<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>EnfoqueSeguro &#187; Colaboradores</title>
	<atom:link href="http://www.enfoqueseguro.com/category/colaboradores/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.enfoqueseguro.com</link>
	<description>Artículos sobre seguridad informática.</description>
	<lastBuildDate>Tue, 18 May 2010 04:27:18 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Reviviendo nuestros datos perdidos! Parte I.</title>
		<link>http://www.enfoqueseguro.com/reviviendo-nuestros-datos-perdidos-parte-i/2010/04/06/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=reviviendo-nuestros-datos-perdidos-parte-i</link>
		<comments>http://www.enfoqueseguro.com/reviviendo-nuestros-datos-perdidos-parte-i/2010/04/06/#comments</comments>
		<pubDate>Tue, 06 Apr 2010 18:50:42 +0000</pubDate>
		<dc:creator>Rafael Nuñez</dc:creator>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Colaboradores]]></category>
		<category><![CDATA[Dialecto]]></category>
		<category><![CDATA[computacion forense]]></category>
		<category><![CDATA[data recovery]]></category>
		<category><![CDATA[Francisco Pecorella]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1517</guid>
		<description><![CDATA[Uno de los mayores retos para cualquier organización está en revivir nuestros datos perdidos. ¿Qué sucede cuando sobrescriben nuestra data o eliminan nuestras bitacoras?.  Francisco Pecorella en su colaboración exclusiva para Enfoque Seguro nos habla en esta majestuosa primera parte de  algunas de las técnicas sofisticadas de computación forense. Es curioso y a la vez [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-1518" style="margin-left: 10px; margin-right: 10px;" title="datarecovery" src="http://www.enfoqueseguro.com/wp-content/uploads/2010/04/datarecovery.jpg" alt="" width="280" height="308" />Uno de los mayores retos para cualquier organización está en revivir nuestros datos perdidos.  ¿Qué sucede cuando sobrescriben nuestra data o eliminan nuestras bitacoras?.  Francisco Pecorella en  su colaboración exclusiva para <a title="Enfque Seguro" href="../" target="_self">Enfoque Seguro</a> nos habla en esta majestuosa primera parte de  algunas de las técnicas sofisticadas de computación forense.<a href="../monitoreando-los-eventos-de-seguridad-con-ossim/2010/02/03/#more-1341"></a></p>
<p>Es curioso y a la vez gracioso encontrar a supuestos expertos del área forense indicar que pueden recuperar datos de discos duros o dispositivos<span id="more-1517"></span> de almacenamiento cuando inclusive hayan sido sobrescritos, esto no es broma, y ocurrió en un evento llamado “The Computer Forensics Show”.</p>
<p>Las técnicas de reuperación de datos o data recovery, como algunos lo conocen, comprenden recuperaciones desde la óptica física, como desde la óptica lógica. Muchas veces, nos hemos encontrado con discos duros magnéticos de platos con sonidos extraños, y sin embargo, los seguimos utilizando sin hacer un respaldo de los datos allí contenidos y es cuando el mismo ya no es reconocido que decimos “¿por qué no hice un respaldo?”. Sin embargo, no todo está perdido, hay muchas formas y posibilidades de que nuestros datos vuelvan a cobrar vida a pesar de que nuestro disco duro no sea reconocido por nuestro sistema operativo.</p>
<p>Lo ideal en este momento es contar con algún conjunto de dispositivos a los que podamos conectar nuestro disco y nos indique un diagnóstico de por qué nuestro disco no está respondiendo, algunos de estos dispositivos son los DeepSpar, este conjunto de herramientas examinan el disco, e inclusive reparan algunas fallas de firmware, e inclusive algunos fallos electrónicos de casi cualquier disco duro.</p>
<p>Si no contamos con un dispositivo como el PC-3000 de DeepSpar, tendremos que confiar en nuestro instinto e ir haciendo pruebas de ensayo y error, o utilizar la utilidad MHDD que es una utilidad gratuita para diagnósticos de discos duros a bajo nivel. Antes de aperturar un disco duro físicamente, intentemos por todos los medios lógicos de recuperar los datos. Para ello, lo primero que podemos hacer es intentar conectar el disco duro en diferentes sistemas operativos, Windows y Linux básicamente, luego intentar crear una imagen lógica del mismo, que no es más que una copia bit a bit del dispositivo –hay que tomar en cuenta que un disco de X GB producirá una imagen de X GB-, la herramienta universal para hacer esto es dd o su evolución dcfldd, aunque hay muchas otras que también pueden servir, como es el caso de FTK Imager, entre otras. Si esto tampoco funciona podemos intentar hacer una imagen de forma inversa, con Media Tools Pro, por ejemplo.</p>
<p>Si esta recuperación lógica no surte efecto, podemos presumir que algún componente de hardware del disco duro se haya dañado. En este caso, debemos identificar cuál es y posiblemente aplicar un “transplante”. Por ejemplo, si identificamos que un disco duro tiene su placa de circuitos visible y vemos algún componente quemado pudiéramos intentar reemplazar este componente utilizando Chip Quick por ejemplo, o simplemente reemplazando la placa completa. En este punto, hay que tener suma precaución porque es posible que dos discos duros del mismo fabricante, modelo, e inclusive de la misma capacidad tengan placas diferentes, esto producto de la globalización de la manufactura, ya que un fabricante puede tener plantas de producción en varios países, por ejemplo.</p>
<p>Si no hay visualmente un componente afectado, procederemos a aperturar el disco con sumo cuidado y procurando tomar fotografías periódicamente de nuestro procedimiento a fin de no perder detalles al respecto para poder luego ensamblar el mismo con detenimiento. Más detalles de qué hacer una vez que tenemos el disco abierto en una próxima entrega.</p>
<p><em><strong>Por:<a href="http://www.enfoqueseguro.com/colaboradores/"> Francisco Pecorella</a><br />
</strong></em></p>
<p><em><strong>Enfoque Seguro</strong></em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/reviviendo-nuestros-datos-perdidos-parte-i/2010/04/06/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Robo de identidad: una perspectiva americana</title>
		<link>http://www.enfoqueseguro.com/robo-de-identidad-una-perspectiva-americana/2010/02/15/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=robo-de-identidad-una-perspectiva-americana</link>
		<comments>http://www.enfoqueseguro.com/robo-de-identidad-una-perspectiva-americana/2010/02/15/#comments</comments>
		<pubDate>Mon, 15 Feb 2010 14:21:33 +0000</pubDate>
		<dc:creator>Carlos S. Alvarez</dc:creator>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Colaboradores]]></category>
		<category><![CDATA[Dialecto]]></category>
		<category><![CDATA[Tendencias Hacking]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1357</guid>
		<description><![CDATA[Existen muchas definiciones de lo que se conoce como identity theft o identity fraud (existen 53 definiciones legales a nivel estatal sólo en Estados Unidos, más una a nivel federal); vale la pena aclarar que no existe un único hecho que, individualmente considerado, se denomine identity theft o identity fraud; más bien, consiste en el [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-1358" style="margin-left: 10px; margin-right: 10px;" title="identity-theft" src="http://www.enfoqueseguro.com/wp-content/uploads/2010/02/identity-theft.jpg" alt="" width="288" height="220" />Existen muchas definiciones de lo que se conoce como identity theft o identity fraud (existen 53 definiciones legales a nivel estatal sólo en Estados Unidos, más una a nivel federal); vale la pena aclarar que no existe un único hecho que, individualmente considerado, se denomine identity theft o identity fraud; más bien, consiste <span id="more-1357"></span>en el uso no autorizado que un tercero hace de los datos que identifican a una persona con el fin de estafar o cometer otro delito, típicamente con una motivación financiera. Entre estos datos se encuentran el número de identificación (cédula o Social Security), el número de una cuenta bancaria o de una tarjeta de crédito o la dirección de correspondencia.</p>
<p>Para suplantar la identidad de sus víctimas, los criminales consiguen información de diversas maneras:</p>
<p>-    Revisando la basura de edificios o conjuntos residenciales en busca de facturas, cuentas u otros documentos.</p>
<p>-    Oyendo las conversaciones que una víctima sostiene a través de su celular, en sitios públicos, en las que pueda revelar su número de tarjeta de crédito o viendo sobre su hombro cuando ingresa esa información en su computador.</p>
<p>-    Copiando las tarjetas débito o crédito en cajeros o en sitios abiertos al público (como tiendas o restaurantes) usando los viejos skimmers.</p>
<p>-    Usando técnicas de phishing para que sus víctimas voluntariamente entreguen su propia información.</p>
<p>-    Modificando la dirección de correspondencia de las víctimas.</p>
<p>-    Mediante el robo de carteras que puedan contener documentos con información de identificación de víctimas.</p>
<p>-    Consiguiendo información de las víctimas a través de los bancos o instituciones del sector financiero.</p>
<p>-    Usando documentación desechada relativa a créditos preaprobados, que no haya sido destruida.</p>
<p>En 1998 fue promulgada en Estados Unidos la Ley de Disuasión de la Asunción y el Robo de Identidad (Identity Theft and Assumption Deterrence Act), que, en términos colombianos, tipificó la conducta de “con conocimiento, transferir o utilizar en una forma no autorizada por la ley, un medio de identificación de otra persona con la intención de cometer, o ayudar o auxiliar en, cualquier actividad ilegal que constituya una violación de la ley federal o un delito según la ley de un estado o una ley local”. Definió como sanción una pena privativa de la libertad de 15 años, multa y confiscación de todos los bienes usados para cometer el delito.</p>
<p>Las violaciones de esta ley son investigadas por agencias federales de investigación como el U.S. Secret Service, el FBI y el U.S. Postal Inspection Service; son procesadas judicialmente por el Departamento de Justicia.</p>
<p>Adicionalmente, existe toda una estructura legal, de los órdenes federal y estatal, que está directamente relacionada con este delito. A nivel federal están:</p>
<p>-    En cuanto al historial de crédito de las personas: el Fair Credit Reporting Act define procedimientos para corregir errores en el historial de crédito y obliga a que el mismo solamente sea entregado cuando quien lo solicite tenga fines legítimos de negocios.</p>
<p>-    En cuanto al uso de tarjetas de crédito: el Fair Credit Billing Act, que define procedimientos para corregir errores de facturación en las cuentas de las tarjetas de crédito. Limita, también, la responsabilidad de los usuarios por deudas correspondientes a usos fraudulentos de sus tarjetas.</p>
<p>-    El Fair Debt Collection Practices Act: prohibe a los acreedores usar técnicas de cobro que sean injustas o engañosas, cuando envían las deudas a su favor a las oficinas de cobro de cartera vencida.</p>
<p>-    El Electronic Fund Transfer Act: protege a los consumidores en todas las transacciones en las que usen tarjetas de crédito o débito. Limita la responsabilidad de los consumidores frente a transferencias de fondos no autorizadas.</p>
<p>-    El Driver’s Protection Act y el Family Educational Rights and Privacy Act que ponen límites a la divulgación de información personal contenida en registros de departamentos estatales de vehículos y de instituciones y registros educativos guardados por agencias que reciban fondos federales, respectivamente.</p>
<p>-    El Gramm-Leach-Bliley Act y el Health Information Portability and Accountability Act, que protegen la información personal de los consumidores que es guardada por instituciones financieras y por algunas entidades de salud que realizan determinadas clases de transacciones financieras y administrativas en línea.</p>
<p>A nivel estatal, se encuentra el siguiente panorama:</p>
<p>-    47 estados han promulgado leyes que obligan a las centrales de reporte de crédito a implementar la medida conocida como credit freeze, que consiste en que nadie puede acceder al historial de crédito de quien haya solicitado la protección; el consumidor que goce de ella podrá levantarla temporalmente mediante el uso de una clave para así poder adelantar sus negocios de manera legítima.</p>
<p>-    Algunos estados han promulgado leyes que obligan a las centrales de reporte de crédito a, ante la solicitud de un consumidor, bloquear información inexacta del reporte de crédito que sea resultado de robo de identidad, generalmente 30 días después de su recepción de toda la documentación correspondiente.</p>
<p>-    También existen regulaciones estatales que prohíben la revelación del número de Social Security de las personas, por ejemplo mediante su publicación o impresión en carnets educativos o identificaciones de empleado.</p>
<p>El robo de identidad se presenta frecuentemente en concurso con otros delitos, como el fraude en la identificación, el fraude con tarjeta de crédito, el fraude mediante el uso de un computador, el fraude relacionado con el correo, el fraude electrónico o el fraude a institución financiera.</p>
<p>Las víctimas de robo o fraude de identidad deben denunciar la ocurrencia del hecho que los ha afectado ante la Federal Trade Comission, que es la entidad que defiende a los consumidores, o ante el FBI o el U.S. Secret Service. También, si la víctima cree que su dirección de correspondencia ha sido modificada, debe comunicarse con su oficina local del Postal Inspection Service; si la víctima cree que su número de Social Security está siendo usado fraudulentamente, debe contactar a la Social Security Administration; y, debe contactar al IRS, si cree que están usando su identificación para cometer violaciones de impuestos. Y, obviamente, la víctima debe contactar a las centrales de crédito americanas (Equifax, Experian y Trans Union), para reportar el fraude, pedir copia del reporte de crédito, controvertir la información incluida en él o para excluirse de listas de consumidores con créditos preaprobados.</p>
<p>Con información de: Federal Trade Commision, Department of Justice, Social Security Administration y Identity Theft Resource Center.</p>
<p style="text-align: right;"><em><strong>Por:<a href="../colaboradores/"> Carlos Alvarez</a><br />
</strong></em></p>
<p style="text-align: right;"><em><strong>Enfoque Seguro</strong></em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/robo-de-identidad-una-perspectiva-americana/2010/02/15/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Monitoreando los eventos de Seguridad con OSSIM</title>
		<link>http://www.enfoqueseguro.com/monitoreando-los-eventos-de-seguridad-con-ossim/2010/02/03/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=monitoreando-los-eventos-de-seguridad-con-ossim</link>
		<comments>http://www.enfoqueseguro.com/monitoreando-los-eventos-de-seguridad-con-ossim/2010/02/03/#comments</comments>
		<pubDate>Wed, 03 Feb 2010 15:33:51 +0000</pubDate>
		<dc:creator>Rafael Nuñez</dc:creator>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Colaboradores]]></category>
		<category><![CDATA[Corporativo]]></category>
		<category><![CDATA[Dialecto]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1341</guid>
		<description><![CDATA[Uno de los mayores retos para cualquier organización está en el monitoreo y administración  de bitácoras o logs en sus eventos diarios. ¿Qué sucede cuando, a pesar de las políticas de seguridad y software especializados, no contamos con una adecuada gerencia y monitoreo de los registros en nuestros sistemas críticos?  Ronald Romero en su colaboración [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-1345" style="margin: 10px;" title="logo_ossim" src="http://www.enfoqueseguro.com/wp-content/uploads/2010/02/logo_ossim.jpg" alt="" width="102" height="93" />Uno de los mayores retos para cualquier organización está en el monitoreo y administración  de bitácoras o logs en sus eventos diarios. ¿Qué sucede cuando, a pesar de las políticas de seguridad y software especializados, no contamos con una adecuada gerencia y monitoreo de los registros en nuestros sistemas críticos?  <a href="http://www.enfoqueseguro.com/colaboradores/">Ronald Romero</a> en su colaboración exclusiva para <a title="Enfque Seguro" href="../" target="_self">Enfoque Seguro</a> nos habla de uno de los software libres más conocidos: <strong>OSSIM</strong>,  <strong>Open Source Security Information Management</strong> el cual nos permita como analista disponer de herramientas destinadas a la gestión de la seguridad de la información.<span id="more-1341"></span></p>
<p><span style="font-size: small;">Hoy día la gestión de la seguridad en las redes telemáticas dentro de organizaciones es compleja y difícil de manejar debido a la gran cantidad de registros de eventos (logs) que los administradores de seguridad deben procesar. </span></p>
<p><span style="font-size: small;">Estos eventos generados por </span><span style="font-size: small;">servidores, estaciones de trabajo, Firewalls, IDS/IPS, Routers, etc., necesitan ser procesados e interpretados por los responsables de la seguridad para prevenir ataques a la plataforma tecnológica, cosa que en la mayoría de los casos es cuesta arriba por no contar con la cantidad necesaria de recursos humanos y las herramientas que permitan normalizar y correlacionar esas cantidades de eventos. </span></p>
<p><a href="http://www.enfoqueseguro.com/wp-content/uploads/2010/02/ossim_pantalla.jpg"><img class="alignleft size-medium wp-image-1343" style="margin: 10px;" title="ossim_pantalla" src="http://www.enfoqueseguro.com/wp-content/uploads/2010/02/ossim_pantalla-300x240.jpg" alt="" width="300" height="240" /></a></p>
<p><span style="font-size: small;">Es aquí donde entra en juego el proyecto OSSIM (Open Source Security Imformation Management). Este proyecto lleva más de 6 años en desarrollo por parte de la empresa Alienvault (Publicado en sourceforge.net el 18/08/2003) y como lo definen en su sitio Web (</span><a href="http://www.alienvault.com/"><span style="text-decoration: underline;"><span style="font-size: small;">www.alienvault.com</span></span></a><span style="font-size: small;">), “</span><em><span style="font-size: small;">OSSIM es una distribución de productos open source integrados para construir una infraestructura de monitorización de seguridad.</span></em><span style="font-size: small;">” </span></p>
<p><span style="font-size: small;">El objetivo principal de este proyecto es ofrecer a la comunidad un marco de trabajo centralizado para mejorar las capacidades de detección y monitoreo de eventos de seguridad relacionados con la plataforma tecnológica de la organización.</span></p>
<p style="text-align: center;"><a rel="attachment wp-att-1344" href="http://www.enfoqueseguro.com/monitoreando-los-eventos-de-seguridad-con-ossim/2010/02/03/ossim_arquitectura/"><img class="size-full wp-image-1344 aligncenter" title="ossim_arquitectura" src="http://www.enfoqueseguro.com/wp-content/uploads/2010/02/ossim_arquitectura.jpg" alt="" width="392" height="278" /></a></p>
<p><span style="font-size: small;">Entre los productos que conforman los pilares base de esta solución están el SNORT, uno se los mejores IDS/IPS de software libre en la actualidad, el NTOP, que permite monitorear las conexiones de nuestra red en tiempo real, NAGIOS, que permite ver la disponibilidad de nuestros equipos tanto servidores como dispositivos de red, OPENVAS, escáner de vulnerabilidades, entre otros, aparte de  una gran cantidad de agentes y plugins para la recolección de eventos, compatibles con plataformas como Windows, Linux/Unix, AIX, HP-UX, Sun y cualquier dispositivo que genere y envíe logs.</span></p>
<p><span style="font-size: small;">Uno de los secretos del éxito en la implementación de está herramienta, la versatilidad que tiene sus componentes (framework&lt;-server&lt;-agentes&lt;-plugins) para realizar los procesos de recolección, normalización, análisis, correlación, priorización y valoración de riegos que nos permiten reducir tanto los falsos-positivos como el tiempo de respuesta a incidentes de seguridad tanto externos como internos.</span></p>
<p><a name="_Hlt249170311"></a><a name="_Hlt249170312"></a><a name="_Hlt249172250"></a><a name="_Hlt249172251"></a><a name="_Hlt249170647"></a><span style="font-size: small;">Para mayor información pueden visitar la página de Alienvault (</span><a href="http://www.alienvault.com/community.php?section=WhatisES#introduccion"><span style="text-decoration: underline;"><span style="font-size: small;">http://www.alienvault.com/community.php?section=WhatisES#introduccion</span></span></a><span style="font-size: small;">) y disfrutar de esta herramienta de código abierto que hace la vida mas fácil a los administradores de seguridad.</span></p>
<p><span style="font-size: small;">Próximamente entrevista con uno de los creadores del OSSIM: Dominique Karg</span></p>
<p style="text-align: right;"><em><strong>Por:<a href="http://www.enfoqueseguro.com/colaboradores/"> Ronald Romero</a><br />
</strong></em></p>
<p style="text-align: right;"><em><strong>Enfoque Seguro</strong></em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/monitoreando-los-eventos-de-seguridad-con-ossim/2010/02/03/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Documentos digitales: un nuevo escenario probatorio [1ra entrega]</title>
		<link>http://www.enfoqueseguro.com/documentos-digitales-un-nuevo-escenario-probatorio-1ra-entrega/2009/11/26/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=documentos-digitales-un-nuevo-escenario-probatorio-1ra-entrega</link>
		<comments>http://www.enfoqueseguro.com/documentos-digitales-un-nuevo-escenario-probatorio-1ra-entrega/2009/11/26/#comments</comments>
		<pubDate>Thu, 26 Nov 2009 12:00:07 +0000</pubDate>
		<dc:creator>Carlos S. Alvarez</dc:creator>
				<category><![CDATA[Colaboradores]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1043</guid>
		<description><![CDATA[Desde los primeros momentos del litigio hasta más o menos 1996, los documentos constaban en soporte de papel (hard copy) y eran guardados en cajas o archivadores; hoy, alrededor de un 97% de los documentos son electrónicos y, de la totalidad de los documentos existentes, solamente un 30% es impreso en algún momento. En lugar [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-medium wp-image-1044" title="documents" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/11/documents-300x249.jpg" alt="documents" width="300" height="249" />Desde los primeros momentos del litigio hasta más o menos 1996, los documentos constaban en soporte de papel (hard copy) y eran guardados en cajas o archivadores; hoy, alrededor de un 97% de los documentos son electrónicos y, de la totalidad de los documentos existentes, solamente un 30% es impreso en algún momento.</p>
<p><span id="more-1043"></span>En lugar de archivadores o cajas hoy están los discos duros de los computadores de escritorio, de los portátiles, de los servidores corporativos de documentos, de los servidores de email, cintas de backup, otras formas de backup guardadas incluso fuera de las instalaciones, blackberries, computadores de terceros o proveedores de servicios, el buffer memory de las impresoras y de los faxes, en fin.</p>
<p>De acuerdo con la Conference of Chief Justices (1), esto implica serias diferencias en cuanto al grado, al tipo y a los costos:</p>
<p><strong>Diferencias en cuanto al grado:</strong></p>
<p>Veamos estas equivalencias (2):</p>
<ul>
<li><span style="background-color: #ffffff; ">Un diskette, de 1.44 megabytes de memoria, equivale a 720 páginas escritas a máquina.</span></li>
<li><span style="background-color: #ffffff; ">Un CD-ROM, de 650 megabytes, equivale a 325,000 páginas escritas a máquina.</span></li>
<li><span style="background-color: #ffffff; ">Un gigabyte es el equivalente de 500,000 páginas escritas a máquina.</span></li>
<li><span style="background-color: #ffffff; ">Respecto de las grandes redes corporativas que almacenan información medida en terabytes (1’000,000 de megabytes); cada terabyte equivale a 500 millones de páginas escritas a máquina.</span></li>
<li><span style="background-color: #ffffff; ">Un documento compartido entre empleados de una misma empresa, que realicen comentarios sobre el mismo, puede resultar en unas mil copias o versiones diferentes de ese documento. Cada copia puede parecer idéntica al original.</span></li>
<li><span style="background-color: #ffffff; ">Una empresa de 100 empleados genera alrededor de 625,000 mensajes de correo electrónico al año.</span></li>
</ul>
<p><strong> </strong><span style="background-color: #ffffff; "><strong>Diferencias en cuanto al tipo:</strong></span></p>
<p>Una diferencia importante en el digital discovery y el tradicional discovery de documentos en papel (no existe una traducción exacta del término discovery, que puede ser entendido como la obtención de la prueba) radica en que las transacciones digitales suelen no resultar en la creación de un documento digital cuya existencia permanezca. Solamente existen bases de datos correlacionadas: al imprimir un pasaje electrónico y cambiar la pantalla, el e-ticket desaparece.</p>
<p>Adicionalmente, los documentos electrónicos contienen información que no existe cuando éstos están en soporte físico (hard copy); me refiero a la “metadata”, a la “system data” y a la “deleted data”. Los metadatos son información sobre el archivo que los contiene; es decir, fecha y hora de creación del archivo, qué usuario lo creo, historia del archivo, etc.; la “system data” está compuesta por archivos relativos al uso de la máquina, como registros de acceso o salida (logins o logouts) o los documentos que fueron impresos; y la “deleted data”, que, contrario a su nombre no ha sido borrada, sino simplemente se ha dado permiso a la máquina para que escriba en el espacio físico que ocupa esa información en la unidad de memoria.</p>
<p><strong>Diferencias en cuanto al costo:</strong></p>
<p>En un caso de cierta importancia, el costo de recuperar la información contenida en 93 backup tapes alcanzó 6.2 millones de dólares, sin incluir los honorarios de abogado correspondientes a la revisión para determinar la importancia de cada uno de los archivos encontrados u objeciones a la obligación de aportarlos como prueba dentro del proceso.</p>
<p>_______________</p>
<p>Estas diferencias implican necesariamente la existencia de nuevos principios, nuevas reglas, nuevos estándares, nuevas obligaciones y nuevos derechos, que deben ser conocidos por los demandantes y la defensa y, ojalá, también por los jueces. Aunque la práctica judicial en Colombia está bastante más atrás, y aún deben resolverse necesidades básicas de los juzgados, vale la pena plantear el tema para ir generando, si no discusión, al menos inquietudes.</p>
<p>En la próxima entrega me referiré a la responsabilidad de los abogados, frente a sus clientes, en este nuevo escenario en el que la producción de evidencia digital puede ser excesivamente costosa.</p>
<p style="text-align: right;"><strong><em>Carlos S. Álvarez</em></strong></p>
<p style="text-align: right;"><a href="mailto:carlosalvarezc@gmail.com" target="_blank"><strong><em>carlosalvarezc@gmail.com</em></strong></a></p>
<p><em>(1) Guidelines for State Trial Courts Regarding Discovery of Electronically-Stored Information.</em></p>
<p><em>(2) Committee on Rules of Practice and Procedures of the Judicial Conference of the United States, Report of the Civil Rules Advisory Committee, p.3 (Washington, DC: August 3, 2004). También: Presentation on Electronic Discovery by Ken Withers, former Senior Judicial Education Attorney at the Federal Judicial Center, to the National Workshop for United States Magistrate Judges on June 12, 2002.</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/documentos-digitales-un-nuevo-escenario-probatorio-1ra-entrega/2009/11/26/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
