Evidencia digital y blockchain: Una carrera por la integridad de la información

Tal como lo comentábamos someramente en nuestra columna sobre Cuarta Revolución Industrial, el blockchain es una de las tecnologías que se está posicionando como la columna vertebral de una revolución en todos los aspectos cotidianos de nuestra vida: Moneda, intercambio comercial, voto electrónico, seguridad en sistemas informáticos y al parecer, se quiere implementar en la justicia.

Como es bien sabido, la tecnología en la justicia no es un elemento extraño, puesto que se ha utilizado como una herramienta judicial para la resolución de conflictos a través de los órganos designados por cada Estado con dicho fin. Es por eso que actualmente existen software de información procesal (en Colombia), capacitaciones de funcionarios judiciales en línea e iniciativas privadas para garantizar transparencia en la administración de justicia.

(Te puede interesar: «La Justicia Digital en Colombia: La historia de una promesa a medias (aún)«)

Por otra parte, gracias a la regulación de conductas que pueden atentar contra sistemas informáticos o los datos personales, ha nacido la necesidad de garantizar reglas, sistemas y procedimientos para que en las investigaciones que se inicien para juzgar dichos ataques se pueda recolectar la evidencia pertinente. Inclusive, la gran necesidad de esto no sólo ha sido la recolección, sino la garantía de integridad de dicha evidencia; es decir, que esté libre de cualquier ataque informático o manipulación.

Es por eso que consideramos que el blockchain puede ser una herramienta tecnológica interesante que permita consolidar la garantía de esta evidencia. Para ello, hablaremos primero del blockchain, después de las reglas sobre evidencia digital y por último de la incidencia de la cadena de bloques en el manejo de pruebas digitales.

1366_2000
El blockchain constituyó una revolución en los sistemas informáticos. Ha sido implementado como soporte de criptomonedas y transacciones virtuales. Fuente: Xataka.org

¿Qué es blockchain?

Tal como se ha manifestado en varios artículos de nuestro portal, se conoce como «blockchain» o cadena de bloques al sistema informático que se construye de forma tal que cada paquete de información (o bloque) cuente con dos códigos hash o «enlaces»: Uno para el bloque de datos creado anteriormente, y otro para que se comparta y grabe en el bloque que se cree después de ese, de forma tal que toda la información se conecte en redes de bloques (o cadenas). De ahí su nombre.

Su proceso de corroborado es muy sencillo: Cuando hay dos bloques enlazados a uno sólo, gana la «competencia» el primero que desencripte la información, por lo cual la información puede ser convalidada por los poseedores de cada bloque y que se hayan puesto de acuerdo para desencriptar la información. A esto se llama minado. Si quieres saber más del blockchain, no olvides leer esta nota.

¿Qué es la evidencia digital?

En primer lugar, debemos destacar que se conoce como evidencia a todo aquel material o medio de conocimiento físico o intangible que permita conocer la realidad de unos hechos, por lo general sujetos a investigación de autoridades judiciales.

Ahora bien, evidencia digital es aquel material almacenado de forma digital o informática que permite conocer la realidad de unos hechos para ser aducido en juicio. Puede mostrar información sobre un desfalco bancario, sobre correos cruzados entre funcionarios corruptos o contener información sobre un delito informático.

(Te puede interesar: Voto electrónico y Blockchain: ¿Prevención de fraude?)

Cabe aclarar que el término se utiliza generalmente sobre información que pueda ser aducida en un juicio o procedimiento.

apagar-dispositivo
La evidencia digital puede ser utilizada como elemento de conocimiento para mostrar ante un juez la responsabilidad de un delito. Se usa generalmente para casos de delitos informáticos, como hurto electrónico, violación de datos personales o suplantación. Fuente: welivesecurity.com

¿Qué se necesita para que la evidencia pueda ser aceptada en un juicio?

En Colombia, por ejemplo, la evidencia digital es sometida a un catálogo de reglas aplicables a las pruebas documentales, tales como videos, manuscritos, escritos mecanizados, fotografías, grabaciones telefónicas, y otros. Gracias a esto, para que la evidencia digital pueda ser aceptada en un juicio como prueba válida se requiere acreditar que sea la información auténtica recogida: Es decir, que se mantenga íntegra, inalterable, y que sea coincidente en el juicio con lo que se recolectó. Para ello, el Código de Procedimiento Penal ha instituido la figura de «Cadena de custodia», que es el registro escrito de la recolección, análisis y examen de la evidencia.

En Estados Unidos, sistema modelo del cual se copió a Colombia el sistema penal acusatorio, las Reglas Federales de Evidencia contemplan la necesidad de acreditar la autenticidad  y la no manipulación de las pruebas que se presenten al juicio. La Regla 901 indica 10 métodos para demostrar esta autenticidad como ejemplo, lo cual deja a criterio del juez admitir otros que no se encuentren en esta codificación.

Debido a ello, la integridad y no manipulación de una evidencia es un tema de gran importancia para las autoridades judiciales: Es el estándar que garantiza que la prueba sea auténtica.

En materia de evidencia digital se han intentado compilar reglas sobre la protección de la autenticidad de la misma. Los principios de la IOCE (International Organization on Computer Evidence) aprobados en la Conferencia sobre crímenes de alta tecnología y ciencias forenses de Londres (1999), indican que se debe garantizar un sistema que capture la información de la evidencia, que la conserve intacta e inalterable y que documente la relación de la misma con la fuente que la originó.

¿Qué tan difícil es mantener inalterable la evidencia digital?

Debido a la apertura y debilidad de muchos sistemas informáticos actuales, la tarea de mantener una pieza de evidencia intacta se hace ardua: Puede ser objeto de ataques por parte de hackers, puede ser manipulada por investigadores judiciales inescrupulosos, puede ser destruida o inclusive puede ser fabricada en sí misma. Si bien existen métodos para verificar la autenticidad de datos informáticos como el examen de huella digital (o huella hash), estos únicamente son análisis de autenticidad, y no un blindaje de integridad para la evidencia, por lo cual se puede incrementar la tasa de desecho de este tipo de evidencias.

¿Cómo funcionaría el blockchain en todo esto?

La función del blockchain, la cual es garantizar la autenticidad y la existencia de la información, permitiría a la justicia crear un sistema de salvaguarda de evidencia, utilizando los datos y metadatos de cada evidencia como un bloque de información. Es decir, capturaría los datos de la evidencia original y los empaquetaría en un bloque dentro del sistema de salvaguarda (o nube de evidencias) a través de informes analíticos de cada prueba recolectada. A partir de esos bloques de informes puede ir creando una cadena tan extensa como lo requiera el sistema judicial, el cual sería verificado gracias a la convalidación de los distintos bloques.

¿Ahora, como garantizar que no se altere la información? Debido a la característica de registro absoluto del blockchain, todo intento de ingreso y manipulación de la información quedaría registrado dentro de la misma red, claramente sin que se pueda efectuar esto. Esto facilitaría la investigación de responsables en la alteración de pruebas (por ejemplo). Aunado a lo anterior, inclusive al destruirse la información por parte de algún pirata informático, esta puede recuperarse gracias a la red de bloques conformada con otras evidencias.

_91886033_thinkstockphotos-612623244
En diversos países se ha planteado el formato de «nube digital pública» como una conexión directa entre el Estado y sus ciudadanos. En Colombia, Gobierno en Línea busca implementar una «carpeta ciudadana» en la que cualquier persona pueda guardar documentos que considere preservar para el futuro. Fuente: bbc.com.uk

Por otra parte, la transparencia se puede garantizar otorgando acceso de visita y visualización de los bloques-informes, al público en general, y en especial a los funcionarios judiciales y los abogados de las partes. Toda visita (gracias al blockchain) quedaría registrada. Con esto no se permite la manipulación de personas ajenas a quienes crean la nube de evidencias, y sobre todo se garantizan principios penales como la denominada «igualdad de armas», debido a la cual la defensa tiene el derecho a conocer las pruebas que se presentarán contra el procesado. Es decir, la nube se puede construir como un sistema digital similar a un acuario.

El panorama

Hasta el momento solamente existen ideas. Se ha barajado la posibilidad en el Ministerio de Justicia del Reino Unido, en España, y sobre todo en portales alternativos. Claramente para materializarlo se requiere: Investigación auspiciada por el gobierno, reglamentación jurídica y voluntad para convertirlo en realidad.

En Colombia sabemos que el clima es poco favorable en este momento. Aunque se puede dar el primer paso con su reglamentación legal. El resto, depende de nuestros representantes en el poder.

Las imágenes que aquí se encuentran no son de propiedad de este blog, ni de ninguno de sus autores, creadores o colaboradores.

6 comentarios sobre “Evidencia digital y blockchain: Una carrera por la integridad de la información

  1. Me parece interesante,continuar en contacto
    Pregunta
    ¿Ustedes tienen algo que ver con la asesoria de Bogota DNDA?
    Dra.Stella Maris Rinaldi

    Me gusta

    1. Dra. Buenas noches, gracias por su comentario, también nos parecería interesante seguir en contacto. ¿Por DNDA hablamos de la dirección de derechos de autor?

      Me gusta

      1. Dra si gusta puede dejarnos su correo y la contactamos para algún tipo de asesoría que requiera con el DNDA, o en nuestra fan page de Facebook que está al costado derecho puede escribirnos para tener un contacto más directo y no exponer sus datos personales

        Me gusta

Deja un comentario