Presentación del Estudio Evidencias Electrónicas

El pasado 21 de febrero se celebró un desayuno de trabajo bajo el título “Aspectos legales, técnicos y organizativos que afectan a la prueba en soporte electrónico”, en las instalaciones de Red.es,  en el que se presentó el Estudio sobre Evidencias Electrónicas elaborado por AUTELSI y en el que se debatieron los aspectos legales, técnicos y organizativos que afectan a la prueba en soporte electrónico

Presentación del Estudio Evidencias ElectrónicasA lo largo de la jornada, se dio un alto grado de importancia a la necesidad de identificar las evidencias críticas que una organización precisa “generar”, para posteriormente aplicar medidas destinadas a su obtención, custodia y presentación, en caso de requerimiento; destacándose como punto débil en todo el procedo, la custodia de la prueba generada y obtenida, así como el uso de herramientas tecnológicas “fiables” para esta finalidad.

Dada la importancia de los sistemas de información y su cada vez mayor
preponderancia en ámbitos hasta ahora soportados casi exclusivamente por el papel, resulta imprescindible que las organizaciones dispongan de la capacidad de analizar, diseñar, planificar, implementar, monitorizar y revisar, sus procesos y procedimientos en relación tanto con la información de negocio custodiada como con la información asociada a esa custodia.

Aspectos destacados del Estudio

  • Un primer aspecto que llama la atención es el hecho de que, prácticamente todos los entrevistados han manifestado que en algún momento se han visto obligados a obtener, analizar y, en su caso, aportar a terceros, evidencias electrónicas. 

La relación de los elementos considerados y el porcentaje de necesidad expresado por los socios de AUTELSI que han participado en la encuesta es la siguiente:
-Navegación de los usuarios en la Web: 86.6%
-Correo Electrónico: 80.0%
-Aplicaciones: 66.6%
-Sistemas de ficheros: 60.0%
-Bases de datos: 56.6%
-Equipos personales: 46.6%

  • De esta información se desprende que la mayoría de evidencias que han debido ser presentadas o que los responsables consideran que deben tener controladas, se centran especialmente en la actividad de los usuarios cuando operan en Internet. En menor medida, o al menos con unos porcentajes no tan elevados, la actividad de los usuarios con los sistemas de la compañía ha generado también la necesidad de obtener y gestionar evidencias electrónicas.
  • Otro aspecto relevante es el bajo porcentaje de incidencias relacionadas con el uso de los equipos personales.
  • Solamente un 20% de las empresas encuestadas realizan un cifrado de las evidencias obtenidas y solo el 25% utilizan medios como la firma digital o el almacenamiento en dispositivos seguros. “Mantener los registros de las evidencias sin un mecanismo que permita garantizar que cualquier modificación ulterior será detectada, puede derivar en el posterior cuestionamiento de las evidencias proporcionadas”, señala López.
  • Uno de los principales elementos que ayudan a proporcionar información son los registros o “logs” de actividad. Resulta llamativo que sólo el 6.6% de los encuestados manifiesten disponer de mecanismos de salvaguarda sobre esta información vital para la aportación de evidencias electrónicas. “En general, y a modo de primera conclusión sobre los resultados de la encuesta, puede afirmarse que, si bien la mayoría de organizaciones son conscientes y capaces en parte de obtener evidencias electrónicas de los sistemas de sus compañías, pocas de ellas disponen de mecanismos para asegurar la integridad de las mismas y que deben mejorarse los mecanismos de salvaguarda de las evidencias obtenidas”, apuntan desde Autelsi. “Por otra parte, resulta significativo, de cara a la confiabilidad, que tan solo el 53,3% hayan respondido positivamente a la pregunta ¿Se tienen en cuenta los aspectos relativos a la gestión de evidencias electrónicas en las políticas y procedimientos implantados en su organización?”.
  • Resulta destacable que un 9,5%, de los encuestados manifiestan que no consideran conveniente la implantación de un sistema de gestión.

Ah, hola 👋
Un placer conocerte.

Regístrate para recibir contenido genial en tu bandeja de entrada.

¡No enviamos spam! Lee nuestra política de privacidad para más información.

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies