La
evidencia digital es un tipo de prueba que no es física, pero presenta una
seria de ventajas como: se puede ser
duplicada todas las veces que se desee y realizar distintos análisis sin
alterar la prueba original; es muy fácil determinar si una prueba digital ha
sido alterada ya que solo bastan con comparar con la evidencia original; otra
ventaja que posee es que las evidencias no se destruyen con facilidad al
contrario de lo que se piensa ya que el
disco duro de un sistema informático guarda en distintos sectores del mismo la
información entonces al borrarla se piensa que se ha desaparecido pero no lo ha
hecho.
Estas
evidencias digitales son hechos informáticos que pueden probarse en un juicio.
Para que se utilicen como prueba los peritos informáticos han de seguir un
proceso minucioso para mantener intactas las pruebas. También pueden determinar
quien envió un mensaje, lo datos adjuntos que contenía, a quien iba dirigido y
lo que contenía. Otra cosa que pueden hacer es determinar de qué servidor salió
una información, quién creó una página etc.
Todo
este proceso es importante para solucionar toda clase de delitos pero cobra
importancia en los casos de delitos informáticos, como puede ser el caso de la
pornografía infantil, suplantación de identidad, acoso vía internet, etc.
Para la recopilación de estas evidencias se necesita del trabajo de un perito informático que se encargara de la elaboración de un informe pericial que se divide en tres fases: la primera consiste en la recogida de los equipos informáticos donde se encuentran las posibles pruebas, la segunda es el análisis de estos equipos en busca de las pruebas y por último se analizan las pruebas obtenidas para las conclusiones finales.
Todas estas fases tienen que seguir un estricto proceso para
que sean válidas en un juzgado o juicio.
http://www.dragonjar.org/informatica-forense-como-medio-de-pruebas.xhtml