#PanamaPapers: Habla uno de los forenses informáticos

Soy Digital

La analítica moderna ayudará a los investigadores a volver a visitar casos antiguos, gracias a la capacidad de identificar los documentos con contenido y temas similares, dijo el experto de Nuix.

IDG

Paul Slater gestiona la región EMEA para Nuix, la empresa de descubrimiento que recientemente fue noticia por su papel en la exposición de la historia de los documentos de Panamá.

Pero Slater también es director de Nuix de soluciones forenses y pasó más de 20 años en investigaciones, análisis forenses digitales y detección electrónica como un oficial de policía y consultor.

Sus roles han incluido ser jefe interino de la unidad de análisis forense digital de la Oficina de Fraudes Graves del Reino Unido.

Hace poco hablamos con Slater por teléfono, que luchaba para hacerse oír sobre el ruido de la estación de tren de King’s Cross en Londres.

Dijo que es un “geek de corazón” y que su alto trabajo de investigación de crimen en tecnología trabajado en 1990 incluyen las infracciones de ordenador y las amenazas internas. Pero hoy, el crimen digital es un espectro más amplio. “Con los años, el crimen se ha convertido en digital y todas esas cosas tienen un sesgo digital”, dijo.

Le recomendamos: Tendencias de seguridad informática en un mundo globalizado

Sugiero que la ciencia forense digital obtuvo una gran victoria de relaciones públicas en el Reino Unido con el caso del Dr. Harold Shipman.

Shipman, un médico general, fue declarado culpable en 2000 de una serie de asesinatos de sus pacientes y una pieza clave de evidencia era que había falsificado la información en su PC, cambiando los datos después de los hechos para apoyar sus causas declarados de muerte, mientras que, de hecho, él había estado administrando dosis letales de medicamentos. Slater me dijo que él estaba involucrado en el mismo caso, y dice que fue un momento memorable cuando el engaño de Shipman fue descubierto a través de herramientas digitales.

“La tecnología hizo lo que tenía que hacer, mantener un registro exacto de lo que el médico estaba haciendo. Fue un momento increíble y abrumador”, explicó.

Hoy en día, él dice que es optimista de que la analítica moderna ayudará a los investigadores a volver a visitar casos antiguos, gracias a la capacidad de identificar los documentos con contenido y temas similares y mediante la detección de las relaciones entre los objetos, lugares y eventos.

¿Cuáles son las próximas fronteras en la ciencia forense digital?

A medida que el volumen de datos electrónicos crece exponencialmente y el tipo de dispositivos móviles de personas -como los teléfonos inteligentes y las tabletas- aumenta, la necesidad de ser capaces de identificar, recopilar, consolidar, filtrar y analizar los datos pertinentes, como CCTV, registros de control de acceso físico, archivos de registro de navegación vía satélite o por ordenador, se vuelve aún más importante.

Históricamente, durante una investigación numerosas técnicas y herramientas se pueden utilizar para tratar de recomponer las diversas piezas del rompecabezas, especialmente alrededor de la cronología.

Ahora, con tecnologías como Nuix, todas estas fuentes de datos pueden ser procesados simultáneamente. Los resultados se muestran gráficamente, y ponen en relieve las conexiones entre personas, objetos, lugares y eventos.

Además: ¿Qué tan segura es su C0ntr@s3ñ@?

Especialmente en el caso de las investigaciones contra el terrorismo, en los que los sospechosos pueden estar en diferentes ciudades o países, esta federación a través de múltiples fuentes de pruebas permite a los investigadores “unir los puntos” y casi al instante ver las conexiones que se tomaron semanas antes o incluso meses antes.

Este intercambio de información también puede ayudar a los investigadores en todo el mundo a filtrar rápidamente grandes volúmenes de datos y al instante eliminar la información irrelevante o resaltar los elementos de interés potencial que requieren revisión inmediata.

¿Cuál es la mejor práctica en términos de cómo el estado necesita equilibrar la privacidad e investigación?

Después de haber trabajado en cumplimiento de la ley, y dado el enorme crecimiento en el uso de la tecnología, no tengo ninguna duda de que se necesita una legislación actualizada para regular algunas de las cosas que vemos que suceden hoy en día. Sin embargo, cualquier legislación tiene que ser equilibrada y adecuada para el propósito.

El Parlamento Europeo votó a favor de reformas importantes en la protección de datos en la UE que se propusieron por primera vez en 2012. Estos cambios están destinados a sustituir a las normas obsoletas actuales que se remontan a mediados de los noventa.

Una parte de la Directiva de protección de datos se refiere a la policía y los sistemas de justicia penal y ha sido diseñado para proteger el derecho fundamental del individuo a la protección de datos en circunstancias en que su información personal será utilizada con fines policiales penales, con independencia de los cuales es un delincuente, víctima o testigo.

¿Cómo puede la policía y otros organismos de investigación estar mejor equipados para sacar provecho de las herramientas de descubrimiento de hoy en día?

Estamos empezando a ver un cambio en la forma de aplicación de la ley y como otros organismos de investigación abordan investigaciones.

Una reciente publicación del Ministerio del Interior titulado “exhibición de documentos electrónicos en las investigaciones forenses digitales“, que analizó una serie de herramientas de detección electrónica y de investigación, incluyendo Nuix, fue un paso importante para cambiar las formas de pensar, y le dio credibilidad a lo que yo y mis colegas hemos estado diciendo durante años: en contra del contexto cada vez mayor del gobierno corporativo, las amenazas internas y los ataques cibernéticos, así como los presupuestos cada vez más reducidos y el personal capacitado disponible, muchos de los investigadores policiales de hoy se convertirán en el investigador corporativo del mañana.

De hecho, en los últimos años hemos visto una convergencia significativa entre las dos disciplinas, impulsado por la necesidad de encontrar la evidencia clave tan pronto como sea posible y obtener la información correcta en las manos de aquellos que tienen que ver y revisarlo lo más rápido posible.

¿Qué parte de los negocios de Nuix es delincuencia relacionada y cómo gran parte de ella se centra en la debida diligencia de negocio?

En el Reino Unido (y EMEA) un número significativo de nuestros clientes utilizan nuestra tecnología para apoyar las investigaciones, incluyendo la policía, el gobierno y regulación. Trabajamos en todos los tipos de delitos que involucran medios digitales -como el fraude, la pedofilia, y el asesinato. También llevamos a cabo investigaciones corporativas que buscan en el fraude, el soborno, la corrupción y las amenazas internas.

También: Tech Day: ¿Cuál es el impacto real de #PanamaPapers?

Muchas empresas también utilizan nuestra tecnología para llevar a cabo detección electrónica. De hecho, a menudo decimos que todos los casos de descubrimiento electrónico se inician con una investigación.

Una de las cosas de gran alcance sobre Nuix es que nuestra tecnología se puede utilizar a través de todo su ciclo de vida, y muchos clientes compran Nuix para resolver un problema, en realidad no darse cuenta de que puede ser utilizado para resolver algo completamente diferente.

¿Ahora el crimen se combate con herramientas digitales?

Toda nuestra vida se ha vuelto digital, casi todo lo que hacemos hoy en día va a dejar algún tipo de huella digital. Ya se trate de nuestra actividad en línea, nuestros hábitos de compra de supermercado, la ruta que seguimos en nuestro camino al trabajo o incluso nuestro paseo por la calle principal… todo está siendo capturado electrónicamente.

Quizás una pregunta para usted, ¿puede pensar en cualquier delito (penal) donde no haya posibilidad de evidencia digital para apoyar la investigación?

Este artículo está clasificado como: , , , , , ,

Comentarios

Para poder comentar debe iniciar su sesión:

INGRESAR