La informática forense analiza los sistemas informáticos en la búsqueda de las pruebas digitales de las que hemos hablado con anterioridad. La informática forense empezó a necesitarse desde el momento en que se empezó a almacenar información digitalmente.
La informática forense se encarga de recuperar y descubrir información. Estas pruebas se utilizan por ejemplo en los juicios, en los estudios jurídicos que necesitaban recabar información para presentarla en un caso.. etc.
La parte de la policía que se encarga de esta labor es la Brigada de Investigación Tecnológica, que pertenece al cuerpo nacional de policía y fue creada en 1995, y el Grupo de Delitos Telemáticos, que pertenece a la Guardia Civil y fue creado en 1997.
Surgieron numerosas empresas que pertenecen al derecho informático y se encargan de buscar las pruebas digitales como es el caso de, Informática Forense, S.L.
Una herramienta para localizar evidencias digitales utilizables en el derecho es la llamada "Gnuwatch", que funciona como un GPS y es capaz de rastrear numerosas conexiones y localizar en un mapa con gran precisión la ubicación de los consumidores de fotos y videos sexuales de niños.
Gracias a esta herramienta fueron deternidas 57 personas en la operación "KOBEN", en 21 provincias diferentes por compartir pornografía infantil en internet, en la que se intervinieron además más de 240 discos duros.
La
evidencia digital es un tipo de prueba que no es física, pero presenta una
seria de ventajas como: se puede ser
duplicada todas las veces que se desee y realizar distintos análisis sin
alterar la prueba original; es muy fácil determinar si una prueba digital ha
sido alterada ya que solo bastan con comparar con la evidencia original; otra
ventaja que posee es que las evidencias no se destruyen con facilidad al
contrario de lo que se piensa ya que el
disco duro de un sistema informático guarda en distintos sectores del mismo la
información entonces al borrarla se piensa que se ha desaparecido pero no lo ha
hecho.
Estas
evidencias digitales son hechos informáticos que pueden probarse en un juicio.
Para que se utilicen como prueba los peritos informáticos han de seguir un
proceso minucioso para mantener intactas las pruebas. También pueden determinar
quien envió un mensaje, lo datos adjuntos que contenía, a quien iba dirigido y
lo que contenía. Otra cosa que pueden hacer es determinar de qué servidor salió
una información, quién creó una página etc.
Todo
este proceso es importante para solucionar toda clase de delitos pero cobra
importancia en los casos de delitos informáticos, como puede ser el caso de la
pornografía infantil, suplantación de identidad, acoso vía internet, etc.
Para la recopilación de estas evidencias se necesita del trabajo de
un perito informático que se encargara de la elaboración de un informe pericial
que se divide en tres fases: la primera
consiste en la recogida de los equipos informáticos donde se encuentran las
posibles pruebas, la segunda es el análisis de estos equipos en busca de las
pruebas y por último se analizan las pruebas obtenidas para las conclusiones
finales.
Todas estas fases tienen que seguir un estricto proceso para
que sean válidas en un juzgado o juicio.
Lasevidencias informaticas:
Son pruebas en dispositivos informaticos que nos ayudan descubrir cualquier violación de una ley. Estas pruebas pueden consistir en historiales, archivos, correos.....Como blogeras queremos plasmar en este blog juicios en los que las evidencias digitales fueron decisivas para resolver y también el tratamiento que reciben estas evidencias.