Tim Rollins Legal GRC Market Analyst Exterro

Un modelo ‘cloud’ de ‘digital forensics’ implementado con éxito

Desde Exterro, fabricante líder del sector de software de GRC jurídico (Governance, Risk and Compliance), nos complace anunciar que la Policía de West Midlands es el primer cuerpo en implementar nuestra plataforma digital forensics siguiendo un modelo cloud con la solución FTK Central alojada en Microsoft Azure. Se trata de un proyecto pionero que allana el camino para la creación de un servicio forense digital a escala nacional, permitiendo a los agentes trabajar en los casos a distancia, colaborar en ellos y resolverlos con rapidez.

Las fuerzas policiales se enfrentan a procesos forenses digitales lentos, fragmentados y desarticulados, que generan enormes acumulaciones de datos que retrasan el proceso de justicia penal. En la actualidad, las investigaciones forenses digitales se llevan a cabo en compartimentos estancos en los que los cuerpos de policía tratan de capturar y conservar los datos de múltiples dispositivos y sistemas operativos, así como de cotejar, presentar y revisar los datos probatorios por separado y utilizando sus propias Unidades Forenses Digitales regionales (DFU). La urgente necesidad de transformar ese proceso se reconoció en la reciente Estrategia de Ciencia Forense Digital del Consejo Nacional de Jefes de Policía del Reino Unido; una transformación que se consideraba técnicamente imposible hasta el año 2025.

Un modelo ‘cloud’ para una solución digital forensics

Consciente de esta necesidad, Exterro ha trabajado con Microsoft para desarrollar una solución forense digital y de respuesta a incidentes (DFIR) de vanguardia basada en la nube. Para ello, la plataforma FTK Central de Exterro se aloja en Microsoft Azure, lo que permite la recopilación, procesamiento y revisión de volúmenes de datos extremadamente grandes a gran velocidad, al tiempo que centraliza el acceso y, por lo tanto, permite a los oficiales e investigadores trabajar en colaboración.

John Price, sargento detective de la Policía de West Midlands, explica que FTK de Exterro ha reducido enormemente los tiempos de procesamiento y ha mejorado la preparación forense de la organización, haciendo que sean casi instantáneos los procesos que antes tardaban días en completarse. «Prevemos ver mejoras continuas en los próximos meses, como una reducción considerable de los retrasos en la recopilación de datos, la minimización de los tiempos de detención de los sospechosos y la agilización de los casos, lo que se traducirá en una mayor celeridad de la justicia que permitirá liberar a los inocentes, condenar a los culpables y dar una sensación de alivio a las víctimas y sus familias. Esto va a cambiar las reglas del juego en nuestro cuerpo y en todos los que le sigan», asegura Price.

La Policía de West Midlands, uno de los cuerpos más importantes del Reino Unido, con 52 comisarías y 6.846 agentes responsables de 2,93 millones de civiles, es el primero en implantar la solución. Esto ha permitido a los investigadores forenses digitales y a sus agentes sobre el terreno trabajar simultáneamente con datos probatorios sin necesidad de estar físicamente en las DFU. La carga segura de datos forenses confidenciales en la nube supone un gran avance y ha demostrado la viabilidad de la solución, allanando efectivamente el camino para la creación de un ecosistema forense nacional cohesionado, tal como prevé la mencionada Estrategia de Ciencia Forense Digital.

Las fuerzas de seguridad pueden beneficiarse de las funciones avanzadas que ofrece la plataforma FTK Central

La solución FTK Central de Exterro permite a los funcionarios de la Policía de West Midlands procesar y validar grandes cantidades de datos diferentes con rapidez y a escala. Ofrece un procesamiento diez veces más rápido que el de otras soluciones, así como innovadores flujos de trabajo de revisión forense y jurídica a través de una única herramienta colaborativa basada en la web que ofrece a los usuarios una visión en tiempo real de los casos que tienen asignados. Como la solución requiere una formación mínima, ha permitido a los funcionarios de primera línea de la Policía de West Midlands trabajar con revisores forenses, examinadores e investigadores, para recopilar, procesar y revisar las pruebas clave de los casos.

Harsh Behl, director de Gestión de Productos de Exterro, ha comentado en ese sentido que, «el proyecto y la Policía de West Midlands han demostrado la velocidad, escalabilidad y flexibilidad que ofrece una plataforma DFIR basada en la nube y confiamos en que este proyecto proporcione a otros cuerpos policiales un modelo sobre cómo pasar de un proceso probatorio basado en hardware a otro ubicado en la nube. El éxito de este despliegue bien podría determinar el futuro de la investigación forense digital y hacer que cambien radicalmente los procesos para los cuerpos de policía y los investigadores digitales».

El uso de FTK Central ha permitido a la Policía de West Midlands beneficiarse de una serie de funciones como la traducción de idiomas offline para investigaciones transfronterizas, el reconocimiento de vídeo basado en Inteligencia Artificial y la detección de imágenes explícitas compatible con CAID y Project Vic o una completa base de datos unificada de niños desaparecidos y explotados (ahora es posible actuar más rápido para proteger a los niños). La función de detección de imágenes explícitas también proporciona un escudo de salud mental a los investigadores, ya que evita la exposición innecesaria a material gráfico durante la revisión forense.

Te interesa: ‘Cloud’: reingeniería de la red y de nuestra mente

Kirk Arthur, director de Desarrollo de Negocio de Seguridad Pública y Justicia mundial de Microsoft, ha apuntado: «Microsoft se enorgullece de colaborar con Exterro y la Policía de West Midlands para ayudar a resolver los crecientes retrasos en la investigación forense que afectan a los organismos encargados de la aplicación de la ley en todo el mundo. A través de esta colaboración público-privada, Exterro y WMP se benefician de nuestra plataforma cloud Microsoft Azure para ofrecer capacidades de primera línea que reducirán drásticamente los plazos de investigación. A medida que avanza la tecnología, también lo hace el volumen de datos que se deben capturar y procesar: las fuerzas de seguridad pueden beneficiarse de las funciones avanzadas que ofrece la plataforma FTK Central de Exterro para satisfacer las necesidades de los organismos de investigación».

Otras fuerzas pueden obtener los mismos beneficios que la WMP, cuyos agentes e investigadores pueden trabajar ahora de forma flexible y colaborativa, liberando recursos y eliminando los retrasos causantes de la acumulación de datos de casos. Las fuerzas policiales también están mucho mejor situadas para hacer frente a futuros cambios, con la capacidad de acceder a los datos a través de una variedad de puntos finales y ayudar a mantener la homologación con la norma de calidad ISO 17025 para sus actividades de ciencia forense, que ahora es un requisito obligatorio. En España, la empresa especializada en informática forense Ondata International es el partner de Exterro a quien contactar para más información sobre cómo las soluciones Exterro FTK ayudan a los usuarios de las fuerzas de seguridad.

Investigación forense: clave frente al aumento del cibercrimen.