Gestión de Filtraciones de Datos y Cadena de Custodia Jurídica
Resumen
Cadena de Custodia: Es un concepto jurídico que busca generar condiciones para garantizar que la prueba no ha sido alterada. Busca "evitar que lo elementos materiales de prueba sean alterados, ocultados o destruidos".
ISO 27037: Establece que tus controles deben garantizar como mínimo: la identificación, recolección, guarda y preservación de las potenciales evidencias, para que sean valoradas por los jueces y las autoridades.
ESTADOS DE LA EVIDENCIA DIGITALAlmacenada estáticamente. Información que se encuentra almacenada de manera persistente en un dispositivo a la espera de ser recuperada o utilizada.
Almacenada dinámicamente o en procesamiento. Información que se encuentra almacenada de manera temporal en un dispositivo volátil y que se perderá en el momento que el dispositivo deje de recibir corriente eléctrica.
En tránsito o desplazamiento. Información que se encuentra en movimiento por la red en forma de paquete de información que puede ser capturado y/o almacenado.
Gracais por la información.
Gracias buen aporte.
Mis apuntes - Cadena de custodia
Cadena de Custodia:
Es un concepto jurídico que busca generar condiciones para garantizar que la prueba no ha sido alterada.
Busca “evitar que los elementos materiales de prueba sean alterados, ocultados o destruidos”.
ISO 27037:
Establece que tus controles deben garantizar como mínimo: la identificación, recolección, guarda y preservación de las potenciales evidencias, para que sean valoradas por los jueces y las autoridades.
Reporte autoridades
Reportar cuando ocurra un incidente de seguridad que implique un acceso no autorizado, o la pérdida o filtración de datos personales.
Gracias por tan buenos resumenes Jorge.
Gracias
Importantisimo la cadena de custodia y la ISO 27037
La ISO 27037 relacionada al reccojo y tratamiento de la evidencia digital, es el instrumento principal que se debe conocer para saber efectuar una adecuada cadena de custodia
Entonces a que sector de autoridades informo si se pierden datos por apagón por ejemplo?
Ante un apagón ya conociendo tu politica de prevención de datos, sería sencillo soportar el riesgo, si nunca hubieras implementado las técnicas de prevención probablemente lamentarías cada pérdida. Creo que la mayoría de las veces serían impactos biólogicos los relacionados con apagones, así que autoridades no habrían,sólo sería la empresa de servicios públicos que tengas contratada, pero reitero, será difícil que ante ella recaigan responsabilidades.
sale gracias
Información muy importante
Que buen Dato!
Considero que al final, el GDPR será un referente internacional del cual cada país incorporara a su realidad con las proyecciones que se requiera para las negociaciones que se deban realizar entre todos los países
¿Alguien conoce si hay legislación sobre cadena de custodia y reporte a las autoridades en Argentina?
Cuando hay un incidente que afecte los datos personales, por lo general se deben reportar a las autoridades.
Les comparto la norma ISO/IEC 27037:2012
¿Cuál es la mejor forma de recolectar pruebas?
La estrategia más efectiva es seguir estándares internacionales como la norma ISO 27037, que funciona como un manual de primeros auxilios para incidentes digitales. El primer paso es identificar el origen de la falla sin apagar los equipos abruptamente, ya que podrías perder información volátil almacenada en la memoria RAM. Luego, debes recolectar los datos utilizando software forense especializado que crea copias exactas bit a bit de los discos duros. Finalmente, es crucial preservar estas copias en un entorno seguro, calculando un código hash (una huella digital criptográfica) para garantizar que el archivo no sufra ni un solo cambio en el futuro. Este proceso metódico asegura que cualquier auditor o juez acepte tus pruebas como legítimas y libres de manipulación interna.
;)
MI RESUMEN DE CADENA DE CUSTODIA
Cadena de custodia
Es un concepto jurídico que busca generar condiciones para garantizar que la prueba no ha sido alterada.
Busca “evitar que los elementos materiales de prueba sean alterados, ocultados o destruidos”.
Iso 27037
Establece que tus controles deben garantizar como mínimo: la identificación, recolección, guarda y preservación de las potenciales evidencias, para que sean valoradas por los jueces y las autoridades.
Reportar a las autoridades
Reportar cuando ocurra un incidente de seguridad que implique un acceso no autorizado, o la pérdida o filtración de datos personales.
Algo bastante a tener en cuenta ya que en varios países se empiece a legislar la parte digital por las amenazas que ello supone.
Cuando ocurra un incidente de seguridad que implique un acceso no autorizado, perdida o la filtración de datos personales sensibles, debes reportar a las autoridades. Pero hay que saber que incidentes deben ser reportados ya que no todos aplican. Es importante saber que la responsabilidad no es personal es institucional.