You are on page 1of 11

UNIVERSIDAD DE CARABOBO

FACULTAD DE CIENCIAS JURDICAS Y POLTICAS


ESCUELA DE DERECHO MIGUEL JOS SANZ
VALENCIA EDO. CARABOBO

INFORMATICA FORENSE

Estudiantes:
Profesora:

Sarianna Weffer C.I 25.522.325

Yajaira Linares

Jos D. Sabariego C.I 26.671.624


Oriana Urbina

C.I 26.196.596

Luis Quintero

C.I 27.307.153

Mara R. Silva

C.I 27.228.176

William Ramirez C.I 26.650.402

Valencia, Mayo 2016

INFORMTICA JURDICA FORENSE


Es el proceso de identificar, preservar, analizar y presentar evidencia digital, de
manera que esta sea legalmente aceptable, en tal sentido, este registro es una
herramienta para investigar crmenes informticos o cualquier otro delito relacionado
con las tecnologas de la informacin, desde robos de informacin suplantacin de
identidad, fraudes y hasta casos de pornografa infantil, trata de personas y
extorciones. A esta investigacin se le conoce como cmputo forense.
Es importante mencionar que la informtica forense o cmputo forense no tiene parte
preventiva, es decir, la informtica forense no tiene como objetivo el prevenir delitos,
de ello se encarga la seguridad informtica, por ello resulta imprescindible tener claro
el marco de actuacin entre la informtica forense, la seguridad informtica y la
auditoria informtica, siguiendo la misma lnea, explica Andrs Velzquez; fundador
y director de: MaTTica firma dedica al cmputo forense en Mxico y Amrica
Latina y es relevante mencionar que esta fue la primera firma dedicada a dicha labor
en esta nacin. La funcin de este organismo es obtener la huella digital y hacer toda
una investigacin de la escena del crimen, sostiene el primer representante de esta
organizacin: La computadora y el celular saben ms de lo que cree. Contraseas,
visitas a internet, programas que ejecutas, pelculas y fotografas que descargues,
compras que realices en lnea. Todo queda registrado en el dispositivo. Y por ms que
se borre historiales archivos o programas, la huella quedar ah.
El delito informtico implica actividades criminales que en un primer momento los
pases han tratado de encuadrar en figuras tpicas de carcter tradicionales; tales
como: Robos o hurtos, fraudes, falsificaciones, perjuicios, estafas y sabotajes, entre
otros. Sin embargo, debe destacarse que el uso de las tcnicas informativas ha creado
nuevas posibilidades del uso indebido de las computadoras lo que ha propiciado a su
vez la necesidad de regulacin por parte del derecho.
A nivel internacional se considera que no existe una definicin propia del delito
informtico, cabe agregar, que muchos han sido los esfuerzos de expertos que se han

ocupado del tema, y aun no existe una definicin universal, se han formulado
conceptos funcionales atendiendo a realidades nacionales concretas. Para Carlos
Sarzana, en su obra criminalista y de tecnologa, los crmenes por computadora
comprenden cualquier comportamiento crimingeno en el cual la computadora ha
estado involucrada como material o como objeto de accin crimingena, como mero
smbolo.
Por su parte Rafael Fernndez Calvo define al delito informtico como: La
realizacin de una accin que, reuniendo las caractersticas que delimitan que el
concepto de delito, se ha llevado a cabo utilizando un elemento informtico o
telemticos contera los derechos y libertades de los ciudadanos definido en el titulo
1 de la constitucin espaola: Espaa se constituye en un Estado social y
democrtico de derecho que propugna como valores superiores de su ordenamiento
jurdico la libertad la justicia, la igualdad y el pluralismo poltico.
En el mismo orden de ideas, Mara de la Luz Lima dice: el delito electrnico En
un sentido amplio es cualquier conducta crimingena o criminal que en su realizacin
hace uso de la tecnologa electrnica ya sea como metido, medio o fin y que, en un
sentido estricto, el delito informtico, es cualquier acto ilcito penal en el que las
computadoras, sus tcnicas y funciones desempean un papel importante, de plena
relevancia y sin posibilidad alguna de negacin.
Despus de lo anterior expuesto, la informtica forense tiene tres objetivos a saber:
1) La compensacin de los daos, causados por los criminales e intrusos
2) La persecucin y procesamiento judicial de los criminales.
3) La creacin y aplicacin de medidas para prevenir casos similares.
Estos objetivos son logrados de varias formas, donde la principal es la recoleccin de
evidencia adquiriendo una gran importancia dentro del rea de informacin
electrnica, esto debido al aumento de valor de la informacin y al uso que se le da a
sta, en consecuencia, cada fuente de la informacin se cataloga preparndola para su
posterior anlisis y se documenta cada prueba aportada. Las evidencias digitales

recabadas permiten elaborar un dictamen claro, conciso, fundamentado y con


justificacin de las hiptesis que en l se barajan a partir de las pruebas recogidas.

ANLISIS DE LA INFORMATICA FORENSE


Computo forense o tambin llamado informtica forense o computacin forense esto
no es ms que la aplicacin de tcnicas cientficas analticas especializadas a
infraestructura tecnolgica que permiten identificar, preservar, analizar y presentar datos
que sean vlidos dentro de un proceso legal. Recoge pruebas con extremo cuidado,
respetando la cadena de custodia de dichas evidencias, no obstante, dichas tcnicas
buscan reconstruir el bien informtico, explorar datos residuales, autenticar datos y
explicar las caractersticas tcnicas del uso aplicado a los datos y los bienes
informticos. Ahondando en el planteamiento anterior, es preciso detallar la importancia
que est tomando la informtica jurdica forense, en el desarrollo de dicha ciencia es
imprescindible la necesidad de nuevos investigadores y aplicadores de los mecanismos
que de esta devienen, formando as a travs del avance tecnolgico la oportunidad
impostergable del surgimiento de una profesin con promesas de futuro visible y de
realidades plenamente palpables.
Tal como se ha sealado, esta profesin nsita al interesado en el derecho pero con
arraigo en las ciencias informticas a concatenar los conocimientos previos con esta
modalidad. Esta vertiente de la informtica ha tenido un impacto positivo en la sociedad
con la revelacin de series policiacas y programas educativos a travs de los medios de
comunicacin, estos siempre son impartidos con la razn nica de hacer conocer a la
ciudadana el trabajo, tanto de campo y accin, como tambin la parte de investigacin
policial para avanzar en la pretensin ciudadana y de lograr un sistema de seguridad
ms fuerte y amplio en todos los sentidos, estas series o revelaciones tratan de mostrar
la digitalizacin del sistema para la captura de delincuentes, descubrimiento de alguna
pretensin de delitos o posesin ilegal de arma o algn estupefaciente o sustancia
psicotrpica.
Los anlisis realizados por la informtica forense han arrojado resultados positivos en
distintos pases del mundo, y en su profundizacin han mostrado el inters pleno de
alcanzar cuestiones inimaginables o que en un momento de la historia se consideraron

imposibles. Cientficos o expertos en seguridad informtica han llegado a la conclusin


que los telfonos celulares son una mquina de informacin exclusiva, convirtindolo as
en la muestra digital ms relevante en todo este proceso al tiempo de investigar
cualquier suceso de extrema relevancia, estos investigadores exclusivos hoy destacan
al celular como: El mayor boquete de seguridad informtica con el que convivimos. En la
prctica, los smart-phones son ordenadores de bolsillo, donde no solo guardamos fotos
personales, listas de contactos y archivos de trabajo, sino tambin el correo, las
contraseas y a veces hasta aplicaciones para interactuar con el banco. Un simple hurto
permite tener acceso a toda esa informacin.

PASOS DEL CMPUTO FORENSE


El proceso de anlisis forense a una computadora se desarrolla en los siguientes
cuatro pasos:
1. La Identificacin:
Es de mucha relevancia conocer los antecedentes, situaciones generales y el proceso
que se quiere seguir para poder tomar la mejor decisin con respecto a las bsquedas
y la estrategia de investigacin. Esto Incluye muchas veces la identificacin del bien
informtico, su uso dentro de la red, el inicio de la cadena de custodia (proceso que
verifica la integridad y manejo adecuado de la evidencia), la comprobacin del
entorno legal que protege el bien y del apoyo para la toma de decisin con respecto al
siguiente paso una vez revisados los resultados.
2. Preservacin:
Este paso posee la revisin y generacin de las revelaciones forenses de las pruebas
para poder realizar el anlisis. Dicha duplicacin se lleva a cabo

utilizando

tecnologa de punta para poder mantener la integridad de la evidencia y la cadena de


custodia que se requiere. Al realizar una imagen forense, nos referimos al proceso
requerido para generar una copia bit-a-bit de todo el disco, el cual permitir
recuperar en el siguiente paso, toda la informacin contenida y borrada del disco
duro. Para evitar la contaminacin del disco duro, normalmente se ocupan

bloqueadores de escritura de hardware, los cuales evitan el contacto de lectura con el


disco, lo que provocara una alteracin no deseada en los medios.
3. Anlisis:
Aplica tcnicas cientficas y analticas a los medios duplicados por medio del
procedimiento forense para poder encontrar pruebas de ciertas conductas. Se pueden
realizar bsquedas de cadenas de caracteres, acciones especficas del o de los usuarios
de la mquina como son el uso de dispositivos de USB (marca, modelo), bsqueda de
archivos especficos, recuperacin e identificacin de correos electrnicos,
recuperacin de los ltimos sitios visitados, recuperacin del cach del navegador de
Internet, entre otros.
4. Presentacin:
La misin es recopilar toda la informacin que se obtuvo a partir del anlisis para
realizar el reporte y la presentacin a los abogados de dicha causa, la generacin (si
es el caso) de una pericial y de su correcta o indicada interpretacin sin hacer uso de
tecnicismos.

PRINCIPIOS DE LA INFORMATICA FORENSE:


Existe un gran nmero de principios bsicos que son necesarios independientemente
de si se est examinando una computadora o un cadver, estos principios son:
1. Evitar la contaminacin:
La esterilidad de los medios es una condicin fundamental para el inicio de cualquier
procedimiento forense, un instrumental contaminado puede ser casusa de una
interpretacin o anlisis errneo de las causas de la muerte del paciente.
2. Actuar metdicamente:
El investigador debe ser custodio de su propio proceso, por tanto, cada uno de los
pasos realizados, las herramientas utilizadas, los resultados obtenidos del anlisis de

los datos deben estar bien documentados, de tal manera que cualquier persona externa
pueda validar y revisar el mismo. Ante una confrontacin de la idoneidad del proceso,
el tener documentado y validado cada uno de los procesos, ofrece una importante
tranquilidad al investigador, pues siendo rigurosos en la aplicacin del mtodo
cientfico, es posible que un tercero reproduzca sus resultados utilizando la misma
evidencia.
3. Controlar la cadena de custodia:
La custodia de todos los elementos ligados al caso y en poder del investigador, debe
responder a una diligencia y formalidad especial para documental cada uno de los
eventos que se han realizado con la evidencia en su poder, esto es, Quin la
entreg?, Cundo?, En qu estado?, Cmo se ha transportado?, Quin ha tenido
acceso a ella?, Cmo se ha efectuado su custodia?, entre otras preguntas que deben
estar claramente resueltas para dar cuenta de la adecuada administracin de la
evidencia .

INFORMTICA FORENSE EN MXICO

En Mxico los delitos de revelacin de secretos y acceso ilcito a sistemas y equipos


de informtica ya sean que estn protegidos por algn mecanismo de seguridad, se
consideren propiedad del Estado o de las instituciones que integran el sistema
financiero son hechos sancionables por el Cdigo Penal Federal en el ttulo noveno
captulo I y II.
El artculo 167 fr.VI del Cdigo Penal Federal sanciona con prisin y multa al que
intencionalmente o con fines de lucro, interrumpa o interfiera comunicaciones
almbricas, inalmbricas o de fibra ptica, sean telegrficas, telefnicas o satelitales,
por medio de las cuales se transmitan seales de audio, de video o de datos.
La reproduccin no autorizada de programas informticos o piratera est regulada en
la Ley Federal del Derecho de Autor en el Ttulo IV, captulo IV.

Tambin existen leyes locales en el cdigo penal del Distrito Federal y el cdigo
penal del estado de Sinaloa. En el 2011, la creacin de nuevos virus y software
malintencionado creci 41% en el 2011 respecto al ao anterior con 403 millones de
nuevas amenazas, revel la firma de seguridad informtica Symantec en su Reporte
de Amenazas a la Seguridad en Internet, publicado el ao pasado en Mxico, Pero es
el robo de informacin lo que ms preocupa a los clientes que acuden a MaTTica,
observa el director y fundador de la firma de investigacin. Con el cmputo forense,
los investigadores pueden averiguar quin y cundo perpetu el robo de datos, por
qu medios electrnicos, ya sea una memoria USB, un chat o correo electrnico, y
definir su perfil mediante los sitios a los que accedi previamente y los hbitos de uso
del equipo.
De acuerdo con Symantec, en los primeros meses del 2012, la filtracin y robo de
datos de empresas creci 41% respecto al ao pasado. En el 2011, las prdidas por
este delito ascendieron a los a 5.5 millones de dlares en el 2011. Con o sin intencin,
todos podemos ser delincuentes de robo de informacin al guardar documentos del
trabajo en el correo electrnico personal, o al recopilar informacin interna de la
empresa donde trabajbamos anteriormente, dice Andrs Velzquez. Pero asegura que
el 80% de los robos de informacin tienen que ver con gente dentro de la
organizacin, de los cuales el 34% es con dolo. Muchas veces nos dicen que son
atrapa hackers, pero de hackeos o crackeos a un servidor vemos menos de un 5%.
Todo el mundo se preocupa de protegerse de eso, pero casi nadie se preocupa de la
gente que tiene dentro, sostiene el experto.
Luego de una investigacin basada en el cmputo forense, una empresa puede
detectar sus debilidades en sus polticas de seguridad, y tras detectar el robo, la
compaa tiene la opcin de fortalecer sus medidas de seguridad hasta denunciar el
delito. Falta desarrollo y profesionalizacin, desde hace ms de 10 aos, Andrs
Velzquez ha estado envuelto en investigaciones digitales, cuando nadie se estaba
especializando en esta disciplina en Mxico. Este escenario motiv al experto en
cmputo forense a crear MaTTica. El forense digital inicia como una disciplina ms

en forma a inicios de los aos 90. Estamos hablando que es una disciplina muy
nueva, argument el director de dicho organismo.
De igual manera an falta que el forense digital penetre dentro de los procesos de
investigacin de las autoridades para sacar el provecho que ofrecen las huellas
digitales de los equipos informticos. Hace algunos aos fui al Consejo de la
Judicatura para presentar mi solicitud para ser perito en cmputo forense y me
contestaron que esa disciplina no exista. Estamos en un tema difcil, recuerda
Andrs Velzquez.
MaTTica ha apoyado a policas cibernticas, y a las reas de investigacin de las
autoridades judiciales, adems han trabajado con instituciones internacionales como
la Organizacin de las Naciones Unidas (ONU) y la Organizacin Internacional de
Polica Criminal (Interpol). Desarrollamos ideas con el Ministerios Pblico, incluso
con los peritos que estn aplicando para entrar a la PGR y la mayora no tienen idea
de esta rama. El gran problema es el desconocimiento de la poca ley que existe;
adems de que no se han aceptado iniciativas de ley que nos permitiran llegar a
aspirar a cooperacin internacional y tener ms claro las tipificaciones del combate a
los derechos informticos, considera Velzquez, representante de esta noble
estructura.
En Mxico para desarrollar una funcin como perito en esta rea de la Informtica
Forense se deben tener un ttulo universitario o a fin de culminarlo, por el contrario
de los estados unidos que antes de ostentar el cargo de forense digital debe estar
registrado como investigador privado.

LEGISLACIN INFORMATICA EN MXICO

La legislacin informtica es un conjunto de reglas jurdicas de carcter


preventivo y correctivo derivadas del uso de la informtica, dicha reglamentacin
debe contemplar las siguientes problemticas.
a. Regulacin de los bienes informales. La informacin como producto
informtico requiere de un tratamiento jurdico en funcin de su innegable
carcter econmico.
b. Proteccin de Datos personales. Se refiere al atentado a los derechos
fundamentales de las personas provocado por el manejo inapropiado de
informaciones nominativas.
c. Propiedad intelectual e informtica. Debe abarcar los temas de proteccin de
los programas de cmputo y regulacin de nombres de dominio, ambos
derivados de las acciones de piratera.
d. Delitos informticos. Sancionar la comisin de actos ilcitos en los que se
tengan a las computadoras como instrumentos para realizarlos.
e. Contratos informticos. En funcin de esta categora contractual sui generis
con evidentes repercusiones fundamentalmente econmicas.
f. Comercio electrnico. Nueva forma de comercializacin automatizada de
bienes y servicios de todo tipo.
g. Aspectos laborales de la informtica. Aquellos problemas laborales suscitados
por la informatizacin de actividades.
h. H. Valor probatorio de los soportes modernos de informacin. Provocado por
la dificultad en la aceptacin y apreciacin de elementos de prueba derivados
de estos soportes entre rganos jurisdiccionales.
Para muchas naciones, actualmente la funcin de seguridad de tecnologas de la
informacin es sustantiva, incluyendo la proteccin de la soberana, ya que los
efectos

de riesgos manifestados pueden traducirse en lamentables prdidas

humanas y/o econmicas cuantiosas. Es por ello que se destinan presupuestos


elevados para la implantacin de mecanismos de proteccin de infraestructura
tecnolgica y sobre todo a la informacin, considerados como activos de las
organizaciones.
No de los factores en contra que se tienen actualmente es la aceleracin que
presentan los avances tecnolgicos, principalmente en aquellos pases en
desarrollo, en los que existe un retraso significativo o incluso la falta de
legislacin informtica. En el caso de Mxico, la existencia de una Legislacin
informtica es prcticamente nula, sin embargo lo que si se ha realizado son
adaptaciones de algunas leyes hacia el mbito tecnolgico, un ejemplo de ellos es
la ley federal de derechos de autor.
En Mxico, algunos aspectos reconocidos por las leyes mexicanas en cuanto a
materia de informtica son:

Cdigo Penal Federal

Cdigo Federal de Procedimientos Civiles

Ley Federal de Derechos de Autor

Ley Federal de Telecomunicaciones

Ley Federal de Proteccin de Datos Personales

Ley Federal de Transparencia y Acceso a la Informacin Pblica.