
  3. El aspecto PROFESIONAL- Nuestros profesionales no están invirtiendo en recursos y laboratorios. La practica aun esta basada en recursos de software libre que si bien no esta mal , pero no nos llevan a un nivel de investigación empresarial, o corporativa. Estamos con la capacidad de atender casos aislados, pero no encarara investigación por ejemplo de fraude corporativo. Tenemos muy pocos profesionales con experiencia probada de inicio a fin, es decir desde la investigación hasta el juicio oral. Muchos se han quedado en el tema académico y no han llevado la teoría a escenarios reales.
  4. El aspecto EMPRESARIAL- Por un lado el potencial mercado no demanda estos servicios de manera preventiva, únicamente cuando ya sea producido un ilícito se busca servicios de informática forense para respaldar algún proceso. No se ha entendido que la madurez forense en temas de evidencia digital ayudaría mucho por cuanto las PYMES y hasta Grandes Empresas no tienen adecuados controles sobre su evidencia digital como para darle valides jurídica y probatoria.
  5. El aspecto de MERCADO- Con todos los elementos anteriores, practicar profesionalmente informática forense no llega a satisfacer las necesidades de rentabilidad de las empresas que quieran dedicarse exclusivamente a este campo. La cantidad de casos donde se puedan hacer proyectos de investigación no justifica la inversión. Entonces esta actividad llega a ser algo ocasional y no llega a ocupar un espacio solido en el portafolio de servicios a ofrecer.

Debemos seguir avanzando, pero con visión holistica, la informática forense no es solo temas técnicos, sino legales y hasta humanos.
El resultado se traduce en JUSTICIA