Guías aedel para prueba electrónica doméstica

Publicado por AEDEL el 21 de Diciembre de 2011 | Comentarios (0)

Como consecuencia de la colaboración con el Centro de Responsabilidad Social de la Abogacía del Colegio de Abogados de Madrid, publicamos ahora para todo el público bajo licencia Creative Commons las siguientes guías orientadas a la obtención de la prueba electrónica en entornos domésticos.

Se han editado en un formato por colores para facilitar su identificación. Esperamos no sólo que sean de utilidad sino que abran un debate sobre la necesidad de una regulación al respecto. Como siempre, quedamos a la espera de vuestros comentarios, experiencias y críticas para poder así mejorar la próxima edición de las mismas.

+ Guía azul: Consejos de sobre privacidad, defensa contra abusos para menores y conservación de evidencias electrónicas para menores y sus tutores;

+ Guía naranja: Consejos de protección frente a injurias y amenazas (violencia de género) por medios telemáticos y telefónicos; y

+ Guía verde: Consejos sobre cómo actuar y conservar información relevante de las transacciones por internet con fines legales.

Licencia Creative CommonsGuías aedel por aedel se encuentra bajo una Licencia Creative Commons Reconocimiento-NoComercial-SinObraDerivada 3.0 Unported.

Las evidencias electrónicas en el BOE

Publicado por AEDEL el 20 de Noviembre de 2011 | Comentarios (0)

En el BOE de 18 de noviembre de 2011 se ha publicado la Orden TIN/3126/2011, de 15 de noviembre, por la que se regula el Tablón Edictal de Resoluciones de Extranjería.

El objetivo de esta orden es dar cumplimiento al mandato reglamentario, estableciendo la gestión,  funcionamiento y la publicación en el Tablón, así como los efectos de las notificaciones emitidas por los órganos competentes en materia de extranjería, publicadas en el Tablón.

Extraemos de su contenido el Articulo 4 Garantías del Tablón Edictal de Resoluciones de Extranjería, en su apartado c

  • Garantizar la generación de evidencias electrónicas que permitan la constatación de la fecha y hora de publicación en el Tablón Edictal de Resoluciones de Extranjería de los anuncios, a efectos de su oportuna acreditación posterior.

Se trata posiblemente de la primera vez que se usa este termino y lo que él conlleva, siendo en este caso el de la fecha y hora de publicacion que debera esta basada en la Hora Oficial Hora Oficial.

Experto en Evidencias Electrónicas

Publicado por AEDEL el 13 de Octubre de 2011 | Comentarios (0)

AEDEL conjuntamente con L&M Data Communications organizan en Madrid los próximos 2 y 3 de Noviembre una formación especializada en la obtención de los conocimientos necesarios para establecer un entorno de confiabilidad en su infraestructura TIC y sus registros con las garantías necesarias que requiere su utilización como evidencias electrónicas.

El curso será impartido por profesionales de primer nivel en el mundo del derecho y de las evidencias electronicas, esta estructurado en cuatro unidades didácticas y a lo largo de ellas los asistentes aprenderán a:

  • Entender, estudiar los requerimientos para establecer un entorno de confiabilidad de las evidencias en formato electrónico.
  • Identificar y gestionar las evidencias que cubran los procesos de los Sistemas de Información, que dan soporte a las actividades esenciales del Negocio.
  • Analizar el soporte metodológico, técnico y legal, cubriendo el amplio espectro que va desde la evidencia a la prueba, y desde el soporte de las actividades al campo forense.

Tras concluir el mismo, estará capacitado para  diseñar controles específicos para cada organización y realizar con éxito tanto análisis forenses como informes internos o periciales.

Los asistentes obtendrán el Certificado de Experto en Evidencias Electrónicas, emitido por AEDEL y L&M Data Communications.

Toda la información necesaria, tal como requisitos, horarios, puede encontrarse en Experto en Evidencias Electrónicas

Encuesta sobre e-evidencias en colaboración con AUTELSI

Publicado por AEDEL el 11 de Julio de 2011 | Comentarios (0)

Como parte de las actividades previas a la firma del convenio de colaboración con AUTELSI, AEDEL ha participado en la elaboración de las preguntas relativas al uso de las evidencias electrónicas por parte de las organizaciones de la “Encuesta sobre el estado de los Sistemas de Gestión de la Seguridad de la Información, realizada por la Comisión de Calidad y Seguridad de AUTELSI”

Concretamente la sección 6 de esa encuesta relativa a cumplimiento legislativo, recoge a partir de la pregunta 33 cuestiones relativas al impacto de las evidencias electrónicas en las organizaciones encuestadas.

Os rogaríamos que colaborárais con esta iniciativa cumplimentando la encuesta cuyo plazo finaliza el próximo día 30 de Julio de 2011.

AEDEL y AUTELSI firman un convenio de colaboración

Publicado por AEDEL el 27 de Junio de 2011 | Comentarios (0)

AEDELY AUTELSI COLABORARÁN CONJUNTAMENTE EN EL IMPULSO DE LA SEGURIDAD  Y LA CONFIANZA EN LA FIABILIDAD DE LAS EVIDENCIAS Y PRUEBAS ELECTRÓNICAS
El pasado  15 de junio  AEDEL y AUTELSI suscribieron un convenio marco de colaboración, para impulsar en España la seguridad y la confianza en la fiabilidad de las evidencias y pruebas electrónicas, mediante la realización conjunta y coordinada de distintas actividades.

En virtud de este acuerdo ambas asociaciones realizaran iniciativas que atenderán  a las siguientes áreas de interés:

o    Seguridad Tecnológica,
o    Seguridad legal,
o    Confiabilidad de las pruebas electrónicas,
o    Normalización de los entornos de las pruebas electrónicas y
o   Promoción de los cambios normativos y legislativos necesarios para la consecución de los fines anteriores.

Concretamente, el acuerdo de colaboración entre AEDELy AUTELSI, contempla entre los proyectos y actividades:

o    Colaboración en jornadas de formación, difusión y sensibilización.
o    Colaboración en la realización de estudios y encuestas en materias especializadas que se encuentren comprendidas en el campo de actividades de ambas partes.
o    Posibilidad de participación de alguna entidad asociada a AUTELSI en proyectos piloto que se pongan en marcha en las áreas de trabajo referidas.
o    Difusión de información generada por cualquiera de las partes a través de los medios de la otra.
o    Participación en los grupos de trabajo, comisiones o cualquier otro órgano de estudio, constituido o existente en la otra parte.

Según las bases del acuerdo, ambas entidades se han comprometido a contribuir al desarrollo y ejecución de proyectos, estudios e iniciativas, para impulsar en España los aspectos de seguridad, confiabilidad y normalización de las pruebas electrónicas, mediante la realización conjunta y coordinada de distintas actividades relacionadas con la promoción de los cambios normativos y legislativos necesarios, y a realizar el seguimiento de la gestión y ejecución de las actuaciones; y a adoptar las medidas necesarias para garantizar el correcto desarrollo y ejecución de estos proyectos, estudios e iniciativas.

Creemos que esto es una buena noticia para la asociación y sus asociados que se podrán beneficiar de esta nueva fuente de colaboración y conocimiento.

Nextel S.A. potencia, de la mano de AEDEL, sus servicios en torno a la gestión de las evidencias electrónicas

Publicado por AEDEL el 12 de Junio de 2011 | Comentarios (0)

En estos últimos tiempos estamos asistiendo a cambios cada vez más frecuentes en torno a la regulación aplicable al mundo corporativo, en los que cada vez cobra más relevancia el factor tecnológico y su peso específico a la hora de articular los sistemas de control interno de las organizaciones.

Consciente de este hecho, y queriendo anticiparse a las necesidades que en un futuro próximo van a tener todas las organizaciones tanto del sector privado como del público, Nextel S.A. ha decidido dar un impulso a los servicios que venía ofreciendo en el ámbito de la seguridad informática, y potenciar las líneas de negocio existentes en torno a la gestión de las evidencias electrónicas. Para ello ha decidido contar con la colaboración de AEDEL, la Asociación Española de Evidencias Electrónicas como socio preferente, por ser la organización que mayor experiencia y conocimiento acumula en la materia a nivel nacional.

El primer paso de esta nueva andadura consistió en la capacitación de doce personas de , Nextel S.A.. en esta materia específica. Para ello, una selección de técnicos, consultores y comerciales de todas las delegaciones recibieron el curso de Experto en Evidencias Electrónicas de AEDEL, con el fin de profundizar en los conocimientos específicos necesarios para establecer un entorno de confiabilidad en el que cualquier organización pueda tratar su infraestructura TIC y sus registros con las garantías necesarias que requiere su utilización como evidencias electrónicas. El curso ha cosntado de cuatro unidades didacticas y a lo largo de ellas los asistentes aprendieron a:

  • Entender, estudiar los requerimientos para establecer un entorno de confiabilidad de las evidencias en formato electrónico.
  • Identificar y gestionar las evidencias que cubran los procesos de los Sistemas de Información, que dan soporte a las actividades esenciales del Negocio.
  • Analizar el soporte metodológico, técnico y legal, cubriendo el amplio espectro que va desde la evidencia a la prueba, y desde el soporte de las actividades al campo forense.

Tras concluir el mismo, se es capaz de diseñar controles específicos para cada organización y realizar con éxito tanto análisis forenses como informes internos o periciales.

Visto el éxito del curso y los buenos resultados obtenidos, la intención de ambas organizaciones es la de seguir avanzando en esta colaboración, llevando a cabo actividades que promuevan la concienciación de las organizaciones en torno a la necesidad de disponer de medios que permitan garantizar el carácter evidencial de la información que manejan.

Para ello, en los próximos meses se organizarán diversas actividades divulgativas que, en la medida de lo posible, tratarán de acercar esta problemática y la manera de afrontarla al día a día de las organizaciones, mostrando a entidades públicas y privadas las soluciones existentes para garantizar, de forma demostrable, la eficacia de las medidas de control interno aplicadas.

Julio San José y Blueliv premios Securmática 2011

Publicado por AEDEL el 26 de Abril de 2011 | Comentarios (0)

Desde AEDEL queremos transmitir nuestra felicitación y cariño a nuestros compañeros y miembros de la Junta Julio San José y Daniel Solis por sus merecidos premios SECURMÁTICA 2011. Julio recibió el premio por su impecable trayectoria profesional en el mundo de la seguridad y Daniel lo recogió en nombre de Blueliv -empresa de la que es fundador y que colabora con AEDEL en el desarrollo de la herramienta Ad|Quiere- por su exitoso trabajo en el mundo del forensic, entre otros.

Queremos aprovechar también para agradecer a la Revista SIC organizadora de Securmática su constante apoyo a AEDEL y a la gente que la formamos y felicitarles en su 20 aniversario.

A todos ellos  ¡Enhorabuena!

INTECO convoca un Concurso de videos de Seguridad

Publicado por Julio San José el 10 de Abril de 2011 | Comentarios (0)

INTECO organiza el Concurso de creación de vídeos para celebrarse del 6 de abril al 10 de mayo de 2011. Tiene la finalidad de servir de herramienta de concienciación de los contenidos de la página web de la Oficina de Seguridad del Internauta (OSI) en materia de seguridad de la información.

Los premios habilitados para los 3 primeros puestos son respectivamente un ipad2, un miniordenador portátil y un ebook.

Todas las personas mayores de 14 años que vivan en territorio español pueden presentarse a este concurso. El tema del vídeo tiene que ser seguridad de la información y los contenidos deben elegirse entre los expuestos en la web de la OSI: redes sociales, herramientas de seguridad, virus, etc.

Todo lo necesaria para participar: tematica, bases, y resto de informacion lo encontraremos en la pagina de Inteco Concurso Videos OSI

Formatos de adquisición forense: AFF - AFF4

Publicado por Julio San José el 31 de Marzo de 2011 | Comentarios (0)

Como es sabido por todos el volumen y tamaño de las evidencias electronicas aumenta de forma exponencial, esto hace que su almacenamiento y manejo sea cada vez mas complejo.

Por otro lado el analisis forense requiere la adquision y gestión de diferentes tipos de evidencias:  unidades de disco, imagenes de memoria, datos de red, etc. Además para seguir complejizandolo todo una misma evidencia puede ser revisada por herramientas diferentes y analistas forenses en diferentes ubicaciones.

Tradicionalmente los formatos forenses tienen una serie de limitaciones que podemos resumir en las sguientes:

  • Formatos propietarios, de los que no se conocen los detalles de implemtación (salvo por ingenieria inversa). Esto incrementa el riesgo de corrupción de las evidencias al realizar conversiones interformatos.
  • Los formatos de archivo simple, son muy grandes al no estar comprimidos, además no suelen disponer de las opciones de cifrado ni firmado y no incorporan el almacenamiento de metadatos.
  • Suelen estar diseñados para el almacemamiento de un solo tipo de datos adquiridos, normalmente copias bit-a-bit de discos.

Uno de los formatos abiertos más representatios es AFF, al que sus autores definen como un ‘formato de archivo abierto y extensible para almacenar imágenes de disco y los metadatos asociados’. AFF es un formato abierto extensible para el almacenamiento de imágenes de disco y los correspondientes metadatos  forenses, fue desarrollado por Simson Garfinkel y Basis Technology. Las herramientas más extendidas soportan este formtato.

Durante la DFRWS 2009 celebrada en Montreal (Canada), fue presentado por M. I. Cohen, Simson Garfinkel y Bradley Schatz el Extending the advanced forensic format to accommodate multiple data sources, logical evidence, arbitrary information and forensic workflow.

Según sus autores, AFF4 formato es un completo rediseño de la arquitectura AFF. Es capaz de almacenar múltiples datos heterogéneos que aparecen en una investigacion forense moderna, incluyendo datos de multiples dispositivos, paquetes de red, imagenes de memoria, etc. Así mismo permite ser la base de un sistema distribuido de gestión de pruebas electronicas.

Quizas uno  de sus puntos fuertes sea la confidenciacialidad. Un archivo AFF4 puede contener múltiples volúmenes cifrados, cada uno de ellos cifrado con una clave maestra distinta y por lo tanto protegido por un secreto distinto  que podemos asignar a diferentes usuarios mediante el cifrado de las claves maestras con certificados distintos. Por supuesto tambien podemos decidir no cifrar.

Entre sus principales escenarios de uso tenemos:

  • Uso distribuido de evidencias
  • Adquisición remota
  • Adquisición de RAIDS
  • etc.

En próximos post continuaremos profundizando en los formatos de adquisición forense

Aedel participa en Securmática 2011

Publicado por Julio San José el 27 de Marzo de 2011 | Comentarios (0)

Los próximos dias 12, 13 y 14 de Abril tendrá lugar la XXII edición del Congreso español de Seguridad de la Información, Securmática 2011, organizado por la revista SIC.

AEDEL participa con una ponencia de su presidenta D. Paloma LLaneza, titulada EL CÓDIGO PENAL Y LOS DELITOS RELACIONADOS CON EL USO DE SISTEMAS DE INFORMACIÓN TECNOLÓGICOS . En ella se analizaran las modificaciones que la reforma del Código Penal que entró en vigor el pasado 23 de Diciembre de 2010 nos ha traído modificaciones significativas no solo en los delitos conocidos como “tecnológicos” sino también en la cadena “culpabilística” clásica, al incorporar la responsabilidad de las empresas tanto directa como derivada de la falta de control de sus trabajadores.

Esta última es la que, sin duda, representa un mayor riesgo y un mayor reto: no hay jurisprudencia previa que nos ayude a medir la “culpa in vigilando” que el CP define como “debido control” de las empresas sobre sus empleados, lo que supondrá una nueva manera de mirar el control interno y las labores de auditoría.

Entre los delitos relacionados con el uso de las TIC se han producido importantes novedades y adiciones (como los ataques DoS) que han de ser tenidos también en cuenta en el contexto de un endurecimiento de conductas delictivas en el entorno de la legislación sobre datos personales con vistas a futuras posibles modificaciones de la UE en la materia.

Acerca de aedel

Con el fin de impulsar la seguridad y la confianza en la fiabilidad de las evidencias y pruebas electrónicas, un grupo de profesionales de la seguridad TI, el Derecho y la protección de datos han constituido AEDEL.
Seguir leyendo...

Opciones para suscribirte

 Suscríbete mediante un lector RSS o vía correo electrónico:

Teclee su email:  

BÚSQUEDA