Foresenics - Informática forense
Foresenics - Informática forense

Odebrecht en Perú. Investigar se puede.

25/01/2017 08:12 PM Comentario(s) Por Foresenics

oderbrLa firma, envuelta en un escándalo por pago de coimas en varios países, adelantó su voluntad de colaborar con la justicia en Perú. Y de entregar documentos. Una gran parte de estos documentos son digitales. Es difícil investigarlos?Posiblemente, la  investigación se percibe abrumadora por el volumen de documentos por analizar.  En Latinoamérica la experiencia sugiere que estas “mega causas” suelen durar años. ¿en realidad es tan difícil revisar los documentos digitales  que la empresa ponga a disposición de la justicia en Lima?Veamos. En primer lugar hay que identificar los tres problemas que la doctrina  señala en investigaciones de este estilo. El primero es el gran volumen de data, el segundo la dificultad que existe entre los actores de la investigación (técnicos especialistas, abogados, administración de justicia) en compartir hallazgos que provienen de distintas fuentes de almacenaje (celulares, servidores, tablets, ordenadores personales, GPS, fotocopiadoras) y la tercera es la tendencia de los jueces a examinar cada fuente individualmente sin buscar entre ellas conexiones.Expuestos el marco y las dificultades que en obtención de la prueba digital se presentan, los invito a analizar si en realidad son tan formidables. Una vez abierta la puerta para acceder legalmente a la información, extremo que se cumplr dentro del proceso legal que iniciaran las autoridades judiciales peruanas,  se impone despejar la principal incógnita: el tiempo en que permite la tecnología actual analizar documentos digitales para recolectar pruebas.  Para eso hay que definir el campo de la intervención: si bien es cierto que los investigadores se van a encontrar con esos miles de documento digitales, sólo hay que revisar una porción. Definir lo que se busca es fundamental. La práctica indica, por ejemplo, que solo el 5% de los correos electrónicos que se encuentran almacenados en los ordenadores, celulares o servidores es realmente conducente como evidencia en el proceso.Habrá que definir luego a los custodios de los equipos donde se realizará la recolección. Es decir quien usaba qué ordenador, quiénes eran los titulares de los celulares corporativos y oficiales, cuáles fueron los servidores donde se encuentra la informaciòn, por ejemplo la referente a los encuentros entre investigadores, identificar GPS, fotocopiadoras, cámaras de seguridad, etc.Ya indentificados los custodios y el objeto de la investigación, hay que pasar a la revisión de los documentos digitales almacenados. Si se trata de correos electrónicos, aún una estrella en las investigaciones, los filtros "de" y "para" permiten indicar qué mensajes proceden de cada uno de los usuarios investigados. En esta etapa hay que eliminar los documentos duplicados -proceso que toma muy poco tiempo. Y los investigadores también pueden buscar la raíz de muchos de los documentos. Entonces, hay que revisar solamente los documentos filtrados.Pero también es factible usar la técnica llamada  “hashing”, un procedimiento previo a la revisión que consiste en codificar conjuntos de correos electrónicos en una expresión más corta de esos datos para una comparación rápida. De modo que queden dos conjuntos: Uno es el de los documentos relevantes para la investigación. El otro, es el de los documentos que no son relevantes para la investigación, porque sencillamente no están relacionados con ella. Este procedimiento realmente toma minutos.Y luego, mediante palabras clave habrá que recolectar aquellos documentos que realmente sean pertinentes. De modo que en esta etapa tampoco se revisa cada uno de los documentos ya filtrados de un modo “manual”. Finalmente, hay que presentar la información de un modo claro y amigable para su lectura.Conclusiones.En síntesis, pensar que la revisión de los documentos digitales lleva años es incorrecto.La justicia peruana tiene al alcance implementar las herramientas adecuadas para indexar la documentación del modo descrito, ellas están en el mercado hace años y se utilizan en las investigaciones digitales privadas todo el tiempo.Sólo es necesario tener la voluntad de investigar para hacerlo de un modo automatizado en gran parte y presentarla claramente.Para mayor información, leer el artículo publicado sobre este tema por Lexlatin en http://lexlatin.com/opinion/tecnologia-legal-cazar-corruptos-latinoamerica/  
Compartir -