pericias informáticas__

22

Upload: lidicehaz

Post on 07-Nov-2015

253 views

Category:

Documents


2 download

DESCRIPTION

El peritaje informático en Ecuador...Descripción general..

TRANSCRIPT

  • Panorama de seguridad informtica en EcuadorQu es la informtica forense?Definicin, aplicacin, principios y herramientas informticasEn qu consiste el peritaje informtico?Definicin, principios bsicos del peritaje, fases de un peritaje informticoLa prueba pericial, ja cadena de custodia y el informe pericialPerfil del perito informticoDefinicin, requisitos para calificarse como peritoDesignacin de los peritos, responsabilidades del peritoLinks de inters y descargasPreguntas

  • Delitos informticos en Ecuador

  • Fuente: Fiscala General del Estado de Ecuador

  • Delitos informticos ciber crmenesFalsificacin de tarjetas electrnicasEspionajePhishing (suplantacin de pginas web de bancos)Daos a los sistemas informticosObtencin y utilizacin no autorizada de informacinApropiacin ilcitaSuplantacin de identidadPornorgrafaCreacin y proliferacin de programas maliciosos

  • La Informtica Forense o tambin llamada Computacin Forense es una disciplina criminalstica que aplica tcnicas cientficas y herramientas especializadas en infraestructura tecnolgica.

  • La Informtica Forense es aplicable a todo hecho delictivo en el que un sistema informtico est involucrado como medio u objetivo del delito.

  • Siempre que dos objetos entran en contacto estos transfieren parte del material que incorporan al otro objeto.

  • Herramientas de hardware y software especfico para anlisis forense informtico.

  • Disciplina cuyo objetivo es realizar investigaciones de orden judicial y bajo juramento, que ayude a determinar sobre la culpabilidad o inocencia de una de las partes.

    Los peritajes informticos pueden ser judiciales o de parte.

  • Cualquier documento, fichero, registro, dato u otro contenido almacenado en un medio informtico y susceptible de tratamiento digital .

    Ejemplos: Documentos de Ofimtica (Word, Excell, ...) Comunicaciones digitales: E-mails, SMSs, FaxImgenes digitales (fotos, videos...) Bases de Datos Ficheros (logs) de Registro de Actividad

  • De acuerdo a lo establecido en el Cdigo Orgnico Integral Penal COIP:Artculo 457.- Criterios de valoracin.- La valoracin de la prueba se har teniendo en cuenta su legalidad, autenticidad, sometimiento a cadena de custodia y grado actual de aceptacin cientfica y tcnica de los principios en que se fundamenten los informes periciales.

  • Mecanismo de proteccin y preservacin de la evidencia.Escena del delitoRecopilacin de material sensible significativo con las debidas precauciones para evitar contaminacin.Polica JudicialTraslada, recoge, custodia y preserva todos los objetos que puedan servir para asegurar las pruebas del delito y la identidad de sus autores. Se generan actas de las evidencias recogidasLaboratorioLos peritos reciben y analizan la evidencia para confirmar el posible modus operandi del delito.Emite una segunda acta de la evidencia recibida.Preservacin de la evidenciaSe almacena el material segn su especie en bvedas, refrigerador, anaqueles, etc.

  • El informe pericial o dictamen pericial es un medio de prueba que contiene todos los detalles tcnicos, adecuados para su comprensin e interpretacin por parte de los lectores y es realizado por el especialista (perito) durante la investigacin.

    Debe ser redactado de conformidad con el Art. 21 del Reglamento del Sistema Pericial Integral de la Funcin Judicial (Ecuador).

  • El perito judicial informtico es un profesional con conocimientos especializados en informtica forense que colabora con el rgano judicial competente mediante el asesoramiento y opinin fundada sobre un tema que se encuentra en litigio y que es materia de su dictamen.

    El perfil del perito informtico: independencia, idoneidad, claridad, confidencialidad.

  • Paraejercer el cargo de Perito Judicial informticodentro de una investigacin judicial es necesario una certificacin refrendada por la Funcin Judicial quien acreditar sus conocimientos y su pericia.

    Art. 4.- Requisitos.- Las personas que deseen calificarse como peritos de la Funcin Judicial, deben cumplir con los siguientes requisitos:1. Ser mayor de edad, ser capaces y estar en ejercicio de sus derechos de participacin;2. Ser conocedor y/o experto en la profesin,;3. En el caso de profesionales tener al menos 2 aos de graduados ;4. Demostrar experticia;5. No hallarse incurso en las inhabilidades o prohibiciones para ser calificado como perito previstas en la ley.

  • Artculo 12.- Designacin.- Para la designacin de peritos en los distintos procesos judiciales o pre-procesales de la Funcin Judicial, se respetarn los principios de profesionalidad, especialidad, transparencia, alternabilidad e igualdad.

  • Artculo 18.- Obligaciones Generales.- Los peritos calificados desempearn su funcin de auxiliares de la justicia con objetividad, imparcialidad, responsabilidad, oportunidad, puntualidad, rectitud, correccin y honestidad. Su trabajo deber enmarcarse en todo momento en la tica, con la presentacin de su criterio tcnico y especializado, exento de juicios de valor de ningn tipo.

  • *La informtica forense hace entonces su aparicin como una disciplina auxiliar de la justicia moderna, para enfrentar los desafos y tcnicas de los intrusos informticos, as como garante de la verdad alrededor de la evidencia digital que se pudiese aportar en un proce[Acis06].*Por lo cual, la infraestructura tecnolgica comprometida puede ser objeto de estudio y anlisis por parte del perito y llevarlo a juicio como medio probatorio.

    *Backup y copias espejos de discos duros y medios removibles.Bsqueda de archivos, google hacking, metadatosRecuperacin de archivos borrados.Anlisis de la memoria Ram, anlisis de la red.Borrado definitivo, cifrado de discos.Bsqueda de mails, historial de internet, chats.Maltego, Autopsy, OxygenForensicExtractor*En los peritajes judiciales, el perito informtico es nombrado por el juzgado, y en los de parte, el perito es nombrado por una de las partes litigantes.*OBJETIVIDAD: El perito debe ser objetivo, debe observar los cdigos de tica profesional.AUTENTICIDAD Y CONSERVACIN: Durante la investigacin, se debe conservar la autenticidad e integridad de los medios probatorios.LEGALIDAD: El perito debe ser preciso en sus observaciones, opiniones y resultados, conocer la legislacin respecto de su actividad pericial y cumplir con los requisitos establecidos por ella.IDONEIDAD: Los medios probatorios deben ser autnticos, ser relevantes y suficientes para el caso.INALTERABILIDAD: En todos los casos, existir una cadena de custodia debidamente asegurada que demuestre que los medios no han sido modificados durante la pericia.DOCUMENTACIN: Deber establecerse por escrito los pasos dados en el procedimiento pericial.*Prueba: Razn, argumento, instrumento u otro medio con que se pretende mostrar y hacer patente la verdad o falsedad de algo.El objeto de la prueba pericial es establecer la causa de los hechos y los efectos del mismo, la forma y circunstancia como se cometi el hecho delincuencial.*La cadena de custodia, se puede definir como una secuencia de actos llevados a cabo por el Perito, el agente del Ministerio Pblico o el Juez, mediante la cual los instrumentos del delito, las cosas objeto o producto de l, as como cualquier otra evidencia relacionada con ste, son asegurados, trasladados, analizados y almacenados para evitar que se pierdan, destruyan o alteren y as, dar validez a los medios de prueba. La cadena de custodia debe ser observada, mantenida y documentada.

    Secuencia de actividades llevadas a cabo por la polica judicial, el perito, el agente fiscal o el juez, mediante la cual las evidencias son aseguradas, trasladadas, analizadas y almacenadas para evitar que se pierdan, destruyan o alteren, y as dar validez a los medios de prueba.

    Es el procedimiento de registro y control de todos los elementos que pueden ser aportados como prueba en un proceso penal.

    *Datos generales del juicio o proceso de indagacin previa, Antecedentes, Consideraciones Tcnicas o Metodologa Aplicada, ConclusionesAnexos, Declaracin Juramentada, Firma y Rbrica

    *La funcin del perito informtico es analizar elementos informticos en los cuales pueda existir informacin que constituya una prueba o indicio til para el litigio jurdico al que ha sido asignado. **RESPONSABILIDADES: Penales, civiles y profesionales.La obligacin del perito es nica e integral y comprende las siguientes actividades: la posesin, la presentacin del informe verbal y escrito, la presentacin de aclaraciones, ampliaciones u observaciones al informe, la defensa y/o exposicin del informe en audiencias orales, de prueba o de juicio; as como, cualquier otra actividad necesaria para cumplir con su encargo judicial.**