Categorías
Ciberseguridad Investigaciones Investigaciones corporativas

¿Puede tu reloj testificar en tu contra?

Está finalizando el 2015 y en esta época del año es común encontrar predicciones sobre lo que traerá el  próximo año. Sin embargo, en este artículo en lugar de utilizar una bola de cristal y adivinar qué traerá el futuro, se mirará qué acontecimientos han ocurrido este año y cómo formarán parte del nuevo año que está por comenzar.

Nuevas amenazas

En julio de este año el jugador estrella de la NFL Jason Pierre-Paul perdió uno de sus dedos en un accidente mientras manipulaba fuegos artificiales, durante su estancia en los servicios de atención sanitaria se filtró información sobre sus registros médicos a los medios de comunicación, este desafortunado incidente puso en entre dicho cuestiones importantes sobre la privacidad y el uso de dispositivos personales en el lugar de trabajo.

Hoy en día resulta muy sencillo para cualquier persona guardar registros de información confidencial, en el caso anterior una foto hecha con un smartphone permitió que una persona pudiese «llevarse» un expediente médico de un paciente famoso. Cierto es que al tratarse de una persona conocida, resulta más emocionante y tiene más valor el poder acceder a esta información, pero los motivos para escapar con información confidencial pueden ser diversos y en algunos casos incluso siniestros.

Somos conscientes que los ataques cibernéticos externos presentarán, en gran medida, un tema que solucionar durante el 2016, pero el tema que requerirá una mayor comprensión y análisis será la búsqueda de una fórmula que permita controlar el acceso de los empleados a información confidencial, privada y valiosa.

La fuga de información personal, en el caso de Jason Pierre-Paul, deja ver la importancia de la procedencia de los datos, ya que incluso si se toma una fotografía de un informe con texto, existen mecanismos como el OCR que habilitan la imagen para hacer búsquedas dentro del contenido del documento fotografiado. Y realmente, es realmente increíble  la cantidad de cosas a las que se hacen fotografías hoy en día.

¿Cómo asegurar que la información confidencial de la empresa no es filtrada por los empleados? Foto: bykst
¿Cómo asegurar que la información confidencial de la empresa no es filtrada por los empleados? Foto: bykst

Brechas Legales

Este año estuvo marcado por las brechas detectadas en la ciberseguridad, lo que produjo que muchos datos confidenciales e información relevante se perdiera. Este aspecto seguramente tendrá mucho desarrollo durante el año 2016, pero, lo que resulta más interesante desde el punto de vista de eDiscovery, es el desarrollo de una nueva legislación que haga referencia al uso de estas brechas de seguridad para cometer fraudes o acciones ilegales, por lo que el reto es generar precedentes que ayuden a dar forma a una legislación nueva.

Muchas de las demandas que fueron presentadas en Estados Unidos fueron resueltas bastantes rápido, porque los datos comprometidos no cumplían con el nivel requerido por daños y perjuicios. Sin embargo, los nuevos litigios que están apareciendo con mayor frecuencia, requerirán de nuevas competencias para los equipos juridicos, que deberán tener experiencia en la adquisición y trabajo de nuevos tipos de evidencias, además deberán adquirir rápidamente habilidades de análisis para la reconstrucción de los acontecimientos encontrados en las evidencias digitales, en ese sentido las herramientas de eDiscovery serán clave para que los equipos jurídicos desarrollen rápidamente las habilidades requeridas.

Nuevas formas de hacer negocios

En el 2015 se creó una nueva tendencia donde los jueces comenzaron a analizar documentos de negocio de fuentes no tradicionales. La novedad es que han ocurrido casos en donde se han utilizado como evidencia datos que tradicionalmente no eran considerados como tales, en se sentido, los equipos legales deben estar conscientes de que hoy en día hay gran variedad de datos  producidos en redes sociales o herramientas de colaboración, como por ejemplo foros en internet, por lo tanto, deben asegurarse que estos registro sean tratados como documentos o información empresarial tradicional en la medida de lo posible.

Por todo lo anterior, muchas organizaciones consicentes del riesgo de las nuevas aplicaciones, podrán redirigir la forma de comunicación de su negocio a métodos más antiguos como llamadas telefónicas o videoconferencias, que no registran el contenido de la conversación.

Consecuencias de «todo» conectado de forma digital.

Una nueva área legal que surgirá en 2016 será la relacionada con el Internet de las Cosas (IoT). Este año han ocurrido casos relacionados con el IoT en los que el demandante no sufrió daños reales, sin embargo, los tribunales se pronunciaron a favor de su derecho a demandar. Es probable que a lo largo del próximo año surjan demandas contra los fabricantes de dispositivos o proveedores de servicios que no cumplan con los requisitos legales para la privacidad, incluso si el incumplimiento de estos no implican un daño grave o real a la privacidad del usuario.

El poder acceder a los datos y a la información almacenada por los dispositivos IoT será uno de los grandes retos que tendrá el eDiscovery. De hecho, algunas personas ya están utilizando estos dispositivos como fuente de evidencias para demostrar ciertas cuestiones. Un ejemplo de esto fue un caso ocurrido en Estados Unidos en junio de este año, donde una chica declaró a la policía haber sido violada, sin embargo, la información almacenada en su smartwhatch mostraba contradicciones con sus declaraciones,  por lo que su reloj sirvió para refutar el informe de violación. Sin duda alguna los dispositivos IoT a través de las técnicas de eDiscovery, podrán dar a los investigadores y fuerzas policiales más información sobre los posibles sospechosos que están investigando.

Para más información sobre los productos Nuix, haga clic AQUI.