República Bolivariana de Venezuela
Ministerio del Poder Popular para la Educación Universitaria
Universidad Politécnica Territorial Agro Industrial
“UPTAI”
SEDE-San Cristóbal
La informática forense en Venezuela
Autores:
* Beltrán. P Rossana. E C.I: V-29810592
*Pérez Pérez, Jesús G. C.I: V-27893048
* Alvarado Rondón, Bregeen S. C.I: V-29.960.595
Seccion:SID3A
Junio, 2021
Introducción
Desde los comienzos mas alejados de nuestra civilización los crímenes y
delitos han estado presentes en cualquier tipo de lugar, tiempo y circunstancia; es
un hecho fundamental que realizar dichos delitos marcados en la ley es antimoral
y anti judicial, por lo tanto, merece una represalia u castigo para el o los implicados
en dichos delitos cometidos.
Pero claro esta para entender como se debe proceder en busca de
información para recolectar pruebas es necesario un estudio minucioso del tipo de
delito cometido; si es necesarias las diferentes ramas de la ciencia para la
búsqueda de pruebas que ayuden con resolver el problema presente y como estas
ramas trabajan en dicho campo de la investigación forense.
Sin dudas las formas de cometer delitos a lo largo de la historia han variado
como se comento anteriormente mas sin embarga estas formas también crecen y
se expande por el mundo a medida que las tecnologías a su vez hacen lo propio.
Es algo curioso que desde la llega de los transmisores como medios electrónicos,
las formas de realizar dichos delitos han ido dirigidas y trabajadas sobre la
informática de manera directa e indirecta.
Aun mas es destacable la realización de delitos por medios informáticos
desde la llegada del internet, esta comunicación por computadoras a través del
mundo es sinónimo de conexiones explicitas con personas, lo cual conlleva el
aprovechamiento de las vulnerabilidades que pueda tener la red.
Por lo tanto, entendiendo un poco el contexto de la realización de delitos a
través de la informática se puede dar paso a el estudio de evitar estos
acontecimientos infortunitos y en dado caso buscar pruebas para la revisión y
análisis en busca de la verdad.
Es un hecho fundamental que no solo se trata de buscar intransigentemente
en la red, cabe destacar que, en un asesinato, por ejemplo, se puede buscar esas
dichosas pruebas por medios electrónicos bien sea un teléfono, computadora, red
Wifi entre otros.
Por lo tanto, es fundamental entender la informática forense para aquellos
que quieran o aplican el trabajo de informática en sí; poseer los conocimientos
sobre los procedimientos para la extracción de valiosa información por medios
electrónicos sobre un caso es importante para el entendimiento de la seguridad.
Informática forense
Su término connota literalmente el utilizar algún tipo de proceso científico
para la recopilación, análisis y presentación de la evidencia que se ha recopilado
en alguna escena de crimen, o en la investigación de algún caso penal, todas las
formas de evidencia son importantes, especialmente cuando la razón de la
investigación es un ataque cibernético.
Según el portal web [Link] (s/f) define la informática
forense como “La disciplina que combina los elementos del derecho y la
informática para recopilar y analizar datos de sistemas informáticos, redes,
comunicaciones inalámbricas y dispositivos de almacenamiento de una manera
que sea admisible como prueba en un tribunal de justicia”.
Siguiendo este orden de ideas la informática forense es una rama particular
de la informática dedicada a la investigación de datos latentes, en casos puntuales
como lo son los ciberataques, los delitos informáticos, o su intervención en
investigaciones penales. En el mundo de la ciber seguridad, este tipo de datos
(también conocidos como “datos ambientes”) no se pueden ver ni acceder
fácilmente a primera vista en la escena de un ataque cibernético. En otras
palabras, se necesita un nivel mucho más profundo de investigación por parte del
experto en informática forense para desenterrarlos.
Normalmente en una investigación de informática forense en el caso de
ciberataques se busca cierto tipo de datos latentes como:
Información que se encuentra en el almacenamiento del ordenador pero
que no se menciona fácilmente en las tablas de asignación de archivos.
Información que el sistema operativo o las aplicaciones de software de uso
común no pueden ver fácilmente.
Datos que se han eliminado deliberadamente y ahora se encuentran en:
* Espacios no asignados en el disco duro.
o Intercambiar archivos.
o Imprimir archivos de cola de impresión.
o Volcados de memoria.
o El espacio flojo entre los archivos existentes y el caché temporal.
Esta disciplina no sólo hace uso de tecnologías de punta para mantener la
integridad de los datos y del procesamiento de los mismos; sino que también
requiere de una especialización y conocimientos avanzados en materia de
informática y sistemas para poder detectar qué ha sucedido dentro de cualquier
dispositivo electrónico. La formación del informático forense abarca no sólo el
conocimiento del software sino también de hardware, redes, seguridad, piratería,
craqueo y recuperación de información.
La informática forense permite detectar pistas sobre ciberataques, robos de
información vital, filtración de conversaciones o evidencias en correos electrónicos
y chats, entre otras formas de vulnerabilidad explotables por hackers. La evidencia
digital o electrónica es considerada de suma fragilidad ya que al igual que las
huellas en una escena del crimen estas son pistas cruciales para la resolución de
un caso en particular, de ahí la importancia de mantener su integridad. El simple
hecho de pulsar dos veces en un archivo modificaría la última fecha de acceso del
mismo, lo que hace que sea íntegramente un hecho catastrófico el hecho de iniciar
sesión en el computador.
Dentro del proceso del cómputo forense, un examinador forense digital
puede llegar a recuperar gran parte de información que haya sido borrada desde
el sistema operativo o mediante otro tipo de software. El informático forense debe
tener muy presente el principio de intercambio de Edmon Locard el cual data
según el Edmon Locard que “Siempre que dos objetos entran en contacto
transfieren parte del material que incorporan al otro objeto". (1955) Por su
importancia en el análisis criminalístico, así como el estándar de Daubert “es una
regla de la evidencia en cuanto a la admisibilidad de testigo experto testimonio”
(s/f) para hacer admisibles las pruebas presentadas por el perito forense en un
juicio.
Por otra parte, es muy importante mencionar que la informática o cómputo
forense no tiene como objetivo prevenir delitos si no tratar estos luego de
cometidos, por lo que resulta imprescindible tener claros los distintos marcos de
actuación de la informática forense en este caso actuando post crimen y no en
trascurso o no al menos en la mayoría de los casos, también tener claro la
seguridad informática y la auditoría informática para evitar cualquier problema de
filtración de datos.
Dentro del proceso de investigación criminal, la Informática Forense permite
realizar experticias específicas sobre: telefonía celular, sistemas de seguridad de
circuito cerrado, equipos de computación, dispositivos de almacenamiento (discos
duros, dispositivos flash, cd o diskettes), páginas web, correos electrónicos, entre
otros.
Es importante analizar entonces el ejemplo en los exámenes de criminalista
en el Ministerio Publico, de la República Bolivariana de Venezuela en donde es
común dentro de los equipos con los que se cuenta para la realización de estas
experticias tenemos el UFED (Dispositivo Universal de Extracción Forense)
diseñado para la extracción y análisis de información contenida en equipos
móviles y tabletas, entre otros y EnCase Forensic, orientado a la adquisición y
análisis de data y/o información contenida tanto en equipos de computación, como
en dispositivos de almacenamiento y sistemas de tecnologías de información.
Objetivos del cómputo forense
Principalmente la informática tiene 3 objetivos:
La compensación de los daños causados por los intrusos o criminales.
Realización continua de la persecución y procesamiento judicial de los
criminales.
Creación y aplicación de medidas para prevenir casos similares.
Estos objetivos se pueden cumplir de varias formas siendo incluso
modificables bajo cierto tipo uso que se le dé a la informática forense, siendo la
principal la recopilación de evidencias.
Por otra parte es importante destacar que quienes se dedican a esto deben
ser profesionales con altos niveles de ética y moral ya que en muchas ocasiones
estarán trabajando con información privada y personal de personas, con esto
viene también responsabilidad en que gracias a su trabajo se toman decisiones
sobre los hechos y casos analizados.
Ahora en caso de que se haya generado una brecha de seguridad estos
son los objetivos:
Ayuda a recuperar, analizar y preservar el ordenador y los materiales
relacionados de tal manera que ayuda a la agencia de investigación a
presentarlos como evidencia en un tribunal de justicia.
Ayuda a postular el motivo detrás del crimen y la identidad del principal
culpable.
Diseñar procedimientos en una presunta escena del crimen que ayudan a
garantizar que la evidencia digital obtenida no esté corrupta.
Adquisición y duplicación de datos: recuperación de archivos eliminados y
particiones eliminadas de medios digitales para extraer la evidencia y
validarlos.
Ayuda a identificar la evidencia rápidamente y también permite estimar el
impacto potencial de la actividad maliciosa en la víctima
Producir un informe forense informático que ofrece un informe completo
sobre el proceso de investigación.
Preservar la evidencia siguiendo la cadena de custodia.
¿Cómo maneja la información un equipo de informática forense?,
respondiendo a esta pregunta cabe destacar que las evidencias normalmente
tienen 5 características que dificultan el trabajo del cómputo forense:
1) Volatilidad: La información puede desaparecer fácilmente, o ser modificada
con tan solo abrir el archivo que la contiene, lo cual perjudicaría el caso.
2) Anonimato: En Muchos casos la facilidad de no dejar rastro de los ciber
atacantes es la mayor ventaja que ellos poseen por ende el anonimato es otra de
las dificultades que posee la evidencia del cómputo forense.
3) Facilidad de duplicación: En Caso de un ciberataque es común que la data
haya sido respaldada por ende quizás el gusano informático haya sido eliminado
esta vez, pero muy probablemente haya una copia de este para realizar de nuevo
el daño al sistema que fue atacado
4) Alterabilidad: Jugando nuevamente con la facilidad de modificación de los
archivos una evidencia puede ser alterada por ciertas condiciones lo que dejaría
inútil la evidencia.
5) Facilidad de eliminación: La pérdida de la evidencia es algo que los expertos
en computo forense evitan a toda costa, pero los computadores están diseñados
para responder a ciertas reglas establecidas por el usuario con esto es común ver
que malware se borre así mismo para no dejar rastro y evidencia para el caso.
Por eso el experto en informática debe realizar el manejo de evidencia de
una forma responsable y siempre con sumo cuidado para que un atacante no se
aproveche de las puertas traseras (backdoors) que normalmente ocultan a simple
vista para monitorear sus propios crímenes, por ende, la evidencia es manejada
de forma minuciosa con equipos de la más alta gama para dar la protección
posible a la evidencia.
Estas evidencias se pueden dividir en tres categorías:
1- Registros almacenados en el equipo de tecnología informática (ej.
imágenes y correos, audios, videos)
2- Registros generados por equipos de tecnología informática (ej.
transacciones, registros en eventos, conexiones).
3- Registros parcialmente generados y almacenados en los equipos de
tecnología informática (ej. consultas en bases de datos).
Tipos de informática forense:
De sistemas operativos: Es el proceso de recuperación de información que sea
de utilidad del sistema operativo (SO) del computado o dispositivo móvil en
cuestión. El fin de recuperar esta información es conseguir evidencia empírica
contra el autor.
La comprensión de un sistema operativo y su sistema de archivos es de
vital importancia para realizar la recuperación de los datos para investigaciones
informáticas. El sistema de archivos proporciona un sistema operativo con una
hoja de ruta para los datos en el disco duro. El sistema de archivos también
identifica cómo el disco duro almacena los datos.
De redes: El análisis forense de la red hace referencia a la recopilación,
monitorización y análisis de las actividades de la red para sacar a la luz la fuente
de ataques, virus, spyware, malware, intrusiones o brechas de seguridad que
ocurren en una red o en el tráfico de la red.
En concreto, el análisis forense de la red se considera junto con el análisis
forense móvil o el análisis forense de imágenes digitales, como parte del análisis
forense digital.
Generalmente, se usa cuando se trata de ataques a la red. En muchos
casos, se usa para monitorizar una red para identificar y verificar el tráfico
sospechoso o en varios casos un ataque inminente. Desde otro punto de vista, se
utiliza para recopilar pruebas mediante el análisis de datos de tráfico de red para
identificar la fuente de un ataque.
En dispositivos móviles: los crímenes no se alejan demasiado de las tendencias
tecnológicas; lo que lleva a que, el análisis forense de dispositivos móviles se haya
convertido en una parte importante del análisis forense digital.
El proceso forense móvil tiene como objetivo recuperar evidencia digital o
datos relevantes de un dispositivo móvil de igual manera como se hace con el
análisis forense de SO, de una manera que conserve la evidencia en una
condición forense sólida. Para lograr eso, el proceso forense móvil necesita
establecer reglas precisas que incauten, aíslen, transporten, almacenen los datos
para el análisis y prueben test digitales que se originen de manera segura desde
dispositivos móviles.
En la nube o Cloud: Hoy en día, con la gran mayoría de datos críticos de las
empresas transferidos a servicios en la nube, una de las principales
preocupaciones de la actualidad sería el tratar los asuntos de seguridad. Eso
incluye ser capaz de responder rápida y eficazmente, para luego reportar eventos
que pueden conducir a problemas legales.
Este no es un tema fácil de abordar y las cosas se complican aún más por
el hecho de que tenemos que confiar en la capacidad de nuestro proveedor de la
nube para entregar datos forenses digitales en caso de cualquier disputa legal (ya
sea civil o criminal) durante los ataques cibernéticos o incluso si los datos se
produce una violación de seguridad que afecte la integridad de nuestros datos.
El análisis forense de la nube combina la computación en la nube y el
análisis forense digital, que se centra principalmente en la recopilación de
información forense digital de una infraestructura de la nube o servicios en la
nube. Esto quiere decir trabajar con una colección de recursos informáticos, como
activos de red, servidores (tanto físicos como virtuales), almacenes de datos o
bancos de datos, aplicaciones y cualquier servicio que se brinde para mejorar el
servicio en la nube.
Para la mayoría de las situaciones, este entorno permanecerá (al menos
parcialmente) en vivo, y puede reconfigurarse rápidamente con un mínimo
esfuerzo, después de todo sigue siendo un servicio centralizado. Al final, cualquier
tipo de evidencia recopilada debe ser adecuada para su presentación en un
tribunal de justicia.
Pasos del proceso del cómputo forense
Adquisición
En esta fase se obtienen copias de seguridad de la información que se
sospecha que puede estar vinculada con algún incidente del caso. De este modo,
hay que evitar alterar cualquier tipo de dato, utilizando siempre copias bite a bite
con las herramientas y dispositivos adecuados como discos de respaldo, entre
otros. Cabe aclarar este tipo de copia es imprescindible, debido a que nos dejara
recuperar archivos borrados o particiones ocultas y archivos cifrados, arrojando
como resultado una imagen de igual tamaño al disco estudiado.
Preservación
En esta etapa se debe garantizar la información recopilada con el fin de que
no se destruya o sea transformada, ni modificada. Es decir que nunca debe
realizarse un análisis sobre la muestra incautada, sino que deberá ser copiada y
sobre la copia se deberá realizar la pericia.
Análisis
Finalmente, una vez obtenida la información y preservada, se pasa a la
parte más compleja. Sin duda alguna, la fase más técnica, donde se utilizan tanto
hardware como softwares específicamente diseñados para el análisis y computo
forense. Si bien existen métricas y metodologías que ayudan a estructurar el
trabajo de campo, se podrán obtener grandes diferencias dependiendo de las
herramientas que se utilicen, las capacidades y experiencia del analista.
Documentación
Si bien esta es una etapa final, la más recomendable es ir documentando
todas las acciones, en lo posible, a medida que vayan ocurriendo. Aquí ya
debemos tener claro por nuestro análisis qué fue lo sucedido, e intentar poner
énfasis en cuestiones críticas y relevantes a la causa y el caso. Debemos citar y
adjuntar toda la información obtenida, estableciendo una relación lógica entre las
pruebas obtenidas y las tareas realizadas, asegurando la repetibilidad y el fin de la
investigación.
Presentación
Normalmente se suelen usar varios modelos para la presentación de esta
documentación por lo tanto se generan diversos archivos y directorios cruciales en
los cuales se compartimenta la investigación. Por un lado, se entrega un informe
ejecutivo mostrando los rasgos más importantes de forma resumida y ponderando
por criticidad en la investigación sin entrar en detalles técnicos. Este informe debe
ser muy claro, certero y conciso, dejando afuera cualquier cuestión que genere
algún tipo de duda.
Conclusiones
A la hora de auditar e investigar un incidente de seguridad, hay que tener
muy en claro su naturaleza, ir meticulosamente pensando e indagando en cada
detalle, estructurarlo, y ser muy claros en las observaciones y detallar con la
mayor precisión posible.
Asegurando preservar la muestra en estado original y siempre trabajando
sobre copias realizadas bit a bit, se logrará ir alineados a las metodologías
estandarizadas internacionales, las cuales darán pie a presentar los resultados
con un soporte legal ante alguna Institución que lo requiera.
Perspectiva de los tres roles
El intruso
La faceta del intruso es una forma de aproximarse a cómo piensan, actúan
y operan.
El administrador
No es posible conocer los detalles de los rastros, sin adentrarse en la mente
del administrador, el profesional de tecnologías de información a cargo de la
administración y control de las máquinas involucradas. En este papel, el
investigador forense se enfrenta al reto de la inseguridad informática y sus
diferentes fuerzas.
El investigador
Este es escéptico de lo obvio, observador, detallista y riguroso. Es un
profesional científico, formal en los procedimientos y el uso de las herramientas
disponibles, que no busca otra cosa que las relaciones y causales que pudieron
llevar a materializar el caso.
Como podemos ver, analizar al informático forense y sus acciones en estos
tres roles nos permite recorrer los diferentes escenarios de la posible acción
punible en medios tecnológicos, avanzando así hacia una renovación y una
extensión de la criminalística tradicional que podría llamarse criminalística digital.
Pasos del proceso del cómputo forense
Primeramente, es importante conocer los antecedentes junto con su
contexto, situación actual y el proceso que se quiere seguir para poder tomar la
mejor decisión con respecto a las búsquedas y la estrategia de investigación.
Se debe señalar que incluye muchas veces la identificación del bien
informático, su uso dentro de la red, el inicio de la cadena de custodia (proceso
que verifica la integridad y manejo adecuado de la evidencia), la revisión y análisis
del entorno legal que protege el bien y del apoyo para la toma de decisión con
respecto al siguiente paso una vez revisados los resultados.
Preservación
Posteriormente se incluye la revisión y generación de las imágenes
forenses de la evidencia para poder realizar el análisis. Dicha duplicación se
realiza utilizando tecnología de punta para poder mantener la integridad de la
evidencia y la cadena de custodia que se requiere.
Una vez cumplido con lo anterior se procede a realizar una imagen forense,
en donde se realiza el proceso que se requiere para generar una copia “bit-a-bit”
de todo el disco, el cual permitirá recuperar en el siguiente paso, toda la
información contenida y borrada del disco duro. Se debe tener la precaución para
evitar la contaminación del disco duro, normalmente se ocupan bloqueadores de
escritura de hardware, los cuales evitan el contacto de lectura con el disco, lo que
provocaría una alteración no deseada en los medios.
Análisis
En este paso el proceso de aplicar técnicas científicas y analíticas a los
medios duplicados por medio del proceso forense para poder encontrar pruebas
de ciertas conductas. Se pueden realizar búsquedas de cadenas de caracteres,
acciones específicas del o de los usuarios de la máquina como son el uso de
dispositivos de USB (marca, modelo), búsqueda de archivos específicos,
recuperación e identificación de correos electrónicos, recuperación de los últimos
sitios visitados, recuperación del caché del navegador de Internet, entre otros.
Presentación
Es el recopilar toda la información que se obtuvo a partir del análisis para
realizar el reporte y la presentación a los abogados, la generación (si es el caso)
de una pericial y de su correcta interpretación sin hacer uso de tecnicismos.
Retos y riegos del cómputo forense
Retos legales
Comprender de manera cercana el fenómeno informático y sus
implicaciones en las conductas criminales.
Buscar elementos probatorios, apoyados en mecanismos informáticos que,
permitan ofrecer validez y originalidad a un documento electrónico.
Desarrollar habilidades técnico-forenses para integrar la investigación
criminal con las técnicas computacionales de la protección.
Desarrollar alianza internaciones para apoyar y desarrollar iniciativas de
legislación en el área informática.
Retos técnicos
Desarrollar practica y procedimientos de programación que bien puedan
disminuir los problemas de seguridad en los productos de software y
hardware.
Promover una cultura formal de pruebas, con el fin de asegurar la calidad
de los productos entregados.
Concienciar sobre las responsabilidades jurídicas de los ingenieros:
- Previsibilidad, debido cuidado y diligencia.
Definir prácticas y políticas de seguridad informática, como pruebas
preconstituidas para la organización.
La computación forense como un puente para comprender las pruebas
judiciales y su impacto en el mundo informático.
Informática forense en Venezuela
En Venezuela, desde la perspectiva procesal penal y por mandato
constitucional, nos regimos por un sistema acusatorio en el cual la titularidad de la
acción penal recae sobre el Ministerio Público, quien, respetando las diferentes
fases del proceso, iniciará y realizará la investigación pertinente. Esta tiene como
alguna de sus principales características los principios de licitud y libertad
probatoria, contemplados en los artículos 181 y 182 del Código Orgánico Procesal
Penal de 2012 vigente, respectivamente, a saber:
Artículo 181.- Los elementos de convicción solo tendrán valor si han sido
obtenidos por un medio lícito e incorporados al proceso conforme a las
disposiciones de este Código.
No podrá utilizarse información obtenida mediante tortura, maltrato, coacción,
amenaza, engaño, indebida intromisión en la intimidad del domicilio, en la
correspondencia, las comunicaciones, los papeles y los archivos privados, ni la
obtenida por otro medio que menoscabe la voluntad o viole los derechos
fundamentales de las personas. Asimismo, tampoco podrá apreciarse la
información que provenga directa o indirectamente de un medio o procedimiento
ilícitos.
Artículo 182.- Salvo previsión expresa en contrario de la ley, se podrán probar
todos los hechos y circunstancias de interés para la correcta solución del caso y
por cualquier medio de prueba, incorporado conforme a las disposiciones de este
Código y que no esté expresamente prohibido por la ley. Regirán, en especial, las
limitaciones de la ley relativas al estado civil de las personas.
Un medio de prueba, para ser admitido, debe referirse, directa o
indirectamente, al objeto de la investigación y ser útil para el descubrimiento de la
verdad. Los tribunales podrán limitar los medios de prueba ofrecidos para
demostrar un hecho o una circunstancia, cuando haya quedado suficientemente
comprobado con las pruebas ya practicadas. El tribunal puede prescindir de la
prueba cuando ésta sea ofrecida para acreditar un hecho notorio.
Lo precedentemente citado, hace referencia a que se podrán probar todos los
hechos y circunstancias de interés para la correcta solución del caso y por
cualquier medio de prueba, incorporado conforme a las disposiciones de ese
Código y que no esté expresamente prohibido por la ley, entendiéndose esa
incorporación, en el sentido que los elementos de convicción deben cumplir con
dos características concurrentes: haber sido obtenidos por un medio lícito e
incorporados al proceso conforme a las disposiciones legales.
En resumen, el proceso penal no establece un mecanismo único en su régimen
probatorio, lo cual abre la posibilidad de probar «todo con todo» siempre y cuando
se respete el debido proceso y las garantías constitucionales que caracterizan a
este sistema acusatorio.
Este afán del sistema acusatorio por respetar esos derechos y garantías
constitucionales en aras de alcanzar la finalidad del proceso penal, la cual es
establecer la verdad de los hechos por las vías jurídicas, y la justicia en la
aplicación del Derecho, se desprende del contenido del artículo 13 del Código
Orgánico Procesal Penal. Es por ello que se entiende que con la sola actuación
del profesional de derecho se limitaría ampliamente alcanzar este fin. De modo tal,
que se recurre a especialistas de otras áreas, quienes aplicarán sus
conocimientos en este sentido regulados por las leyes establecidas para este
propósito. Esta figura es denominada por el Código Orgánico Procesal Penal
como «peritos», y se describe de la siguiente manera:
Artículo 224.- Los o las peritos deberán poseer título en la materia relativa al
asunto sobre el cual dictaminarán, siempre que la ciencia, el arte u oficio estén
reglamentados. En caso contrario, deberán designarse a personas de reconocida
experiencia en la materia.
Los o las peritos serán designados o designadas y juramentados o
juramentadas por el juez o jueza, previa petición del Ministerio Público, salvo que
se trate de funcionarios adscritos o funcionarias adscritas al órgano de
investigación penal, caso en el cual, para el cumplimiento de sus funciones
bastará la designación que al efecto le realice su superior inmediato.
Serán causales de excusa y recusación para los o las peritos las establecidas
en este Código. El o la perito deberá guardar reserva de cuanto conozca con
motivo de su actuación. En todo lo relativo a lostraductores o traductoras e
intérpretesregirán las disposiciones contenidas en este artículo.
Se trata, entonces, de profesionales ajenos al área jurídica, quienes mediante
una juramentación realizada por el órgano jurisdiccional ingresan al proceso penal,
al ser reconocidos empírica y/o académicamente como conocedores de una
ciencia u oficio específico y que pueden ayudar a esclarecer asuntos vinculados a
la investigación realizada sobre la presunta comisión de un hecho punible.
En ese abanico de posibilidades es donde la informática forense, a través de
su método científico y herramientas anteriormente señaladas, atendiendo a un
hecho que sea objeto de investigación, prestará sus servicios al «foro». Su
participación en el proceso penal se da mediante la realización de experticias
definidas por el Código de la forma descrita a continuación:
Artículo 223.- El Ministerio Público realizará u ordenará la práctica de experticias
cuando para el examen de una persona u objeto, o para descubrir o valorar un
elemento de convicción, se requieran conocimiento o habilidades especiales en
alguna ciencia, arte u oficio.
El o la Fiscal del Ministerio Público, podrá señalarle a los o las peritos
asignados, los aspectos más relevantes que deben ser objeto de la peritación, sin
que esto sea limitativo, y el plazo dentro del cual presentarán su dictamen.
De allí que el ahora perito, o también conocido como «experto», vaciará el
procedimiento, análisis y conclusiones de lo practicado en lo que se denomina un
dictamen o informe pericial, con las características requeridas en el artículo 225
eiusdem, a saber:
Artículo 225.- El dictamen pericial deberá contener, de manera clara y precisa, el
motivo por el cual se practica, la descripción de la persona o cosa que sea objeto
del mismo, en el estado o del modo en que se halle, la relación detallada de los
exámenes practicados, los resultados obtenidos y las conclusiones que se
formulen respecto del peritaje realizado, conforme a los principios o reglas de su
ciencia o arte. El dictamen se presentará por escrito, firmado y sellado,sin perjuicio
del informe oral en la audiencia.
Una vez realizado el informe pericial y remitido para su incorporación en el
expediente del tribunal, el perito debe cumplir con la última fase de su
participación en el proceso, la declaración en el juicio oral y público o privado,
según sea el caso, sobre el peritaje realizado, en la forma que refiere el artículo
337 eiusdem. Éste señala que en su declaración debe responder directamente a
las preguntas que formulen las partes y el tribunal, y cuenta con la posibilidad de
consultar notas y dictámenes, sin reemplazar con esa lectura su declaración. Es
este el momento para que los expertos aporten los datos de interés que sirvan
como elementos de convicción del hecho investigado y que, concatenados con los
otros elementos expuestos en el juicio oral, serán valorados por el juez de juicio
mediante la «sana crítica».
El procedimiento se hará tomando en consideración los conocimientos
científicos expuestos por el informático forense, en este caso, observando las
reglas de la lógica y las máximas de experiencia, tal como lo prescribe el artículo
22 del Código Orgánico Procesal Penal.
Ahora bien, la era moderna se ha caracterizado por el despliegue tecnológico y
el uso de equipos móviles inteligentes o smartphones, así como cámaras digitales
y de seguridad. Su uso masificado brinda una mayor oportunidad de registro de
eventuales hechos acaecidos en lugares concurridos, o donde se disponga de
estos equipos. Es así como el análisis de los mismos, mediante el uso de la
informática forense, se ha proyectado como vanguardia en el despliegue
investigativo de delitos que son cometidos en las calles y filmados por algún
transeúnte, testigo o cámaras de seguridad.
De igual manera, en algunos de los delitos previstos en la Ley contra el
Secuestro y la Extorsión y la Ley Orgánica contra la Delincuencia Organizada y
Financiamiento al Terrorismo, la informática forense ha participado de forma activa
mediante la intervención de las comunicaciones, previa orden judicial, o con el
análisis y vaciado de contenido de las evidencias de origen informático que sean
colectadas por los órganos de investigación.
Además, en Venezuela se cuenta con la Ley Especial contra Delitos
Informáticos la cual tiene como objeto:
Artículo 1.- La protección integral de los sistemas que utilicen tecnologías de
información, así como la prevención y sanción de los delitos cometidos contra
tales sistemas o cualquiera de sus componentes o los cometidos mediante el uso
de dichas tecnologías, en los términos previstos en esa ley.
En esta Ley se cuenta con un glosario de términos relacionados al área, así
como un catálogo de 20 delitos, desarrollados en los capítulos siguientes: I. De los
delitos contra los sistemas que usan tecnologías de información; II. De los delitos
contra la propiedad; III. De los delitos contra la privacidad de las personas y las
comunicaciones; IV. De los delitos contra niños, niñas o adolescentes, y V. De los
delitos contra el orden económico.
En este sentido, se puede clasificar una categoría de delitos especiales,
determinados por su medio de comisión y naturaleza, lo que antes podría
ocasionar un obstáculo a la investigación penal. Sin embargo, con colaboración de
la informática forense y sus expertos, pueden ser desentrañados desde la
perspectiva probatoria y, aunque se entiende que no lo es todo, generar un aporte
que se adminiculará posteriormente con los otros medios de prueba promovidos
para llegar a una conclusión ajustada a Derecho.
Pero ¿cuál es la naturaleza de este aporte? Para responder a ello debe
aclararse, en primer lugar, que evidentemente no se trata de un aporte jurídico,
sino técnico científico, que puede coadyuvar en la elaboración de la
tesisinvestigativa del medio o móvil de comisión de un hecho punible, creando,
fortaleciendo o eliminado el nexo causal entre el presunto sujeto activo del delito y
el hecho acaecido. El profesional del Derecho tomará este aporte para verificar si
existió por parte del presunto autor una «conducta», entendiendo a esta como un
acto exteriorizado procedente de un ser humano, dado que el pensamiento no
puede ser sancionado –cogitationis poenam nemo patitur– y que este acto sea
conducible por la voluntad.
De igual manera, las conclusiones elaboradas por el experto informático
forense pueden colaborar con las partes a determinar una vez que se constate
que efectivamente hubo una conducta, si sus características se adecúan de
manera tal que pueda considerársele como típica, y si puede determinarse la
existencia de un error de tipo o de prohibición. Es decir, que puede generar luces
que hagan al jurista establecer su dictamen jurídico basado en el análisis de la
teoría del delito.
Conclusión
La informática forense sin duda es una herramienta empleada a nivel
mundial, sin ella muchos casos no quedaría resueltos y la verdad seria ocultada.
Es un hecho que seguirá habiendo casos de delitos, pero para ello el computo
forense estará atento, salvaguardado la integridad de la nación y del mundo.
Se debe emplear de manera eficiente y eficaz los diferentes instrumentos
que nos da la informática forense desde lo mas sencillo hasta lo más complejo
como puede ser la ciberseguridad.
Mientras más se avance como sociedad y civilización mayor será el grande
de proporción que se podrá efectuar sobre los delitos generales y más
específicamente en lo referente a la informática forense.
No se debe de insistir con el avance tecnológico, pero no se deba un mas
de dejar el seguimiento de la seguridad en el mismo ya que la interactividad en el
medio provoca caos sea para bien o para mal.
Referencias Bibliográficas
[Link] (2017) Blog Informática forense [Página web en línea]
Disponible: [Link] [Consulta: 2021
junio, 21]
[Link]. (2020) Blog La informática forense en la investigación de
delitos [Página web en línea] Disponible: [Link]
[Link]/empresas/informatica-forense/ [Consulta: 2021 junio, 21]
[Link]. (2015) Blog 5 fases fundamentales del análisis forense digital [Página
web en línea] Disponible: [Link]
analisis-forense-digital/ [Consulta: 2021 junio, 21]
Miguel, P. Nandy, D (2017) Computación forense: Una revisión general de sus
fundamentos y aproximaciones [Página web en línea] Disponible:
[Link] [Consulta:
2021 junio, 21]
[Link] (2018) Blog Pasos del proceso en el computo forense
[Página web en línea] Disponible:
[Link]
[Link] [Consulta: 2021 junio, 21]
Waldo, J. Baena, R (2016) Notas sobre informática forense. Version 1.0.16 [Página web en
línea] Disponible:
[Link]
%C3%A1tica%20forense_Baena_Ossa.pdf [Consulta: 2021 junio, 21]