La presentación describe el caso de estudio sobre la gestión de la evidencia digital integrada en los computadores de Raúl Reyes. - Propertyrights de Colombia Ltda. - relaciones creativas entre derecho, educación y tecnología - www.propertyrights.co -
2. Caso
o Las autoridades colombianas
solicitaron a INTERPOL la
realización de un análisis
forense de tres ordenadores
portátiles, dos discos duros
externos y tres llaves USB
d e c o m i s a d o s e n e l
campamento de las Fuerzas
Armadas Revolucionarias de
Colombia (FARC) situado en
E c u a d o r, e n u n a z o n a
fronteriza con Colombia, el 1
de marzo de 2008.
3. Caso
El alcance del análisis forense de
carácter informático de INTERPOL se
limitaba a:
o Establecer los datos reales que
contenían las och o pruebas
i n s t r u m e n t a l e s d e c a r á c t e r
informático decomisadas a las FARC.
o Comprobar si los archivos de usuario
habían sido modificados de algún
modo el día 1 de marzo de 2008 o en
fechas posteriores.
o Determinar si las autoridades de los
organismos encargados de la
aplicación de la ley colombianos
habían manejado y analizado las
citadas pruebas de conformidad con
l o s p r i n c i p i o s r e c o n o c i d o s
i n t e r n a c i o n a l m e n t e p a r a e l
tratamiento de pruebas electrónicas
por parte de las fuerzas del orden.
4. Caso
o Durante la primera fase del
análisis, que tuvo lugar en
Bogotá, los especialistas en
investigación forense realizaron
copias exactas de los datos
contenidos en las ocho pruebas
instrumentales de carácter
informático decomisadas a las
FARC.
o Durante la segunda fase del
análisis, cada experto efectuó un
análisis forense de cuatro de las
ocho pruebas instrumentales de
c a r á c t e r i n f o r m á t i c o
decomisadas a las FARC en sus
respectivos países de trabajo del
Sudeste Asiático.
5. Caso
o Conclusión No 1: Las ocho
p r u e b a s i n s t r u m e n t a l e s
decomisadas a las FARC, a
saber, ordenadores portátiles,
llaves USB y discos duros externos,
c o n t i e n e n e n t o t a l 6 0 9 , 6
gigabytes de datos en forma de
documentos, imágenes y vídeos.
o Conclusión No 2: Entre el 1 de
marzo de 2008, fecha en que
incautaron a las FARC las
pruebas instrumentales de
carácter informático, y el 10 de
marzo de 2008, fecha en que las
entregaron a los especialistas de
INTERPOL en informática forense,
las autoridades colombianas
accedieron a todas las pruebas
instrumentales.
6. Caso
o Conclusión No 2a: El acceso a los
datos contenidos en las ocho
pruebas instrumentales de carácter
informático decomisadas a las FARC
realizado por el Grupo Investigativo
de Delitos Informáticos de la
Dirección de Investigación Criminal
(DIJIN) de Colombia entre el
momento en que las recibieron, el 3
de marzo de 2008 a las 11.45 horas, y
el momento en que las entregaron a
los especialistas en informática
forense de INTERPOL, el 10 de marzo
de 2008, se ajustó a los principios
reconocidos internacionalmente
para el tratamiento de pruebas
electrónicas por parte de los
organismos encargados de la
aplicación de la ley.
7. Caso
o Conclusión No 2b: Entre el 1 de
marzo de 2008, fecha en que las
a u t o r i d a d e s c o l o m b i a n a s
incautaron a las FARC las ocho
pruebas instrumentales de
carácter informático, y el 3 de
marzo de 2008 a las 11.45 horas,
m o m e n t o e n q u e d i c h a s
pruebas fueron entregadas al
Grupo Investigativo de Delitos
Informáticos de la Dirección de
Investigación Criminal (DIJIN) de
Colombia, el acceso a los datos
contenidos en las citadas
pruebas no se ajustó a los
p r i n c i p i o s r e c o n o c i d o s
internacionalmente para el
t r a t a m i e n t o d e p r u e b a s
electrónicas por parte de los
organismos encargados de la
aplicación de la ley.
8. Caso
o Conclusión No 3: INTERPOL no ha
encontrado indicios de que tras la
incautación a las FARC de las ocho
pruebas instrumentales de carácter
informático, efectuada el 1 de marzo
de 2008 por las autoridades
colombianas, se hayan creado,
modificado o suprimió archivos de
usuario en ninguna de dichas
pruebas.
* La verificación realizada por INTERPOL
de las ocho pruebas instrumentales
citadas no implica la validación de la
exactitud de los archivos de usuario que
contienen, de la interpretación que
cualquier país pueda hacer de dichos
archivos, ni de su origen. Las conclusiones
sobre la veracidad o exactitud del
contenido de cualquier prueba se
establecen en el marco de un
procedimiento judicial de ámbito
nacional o internacional.
9. Derechos Reservados (2014) por Círculo InforMaTTica, S.A. de C.V. y/o Circulo InformaTTica Colombia S.A.S.
Todos los Derechos reservados. Ninguna parte de este documento puede ser reproducida en forma o
mecanismo alguno, incluido fotocopiado, grabación o almacenamiento en algún sistema de información, sin la
autorización por escrito del dueño del Derecho Reservado.
Copias de este documento pueden ser distribuidas, en papel y en formato electrónico, siempre y cuando no se
altere el documento original y se incluya esta página.
Este documento NO pertenece al dominio público.
“<Inducción al Cómputo Forense: Antecedentes y Metodologías>”
por < Marco Peres>
<marco.peres@propertyrights.co>