El computo forense como herramienta en la lucha contra la corrupción en el Perú

El computo forense como herramienta en la lucha contra la corrupción en el Perú

Hoy en día la corrupción en el Perú es uno de los más grandes problemas en discusión, los expertos afirman que aleja la inversión privada e impacta negativamente nuestra economía. El gran desafío es como implementar un sistema anticorrupción.

En este articulo mostraremos como podemos utilizar el computo forense para la lucha contra la corrupción en entidades publicas. Partiremos definiendo al computo forense como la ciencia que colecta, examina, analiza y documenta la evidencia digital para tomar decisión sobre un evento según la NIST SP800-86. Este evento puede ser un asesinato, robo, fraude, hackeo entre otros delitos. Hoy en día esta ciencia se utiliza a nivel mundial en entidades privadas y publicas para descubrir la causa raíz de incidentes, principalmente, post mortem.

La clave para facilitar una investigación basada en computo forense es que la organización almacene evidencia digital en las tecnologías de la información que administra. ¿Las entidades públicas en el Perú están obligadas a almacenar algún tipo de evidencia digital de sus procesos críticos? La respuesta es sí. Existe la Norma Técnica Peruana NTP ISO/IEC 27001:2014 que se debe aplicar en las principales instituciones publicas del país y describe como establecer, implementar, revisar o monitorear y mejorar un Sistema de Gestión de Seguridad de la Información. En el OSCE podemos comprobar que las principales instituciones publicas del país han contratado servicios de consultoría para la implementación de esta norma, sin embargo, muchos de los sistemas de gestión de seguridad de la información no cuentan con controles de seguridad eficientes o en el peor de los casos solo se quedaron en papel. La principal razón es que NO existe una entidad que audite el cumplimiento de NTP ISO/IEC 27001:2014.

Ante esta deficiencia de implementación de un Sistema de Gestión de Seguridad de la Información muchas de las actividades de los Órganos de Control Institucional para comprobar adquisiciones fraudulentas, transacciones no autorizadas, desbalances contables y financieros basados en tecnologías de la información se ven limitados por la falta de preservación de la evidencia digital.

¿Cuales son nuestros fundamentos para afirmar que el computo forense sea una herramienta contra la corrupción?

El computo forense permite:

  1. Recuperar información eliminada intencionalmente de cualquier dispositivo digital.
  2. Recuperar correos electrónicos de los implicados en el delito.
  3. Identificar modificaciones no autorizadas en los sistemas de información como tramite documentario, SIGA, SIAF.
  4. Identificar modificación directas en base de datos.
  5. Identificar fuentes de ataques informáticos
  6. Analizar información de los dispositivos móviles como Tablets, Smartphones y Notebooks.
  7. Revisión de registros de sistemas de información.
  8. Identificar fuga de información crítica de la institución o espionaje corporativo.
  9. Identificar adquisiciones o implementaciones de tecnología no conforme a los criterios de los términos de referencia.
  10. Comprobar delitos de proveedores del estado, personal interno y/o externo.

Finalmente, concluimos que una de las aristas de la lucha contra la corrupción es la investigación digital, para ello debe haber una postura política más clara sobre la seguridad de la información que sea reforzada, primero, con más presupuesto para las entidades publicas para fortalecer los Sistemas de Gestión de Seguridad de la Información y segundo, empoderar a la contraloría para que tenga una postura proactiva sobre el cumplimiento de la NTP ISO/IEC 27001:2014 mediante los órganos de control institucional. Tercero, capacitar a expertos del Ministerio Público, Poder Judicial y Divindat constantemente en técnicas de computo forense. De esa manera la actividades de computo forense serían más viables en entidades públicas y se podría identificar las mafias orquestadas a nivel nacional desde políticos, empresarios y funcionarios públicos.

Agregue un comentario

Su dirección de correo no se hará público.