El perito informático es un profesional que investiga, coteja, valora, documenta y explica las pruebas informáticas encontradas en cualquier dispositivo digital a través de técnicas forenses aplicando sus extensos conocimientos en informática y ciberseguridad. Todas las evidencias encontradas y las conclusiones se plasman por el perito en un informe técnico pericial que es firmado y datado. En muchas ocasiones se tendrá que exponer el informe pericial en sede judicial de la forma más comprensible para el juez y letrados.
Por otra parte, el peritaje informático es el proceso por el cual se realiza una investigación o estudio y se obtiene información de equipos informáticos (ordenadores, tablets, teléfonos móviles, etc.). Toda la información y pruebas se analizan (análisis forense) y se recopilan (preservando siempre la fuente original) para ser presentadas ante un tribunal en un proceso judicial.
El perito informático es clave en los procesos judiciales en los que se necesitan pruebas de carácter informático o tecnológico para asegurar su veracidad y comprensión ante el tribunal
Funciones de un perito informático
Las funciones más demandadas de un perito informático son las siguientes:
- Recuperación y análisis de datos: El perito informático se encarga de recuperar y analizar los datos obtenidos a través de medios informáticos. Para ello, debe contar con los conocimientos necesarios para dedicarse al análisis forense y crear informes periciales, ya que en ello se basa el trabajo que realiza el perito informático. Para la adquisición de los datos a analizar o certificar es importantísimo que estos no se vean alterados en ningún momento, para ello es necesario iniciar la cadena de custodia de estos para que no sean impugnados.
- Investigación forense digital: El perito informático se encarga de realizar investigaciones forenses digitales para determinar las causas y consecuencias del incidente u obtener evidencias del uso inapropiado de los equipos. De manera general, se suele investigar la información contenida en el equipo o dispositivo, los accesos o modificaciones de esta, borrado/eliminación, copia en dispositivos extraíbles, eventos/logs, etc. y se va creando una línea de tiempo de los eventos/acciones que se van identificando
- Reputación online y retirada de información: El perito informático se encarga de la retirada de información y la reputación online. En este sentido, el perito informático puede ayudar a las empresas a proteger su reputación en línea y a eliminar información negativa o perjudicial de los motores de búsqueda.
- Análisis de malware: El perito informático se puede encargar de analizar el malware y otros programas maliciosos que pueden afectar a los sistemas informáticos. El análisis de malware es una tarea compleja que requiere de conocimientos especializados y herramientas específicas.
- Seguridad informática: el perito informático puede ayudar a las empresas a identificar vulnerabilidades en sus sistemas informáticos y a implementar medidas de seguridad para proteger su información.
- Validación de pruebas digitales: El perito informático se encarga de validar las pruebas digitales presentadas ante un tribunal. En este sentido, el perito informático debe asegurarse de que las pruebas presentadas son auténticas y no han sido alteradas.
- Certificaciones de WhatsApp, certificar correos electrónicos o autentificar audios en los juzgados. En el ámbito legal, los peritos informáticos pueden certificar la autenticidad de mensajes de WhatsApp, correos electrónicos, grabaciones de audio y otros datos digitales. Estas certificaciones son fundamentales para respaldar pruebas presentadas en los juzgados.
- Recuperación de datos borrados (móvil, discos duros…) En situaciones donde se han borrado datos de forma inadvertida o intencionada, los peritos informáticos aplican técnicas avanzadas de recuperación de datos. Esto es aplicable tanto a dispositivos móviles como a discos duros y otros dispositivos de almacenamiento.
- Estafas bancarias (tarjetas y transferencias no autorizadas). Existen multitud de estafas en las que el ciberdelincuente puede robar dinero de una cuenta bancaria. Una de las más conocidas es la técnica llamada «man in the middle», en la que el ciberdelincuente consigue capturar el correo electrónico de alguna de las partes y se hace pasar por una de las partes para falsificar facturas poniendo una cuenta bancaria diferente o alterando la información de los correos electrónicos a su antojo.
- Competencia desleal (o fuga de información): La lucha contra la competencia desleal es una función crítica de los peritos informáticos. Detectan y analizan la fuga de información, ayudando a las empresas a proteger sus activos digitales y a mantener la confidencialidad de la información sensible.
- Despidos improcedentes: En muchas ocasiones se tiene demostrar que un despido es procedente o improcedente analizando el uso que el trabajador ha hecho de su movil, portatil o Pc.
- Violencia de Genero / acoso / bullying. En estos casos un perito informático puede obtener pruebas y darles validez analizando dispositivos en los que hayan evidencias de este tipo de actos.
Requisitos que debe acreditar un perito informático
Para ser un perito informático, se deben cumplir varios requisitos. El primero de ellos es tener amplios estudios realizados en el área de la informática y ciberseguridad, regirse a través de fundamentos éticos y comprometerse con los requerimientos y exigencias del trabajo. Además deberá tener conocimiento de determinadas leyes y aspectos jurídicos.
Preferiblemente los peritos deben ser Titulados Universitarios en Informática y Colegiados para poder ofrecer todas las garantías que exige esta profesión tan especializada. Además, es fundamental adquirir los conocimientos necesarios para dedicarse al análisis forense y crear informes periciales, ya que en ello se basa el trabajo que realiza el perito. PeriTe (Peritajes Tecnologicos) cuenta con Ingeniero en Informática, Colegiado y especialista en técnicas y análisis forense como perito titular
En resumen, el perito informático es un profesional clave en los procesos judiciales en los que se necesitan pruebas de carácter informático o tecnológico para asegurar su veracidad y comprensión ante el tribunal, por lo que no merece la pena jugársela con personal poco cualificado, sin colegiar o que no reúne las cualificaciones necesarias.