Análisis de Evidencias Digitales en Investigación de Fraude Empresarial
Peritaje Informático y Obtención de Evidencias Digitales en Investigación de Fraude Empresarial
En un mundo totalmente digitalizado como el actual, el papel de los expertos en tecnología forense resulta crítico a la hora de abordar una investigación de fraude empresarial. En este artículo os detallamos cuáles son las best practises. Estas deben guiar la actuación de los peritos informáticos durante una investigación basada en la obtención y análisis de evidencias digitales.
Decálogo de best practises en el campo de la Tecnología Forense
A la hora de comenzar una recopilación de abordar tanto la obtención como el análisis posterior de evidencias digitales. A continuación enumeramos los puntos que consideramos necesarios:
- Con carácter previo, el experto en tecnología forense debe ser un profesional con experiencia en este campo. Debe contar con software y material específicamente diseñado para realizar adquisiciones de evidencias digitales.
- Antes de comenzar su trabajo, el experto debe disponer de una autorización para acceder a la información por parte del propietario de la misma. Los propietarios últimos de los dispositivos y de la información en ellos almacenada es la propia empresa. No de los usuarios.
- Adicionalmente, se debe solicitar a la empresa una copia de la política de seguridad y/o de uso aceptable de los dispositivos electrónicos, en caso de disponer de ella.
- La adquisición de la evidencia digital deberá realizarse son software que asegure la obtención de una “Imagen Forense”, que no es otra cosa que una copia completa, byte a byte, del disco duro o buzón de correo adquirido, la cual no es susceptible de ser manipulada.
- La adquisición de estas evidencias digitales debe ser efectuada siempre en presencia de testigos.
Últimos 5 puntos del decálogo de best practises
- En el momento de la obtención de la evidencia se generará un Código Hash, el cual deberá ser incorporado a la correspondiente Acta de Obtención de evidencias. Firmado por el forense experto y el testigo. Y deberá detallar la fecha y hora, la marca y/o características del dispositivo, y el código hash obtenido.
- También deberá quedar documentada la cadena de custodia de la prueba.
- Una vez obtenida la imagen forense, está deberá ser indexada utilizando el software específicamente diseñado para tal fin. Este proceso de indexación de la información contenida en la imagen forense es automático.
- Una vez indexada la información, deberá realizarse las búsquedas con base en un listado de palabras clave determinado con anterioridad. Estas palabras deberán ser muy concretas y estar totalmente alineadas con lo que se pretende investigar. Esto resulta crítico para conseguir que la información analizada realmente guarde relación con el caso que se investiga. Así se evita el análisis de otra información que pudiera resultar de carácter personal.
- Finalmente, tanto los procedimientos llevados a cabo como los resultados obtenidos deberán quedar recogidos en un Informe Pericial. El deberá ser ratificado por el experto en tecnología forense en sede judicial.
Esperamos os haya resultado interesante y útil la información que os hemos presentado. Una check list para iniciaros en la obtención de evidencias digitales en Investigación de Fraude Empresarial.
Si este campo de conocimiento os apasiona tanto como a nosotros. Y deseas continuar profundizando mucho más para convertirte en un Experto en Forensic: prevención, detección e investigación del Fraude Empresarial. Pídenos información sin compromiso en EDEU Formación. ¡No lo dudes más y comienza hoy a cambiar tu futuro!




