Labor del perito informático


Hoy les voy a comentar someramente en qué consiste la labor del perito informático en el marco de un peritaje informático dentro de un proceso judicial.

Labor del perito informático

La labor del perito informático

La principal labor del perito informático es demostrar o refutar que un determinado hecho tuvo lugar, usando herramientas y técnicas científicas propias del ámbito de la ingeniería informática.

La labor del perito informático cada vez es más fundamental en los procesos judiciales, toda vez que vivimos en un mundo cada vez más digital, con nuevos delitos digitales y ciberdelincuencia, pero también con una digitalización de los delitos más clásicos.

La labor del perito informático debe ser absolutamente rigurosa, toda vez que los hechos que debe dirimir pueden suponer a los afectados penas de prisión y/o fuertes multas económicas. Por ello, es fundamental asegurarse de la cualificación del perito informático antes de que comience con sus tareas de peritaje informático.

Requisitos para ser perito informático

Para poder ejercitar la labor del perito informático debidamente el profesional deberá cumplir los siguientes requisitos:

  1. Poseer titulación oficial en el ámbito de la informática (módulo de FP, ingeniería técnica en informática o ingeniería informática)
  2. Carecer de antecedentes penales.
  3. En caso de actuar como perito informático designado por el juzgado, deberá estar colegiado y pertenecer a las listas de peritos de un colegio profesional de informática.
  4. Tener su labor de perito informático cubierta por un seguro de responsabilidad civil profesional.
  5. Poseer los conocimientos científicos y técnicos suficientes para sustentar su labor.

En qué consiste la labor del perito informático

La labor del perito informático propiamente dicha consiste, básicamente, en lo siguiente:

Capturar y preservar evidencias digitales

Esta es una parte fundamental en la labor del perito informático. Debe ser capaz de capturar, allí donde se encuentren, las evidencias digitales, almacenarlas y preservarlas, de forma que pueda demostrar más allá de toda duda que esas evidencias digitales son auténticas, íntegras y que se ha mantenido la cadena de custodia, no habiendo sido alteradas tras su captura.

Para ello el perito informático deberá valerse de herramientas software y hardware muy específicas, de alto coste económico en algunos casos, así como de determinadas técnicas científicas que le permitan demostrar posteriormente la autenticidad e integridad de las evidencias obtenidas.

Así mismo deberá documentar con todo lujo de detalle las actuaciones llevadas a cabo,  con el lenguaje más comprensible posible, las herramientas utilizadas, las técnicas aplicadas y los resultados obtenidos de la captura y preservación de evidencias digitales. Cualquier persona sin conocimientos de informática forense deberá poder recrear las actuaciones realizadas a partir de lo documentado, y deberán poder obtener idénticos resultados.

Estudiar las evidencias digitales

La siguiente labor del perito informático será la de estudiar las evidencias digitales obtenidas, mediante técnicas y herramientas informáticas especiales. El objeto es obtener una serie de indicios sustentados a partir de los resultados que haya arrojado el estudio, colectivo e individualizado, de las evidencias digitales. Los indicios no pueden ser valoraciones subjetivas del perito informático, sino indicios indubitados sustentados por técnicas informáticas.

Otra labor del perito informático será documentar al detalle, con el lenguaje más comprensible posible, el proceso de estudio de las evidencias digitales, a fin de que pueda ser recreado por cualquier persona sin conocimientos técnicos en informática.

Concluir si un hecho ha tenido lugar o no

La culminación de la labor del perito informático será concluir, en base a los indicios indubitados, si unos determinados hechos han tenido lugar o no, pudiendo hacerlo bien determinando el hecho en sí, bien determinando una serie de hechos que permitan inferir si tuvo o no lugar el hecho estudiado.

Redactar el informe pericial informático

Otra labor del perito informático es redactar el informe pericial informático y firmarlo, haciéndose directamente responsable de todo su contenido.

En el informe pericial informático, deberá documentarse con todo detalle:

  • La captura y preservación de evidencias digitales.
  • El estudio de las evidencias digitales y los indicios obtenidos.
  • Técnicas y herramientas utilizadas.
  • Normativa de aplicación.
  • Conclusiones sobre los presuntos hechos estudiados.

Así mismo, tal y como comenté en un artículo anterior, el informe pericial informático debe cumplir con una determinada estructura y estar redactado en lenguaje perfectamente comprensible por cualquier persona, sea experta en la materia o no.

Personación en sede judicial

La última labor del perito informático es la de personarse en sede judicial para explicar al Juez, Fiscal y partes implicadas las conclusiones a las que ha llegado y la labor realizada, con una oratoria lo más fluida y clara posible. Así mismo deberá someterse a las preguntas que puedan realizárse y al posible careo con otros testigos, peritos o no.

La labor contrapericial informática

Adicionalmente otra labor del perito informático puede ser el someter a escrutinio y contradicción los trabajos realizados por otros peritos informáticos.

Al realizar un estudio contrapericial el perito informático examina:

  1. La forma en la que se han obtenido y preservado las evidencias digitales
  2. El estudio de las evidencias digitales, los indicios hayados y las técnicas y herramientas empleadas.
  3. La cualificación del perito informático autor del informe pericial estudiado.
  4. La argumentación y conclusiones a las que ha llegado el otro perito informático.

Tras ello la labor del perito informático que está contraperitando consiste en emitir a su vez un informe pericial informático con la argumentación y conclusiones de su estudio y la personación en sede judicial para explicar dicho informe ante todas las partes y Administración de Justicia.

En resumen

La labor del perito informático es algo muy serio, que requiere de una muy elevada cualificación y conocimientos muy específicos en un momento de elevada escasez de especialistas en seguridad de la información e informática forense, por lo que son servicios de elevado coste.

Requiera por adelantado que el perito informático le acredite su cualificación profesional y evite sorpresas desagradables, como que le invaliden en sala el informe pericial y el testimonio aportado.

Y sobre todo, asegúrese que el perito informático elegido sepa hablar en público con claridad y contundencia.

¿Qué te ha parecido la información?
Comparte esto:

mm

Acerca de Pedro De La Torre

Soy perito informático judicial colegiado, legalmente habilitado para actuar ante los tribunales de Justicia, conferenciante y ponente habitual en jornadas sobre peritaje informático, ciberseguridad y tecnologías de la información. Consultor especializado en estrategia digital y seguridad de la información.

Dejar un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

4 + doce =