Análisis
5 maneras en que el COVID-19 impacta en las investigaciones de tecnología forense
Nuevas perspectivas para equipos de investigaciones en áreas de Riesgo, Compliance, Legal y Seguridad
A medida que las organizaciones se adaptan a las nuevas formas de trabajar en las operaciones diarias, su capacidad para responder a incidentes y realizar investigaciones se ve afectada. Como resultado, la función de un experto en tecnología forense debe ser capaz de cambiar para adaptarse a esta realidad
El futuro del trabajo se está convirtiendo rápidamente en el presente. La pandemia de COVID-19 ha acelerado el reciente cambio masivo hacia el teletrabajo, y parece estar aquí para quedarse. Esto conlleva una serie de desafíos para las organizaciones, particularmente en relación con la tecnología, el riesgo y las operaciones legales.
En Deloitte vemos cambios que impactarán en la seguridad de los datos, la confidencialidad del cliente y la detección de malas conductas de los colaboradores. Para ayudar a nuestros clientes a prevenir y responder a tiempo, hemos seleccionado a continuación algunas de las nuevas tendencias de las que se debe estar en alerta:
1. Habrá un retraso en el aumento de robos de datos por parte de los empleados. Pero estos sin duda aumentarán.
Trabajar fuera de la oficina aumenta los métodos mediante los cuales se puede llevar a cabo el robo de datos, incluidos nuevos métodos para evitar controles preventivos o supervisión. Creemos que los individuos pueden inicialmente dudar en hacerlo, dada la incertidumbre económica, y ser cautelosos a la hora de realizar actividades riesgosas que podrían llevarlos a ser sancionados o despedidos.
Sin embargo, a medida que la industria se reabre y el progreso económico comience a regresar, esto podría crear una situación en la que pudiesen prevalecer más robos de datos oportunistas, ya sea por parte de alguien que roba propiedad intelectual para avanzar en la creación de su propia empresa, unirse a un competidor o tal vez un empleado descontento que busca causar daño a su empleador.
2. Las violaciones de la confidencialidad aumentarán y serán más difíciles de demostrar
Trabajar fuera de un entorno de oficina permite a las personas, autorizadas o no, anotar información confidencial e interna con facilidad porque es más accesible. Los otros miembros del hogar podrían escuchar conversaciones confidenciales o, simplemente, los empleados podrían escribir o capturar información utilizando dispositivos personales sin ser vistos físicamente.
Algunas de estas acciones no se registran debido al modo en que se roba la información. Por lo tanto, existe una mayor necesidad de enfocarse en soluciones de investigación preventivas y proactivas para disuadir y evitar que los empleados lleven a cabo acciones maliciosas o expongan accidentalmente información confidencial.
3. Los robos de datos utilizarán cada vez más métodos poco comunes a medida que las personas se familiaricen con la configuración de su red doméstica.
Algunos métodos de robo de datos pueden aumentar dado que los sistemas a los que se accede fuera de un entorno corporativo tienen menos controles o restricciones. También pueden volverse más sofisticados a medida que las bandas criminales aprenden a explotar la nueva situación.
Los sistemas de TI corporativos pueden permitir que quienes trabajan desde su casa se conecten a sistemas de terceros sin supervisión suficiente. En particular, la transmisión de datos a una ubicación no autorizada, por ejemplo, a una unidad NAS (Network Attached Storage, o almacenamiento conectado a la red) doméstica, puede volverse más difícil de detectar o prevenir y esto probablemente conducirá a la necesidad de un análisis más completo y exhaustivo para encontrar evidencia sobre cualquier robo de datos.
4. Actuar como experto se volverá más complejo logísticamente
En el pasado, un experto en tecnología forense podía visitar una o dos oficinas y realizar una recopilación de datos forenses de cualquier dispositivo probatorio que requiera análisis. En el mundo COVID-19, los empleados están dispersos en diferentes ubicaciones. Como tal, una recopilación de datos de diez personas en una ubicación podría convertirse en una recopilación de datos de una persona en diez ubicaciones diferentes, todo lo cual debe llevarse a cabo al mismo tiempo para evitar la destrucción ilegal o accidental de datos.
Adicionalmente, las recomendaciones y medidas de salud pública locales, por ejemplo, el distanciamiento social o las restricciones de viaje, hacen que llegara a los empleados involucrados sea aún más desafiante. Algunos equipos de tecnología forense pueden no ser lo suficientemente grandes para manejar esto o incluso ellos mismos pueden tener miembros del grupo que no puedan viajar.
5. Habrá una mayor necesidad de que los expertos en tecnología forense tengan habilidades interdisciplinarias
La proliferación de la tecnología de trabajo remoto impulsará una demanda de habilidades para analizar esos tipos de tecnologías a un nivel forense. Junto con el crecimiento continuo de las tecnologías en la nube y el uso de dispositivos móviles, será necesario que los equipos de tecnología forense cubran toda la gama de disciplinas: sistemas operativos, computadoras, servidores, dispositivos móviles, software de videollamadas, herramientas de colaboración (Teams, Slack, etc.), registros de dispositivos de seguridad, tráfico de red y más.
Ningún experto puede cubrirlos todos, pero el experto que se elija debe tener la experiencia dentro de sus equipos en lo que respecta a tecnología y análisis forense para poder manejar sus necesidades de investigación de manera eficiente y efectiva.
Tome medidas ahora
Para cualquier organización, el robo de datos o cualquier tipo de investigación forense digital puede resultar complicado, en el mejor de los casos. Como medida preventiva, el primer paso es revisar las amenazas a su organización y asegurarse de tener las habilidades y el acceso a la experiencia necesaria para proteger mejor su organización, sus datos y sus clientes.
Tomar medidas ahora lo ayudará a estar mejor preparado para reaccionar más rápido, evitar enormes daños a la reputación o la marca y responder a cualquier acción legal o regulatoria con la experiencia y el asesoramiento adecuados.
Tomar medidas ahora lo ayudará a estar mejor preparado para reaccionar más rápido, evitar enormes daños a la reputación o la marca y responder a cualquier acción legal o regulatoria con la experiencia y el asesoramiento adecuados.