SlideShare a Scribd company logo
1 of 6
Download to read offline
c/ Beato Tomás de Zumárraga, 71, 3º - 01008 Vitoria – Gasteiz - Tel. 945 016 230 - Fax. 945 016 231 avpd@avpd.es - www.avpd.es
Notas para la intervención en la
III Jornada Pribatua sobre Evidencias Electrónicas
Pedro Alberto González – paGonzalez@avpd.es
1 Terminología (de qué hablamos)
 Evidencias  Certeza clara y manifiesta, de la que no se puede dudar
o raíz indoeuropea WEID- [ver, conocer] (ex)(WEID)(ent)(ia)
 Pruebas  Justificación de la verdad de los hechos controvertidos en un juicio
o Raíz indoeuropea PER- [conducir, primero, alrededor]
o Latín probare, [ensayar, examinar, comprobar] y probus, [honrado, que te puedes fiar de él]
 Forensics  Forense  Perteneciente o relativo al foro  plaza pública
o Raíz indoeuropea DHWER- [puerta]
o Metonimia de “Médico Forense”  Médico “del foro” que determina la causa de la muerte
 Pericial  Sabiduría, práctica, experiencia y habilidad en una ciencia o arte
o Raíz indoeuropea PER, [intentar, probar, arriesgar]
 Latín Peri, que da tanto (ex)(peri)(ent)(ia) como peligro
 Griego Peir, que da tanto Peiran (probar) como Peirates (PIRATA)
 Ergo… las evidencias electrónicas sirven para “pillar” a los “piratas” 
2
2 Ámbitos (dónde se aplican las evidencias electrónicas)
2.1 Ámbito Judicial
 Estándares aplicables: Leyes de Enjuiciamiento correspondientes
 La prueba
o Medios de prueba para los que son relevantes las evidencias:
 Docs. privados (electrónicos)
 Dictámenes de peritos
 Reconocimiento judicial (inspección ocular, análisis del cuerpo del delito
o Valoración de la prueba
 Penal (carga: quien acusa)
o Pornografía
o Terrorismo
o Delitos fiscales
 Civil / Mercantil (carga: quien alega)
o Propiedad intelectual
o Competencia desleal
o Espionaje industrial
 Social
o Sanciones disciplinarias
o Casos de despido
 Contencioso
o Contraprueba
o Pruebas en contra de presunciones legales
2.2 Ámbito Interno (de las Organizaciones)
 Análisis / diagnóstico en SGSI
 Incidentes de seguridad (ataques externos)
 Fugas de información
 Conflictos internos / disciplinarios
2.3 Auditoría (Auditores profesionales)
 Conducidas por terceros
 Cumplimiento / certificación
 Evidencias de auditoría
2.4 Inspección (AAPP)
 Potestad sancionadora / disciplinaria
o Hacienda, Urbanismo, Vivienda, Industria, Transportes, etc, etc
 Facultad inspectora
 Este caso es el de la AVPD
3
3 Características de las evidencias
 Características, de acuerdo con la RFC-3227 (2002)
o Admisibles (legalmente)
o Autenticas
o Completas
o Fiables
 Ciclo de vida, de acuerdo con la familia de normas ISO/IEC-27035:2011 y sigs.
o Identificación (Potencial - previamente o en la escena)
o Recolección (incautación) ó Adquisición (en la escena) (ISO/IEC-27037:2012)
o Preservación (cadena de custodia en la escena y el laboratorio)
o Análisis e Interpretación (en el laboratorio) (ISO/IEC-27042:????)
o Documentación/Presentación (en el caso)
 Robustez de las evidencias
o Rigor material:
 Identificación,
 Recolección o adquisición
 Análisis e interpretación
o Rigor formal:
 Preservación
 Documentación
 Exigencias de robustez, según el ámbito de aplicación:
Robustez
FormalMaterial
Ámbitos Interno Auditoría Inspección Judicial
4
4 La actividad inspectora de la AVPD
4.1 Marco legal de la AVPD
 Creada por Ley 2/2004 del Parlamento Vasco
 Órgano de control en materia de protección de datos, de acuerdo con la LO-15/1999 (LOPD)
 Sujeta al Derecho Administrativo (Ley 30/1992)
 Sigue la Ley 8/1998, de la Potestad sancionadora de las AAPP del País Vasco
4.2 Estructura de la AVPD
 El director: resuelve sobre los expedientes incoados
 La Asesoría Jurídica: Inspecciona e Instruye los expedientes
o (reconocimientos, documentales, interrogatorios, …)
 El Servicio de Registro y Auditoría de Ficheros: Inspecciona
o (reconocimiento, recolección y análisis de evidencias digitales)
 (La Secretaría General)
5
4.3 Procedimientos seguidos en la AVPD
 Procedimientos regulados en el Decreto 308/2005, que desarrolla la Ley 2/2004
o Expedientes de Registro de Ficheros
o Función consultiva e Informativa
o Expedientes de tutela de derechos
o Expedientes sancionadores
 Procedimiento de Denuncia / Procedimiento de Actuaciones previas
o Finalidad:
 Determinar de las circunstancias de los hechos
 Identificar los responsables del tratamiento objeto de averiguación
 Decidir sobre la necesidad, o no, de iniciar procedimiento sancionador
o Evidencias:
 Inspección ordenada por el Director
 Realizada por Inspectores (jurídicos y/o técnicos)
 Carácter de Autoridad Pública
 Documentado como Acta de Inspección.
 Habilitación expresa para requerir documentos, inspeccionar equipos,
o Se aseguran las evidencias para posibilitar su uso posterior
o Si hay un perjuicio evidente, se procura la cesación del tratamiento de los datos en cuestión
o Cuando no es competente la AVPD,
 se da traslado a la AEPD (u otra competente)
 se aporta a la AEPD, preservando la “cadena de custodia”, como forma de asegurar
la evidencia
 Procedimiento de declaración de Infracción / sancionador
o Se incorporan las actuaciones previas como antecedentes (no como prueba) al posterior
expediente sancionador
o Se sigue el procedimiento sancionador habitual
 traslado al responsable / interesado, alegaciones,
 periodo probatorio,
 Propuesta de resolución, trámite de audiencia,
 Actuaciones complementarias y resolución del procedimiento
o Evidencias:
 en la fase probatoria
 con todas las garantías de la fase de prueba
 se procura el máximo rigor material y formal, en la eventualidad de un posterior
recurso Contencioso-Administrativo
6
5 Principales evidencias tratadas
5.1 Cooperación / obstrucción por los investigados
 En general, todas las AAPP colaboran con la AVPD en las tareas de investigación.
o Como mucho, “resistencia pasiva”
o Solo hemos sancionado en dos ocasiones por obstrucción a la labor inspectora.
 La mayor parte de las veces se aporta la información solicitada de forma documental,
o no suele ser necesaria la incautación de evidencias
5.2 Análisis de Logs
 Ligados a denuncias por accesos indebidos
 Incumplimiento manifiesto del deber de secreto
 Trazabilidad exigible en ficheros de nivel alto (logs de aplicación)
 Inicios de sesión
5.3 Análisis de metadatos
 Determinación de la autoría de documentos (word, pdf, …)
 Trazabilidad de cesiones
5.4 Información existente en Internet
 Oposición a la publicación de datos personales en Boletines Oficiales
 Cancelación de datos en buscadores y redes sociales (para AEPD)
5.5 Verificación de medidas de seguridad
 En Inspecciones sectoriales

More Related Content

Viewers also liked (8)

Foro SEIS-paGonzalez-2012-apuntesx6
Foro SEIS-paGonzalez-2012-apuntesx6Foro SEIS-paGonzalez-2012-apuntesx6
Foro SEIS-paGonzalez-2012-apuntesx6
 
Foro SEIS-pagonzalez-2012-apuntesx2
Foro SEIS-pagonzalez-2012-apuntesx2Foro SEIS-pagonzalez-2012-apuntesx2
Foro SEIS-pagonzalez-2012-apuntesx2
 
Internet, privacidad, seguridad e identidad digital 2.0
Internet, privacidad, seguridad e identidad digital 2.0Internet, privacidad, seguridad e identidad digital 2.0
Internet, privacidad, seguridad e identidad digital 2.0
 
Ciberbullying y Privacidad
Ciberbullying y PrivacidadCiberbullying y Privacidad
Ciberbullying y Privacidad
 
paGonzalez en #deusto125 - Redes Sociales, Privacidad e Identidad Digital
paGonzalez en #deusto125 -  Redes Sociales, Privacidad e Identidad DigitalpaGonzalez en #deusto125 -  Redes Sociales, Privacidad e Identidad Digital
paGonzalez en #deusto125 - Redes Sociales, Privacidad e Identidad Digital
 
Presentación paGonzalez en Euskal SecuriTIConference
Presentación paGonzalez en Euskal SecuriTIConferencePresentación paGonzalez en Euskal SecuriTIConference
Presentación paGonzalez en Euskal SecuriTIConference
 
Ciberbullying - Privacidad e identidad digital en las redes sociales (PDF)
Ciberbullying - Privacidad e identidad digital en las redes sociales (PDF)Ciberbullying - Privacidad e identidad digital en las redes sociales (PDF)
Ciberbullying - Privacidad e identidad digital en las redes sociales (PDF)
 
Privacidad en la Internet de las Cosas - Presentación
Privacidad en la Internet de las Cosas - PresentaciónPrivacidad en la Internet de las Cosas - Presentación
Privacidad en la Internet de las Cosas - Presentación
 

Similar to Evidencias Electrónicas en la Inspección de Protección de Datos

Análisis forense en sistemas de información
Análisis forense en sistemas de informaciónAnálisis forense en sistemas de información
Análisis forense en sistemas de informaciónppalos
 
La Prueba Documental Electrónica en el Proceso Civil (Ley 439)
La Prueba Documental Electrónica en el Proceso Civil (Ley 439)La Prueba Documental Electrónica en el Proceso Civil (Ley 439)
La Prueba Documental Electrónica en el Proceso Civil (Ley 439)Fernando Barrientos
 
Informatica Forense - Nahuel Sagardoy
Informatica Forense - Nahuel SagardoyInformatica Forense - Nahuel Sagardoy
Informatica Forense - Nahuel SagardoyNahuelLeandroSagardo
 
Las pruebas y los medios de prueba
Las pruebas y los medios de pruebaLas pruebas y los medios de prueba
Las pruebas y los medios de pruebaJohana Lopez
 
LA DEFENSA EN EL PROCESO PENAL.pptx
LA DEFENSA EN EL PROCESO PENAL.pptxLA DEFENSA EN EL PROCESO PENAL.pptx
LA DEFENSA EN EL PROCESO PENAL.pptxDelfincarhuapomahuac
 
Evidencias Respuesta SIC
Evidencias Respuesta SICEvidencias Respuesta SIC
Evidencias Respuesta SICPaloma LLaneza
 
Evidencias Respuesta Sic Pll Con Razona
Evidencias Respuesta Sic Pll Con RazonaEvidencias Respuesta Sic Pll Con Razona
Evidencias Respuesta Sic Pll Con RazonaPaloma LLaneza
 
Evidencias Respuesta SIC
Evidencias Respuesta SICEvidencias Respuesta SIC
Evidencias Respuesta SICPaloma LLaneza
 
Evidencias Respuesta SIC
Evidencias Respuesta SICEvidencias Respuesta SIC
Evidencias Respuesta SICPaloma LLaneza
 
Evidencias Respuesta SIC AEDEL
Evidencias Respuesta SIC AEDELEvidencias Respuesta SIC AEDEL
Evidencias Respuesta SIC AEDELPaloma LLaneza
 
Evidencias Respuesta Sic Pll Con Razona
Evidencias Respuesta Sic Pll Con RazonaEvidencias Respuesta Sic Pll Con Razona
Evidencias Respuesta Sic Pll Con RazonaPaloma LLaneza
 
Evidencias Respuesta SIC
Evidencias Respuesta SICEvidencias Respuesta SIC
Evidencias Respuesta SICPaloma LLaneza
 
Fidel Rojas 30 Mayo Clase2
Fidel Rojas 30 Mayo Clase2Fidel Rojas 30 Mayo Clase2
Fidel Rojas 30 Mayo Clase2aler21389
 
Percias informaticas D Piccirilli - DTS2012
Percias informaticas D Piccirilli - DTS2012Percias informaticas D Piccirilli - DTS2012
Percias informaticas D Piccirilli - DTS2012Alejandro BATISTA
 

Similar to Evidencias Electrónicas en la Inspección de Protección de Datos (20)

Informatica Forense
Informatica ForenseInformatica Forense
Informatica Forense
 
Análisis forense en sistemas de información
Análisis forense en sistemas de informaciónAnálisis forense en sistemas de información
Análisis forense en sistemas de información
 
La Prueba Documental Electrónica en el Proceso Civil (Ley 439)
La Prueba Documental Electrónica en el Proceso Civil (Ley 439)La Prueba Documental Electrónica en el Proceso Civil (Ley 439)
La Prueba Documental Electrónica en el Proceso Civil (Ley 439)
 
Digital Forensics
Digital ForensicsDigital Forensics
Digital Forensics
 
AI05 Analisis forense de sistemas
AI05 Analisis forense de sistemasAI05 Analisis forense de sistemas
AI05 Analisis forense de sistemas
 
Informatica Forense - Nahuel Sagardoy
Informatica Forense - Nahuel SagardoyInformatica Forense - Nahuel Sagardoy
Informatica Forense - Nahuel Sagardoy
 
Las pruebas y los medios de prueba
Las pruebas y los medios de pruebaLas pruebas y los medios de prueba
Las pruebas y los medios de prueba
 
LA DEFENSA EN EL PROCESO PENAL.pptx
LA DEFENSA EN EL PROCESO PENAL.pptxLA DEFENSA EN EL PROCESO PENAL.pptx
LA DEFENSA EN EL PROCESO PENAL.pptx
 
Evidencias Respuesta SIC
Evidencias Respuesta SICEvidencias Respuesta SIC
Evidencias Respuesta SIC
 
Evidencias Respuesta Sic Pll Con Razona
Evidencias Respuesta Sic Pll Con RazonaEvidencias Respuesta Sic Pll Con Razona
Evidencias Respuesta Sic Pll Con Razona
 
Evidencias Respuesta SIC
Evidencias Respuesta SICEvidencias Respuesta SIC
Evidencias Respuesta SIC
 
Evidencias Respuesta SIC
Evidencias Respuesta SICEvidencias Respuesta SIC
Evidencias Respuesta SIC
 
Evidencias Respuesta SIC AEDEL
Evidencias Respuesta SIC AEDELEvidencias Respuesta SIC AEDEL
Evidencias Respuesta SIC AEDEL
 
Evidencias Respuesta Sic Pll Con Razona
Evidencias Respuesta Sic Pll Con RazonaEvidencias Respuesta Sic Pll Con Razona
Evidencias Respuesta Sic Pll Con Razona
 
Evidencias Respuesta SIC
Evidencias Respuesta SICEvidencias Respuesta SIC
Evidencias Respuesta SIC
 
Fidel Rojas 30 Mayo Clase2
Fidel Rojas 30 Mayo Clase2Fidel Rojas 30 Mayo Clase2
Fidel Rojas 30 Mayo Clase2
 
Perito - Peritaje.pptx
Perito - Peritaje.pptxPerito - Peritaje.pptx
Perito - Peritaje.pptx
 
La cadena de custodia
La cadena de custodiaLa cadena de custodia
La cadena de custodia
 
Percias informaticas D Piccirilli - DTS2012
Percias informaticas D Piccirilli - DTS2012Percias informaticas D Piccirilli - DTS2012
Percias informaticas D Piccirilli - DTS2012
 
Audiencia Inicial en el Sistema Penal Acusatorio
Audiencia Inicial en el Sistema Penal AcusatorioAudiencia Inicial en el Sistema Penal Acusatorio
Audiencia Inicial en el Sistema Penal Acusatorio
 

Recently uploaded

pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITMaricarmen Sánchez Ruiz
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveFagnerLisboa3
 
Redes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfRedes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfsoporteupcology
 
9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudiante9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudianteAndreaHuertas24
 
Presentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxPresentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxLolaBunny11
 
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...silviayucra2
 
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE  DE TECNOLOGIA E INFORMATICA PRIMARIACLASE  DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIAWilbisVega
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricKeyla Dolores Méndez
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan JosephBRAYANJOSEPHPEREZGOM
 
Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíassuserf18419
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)GDGSucre
 
Desarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdfDesarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdfJulian Lamprea
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx241521559
 

Recently uploaded (13)

pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNIT
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial Uninove
 
Redes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfRedes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdf
 
9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudiante9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudiante
 
Presentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxPresentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptx
 
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
 
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE  DE TECNOLOGIA E INFORMATICA PRIMARIACLASE  DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Joseph
 
Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnología
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)
 
Desarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdfDesarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdf
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx
 

Evidencias Electrónicas en la Inspección de Protección de Datos

  • 1. c/ Beato Tomás de Zumárraga, 71, 3º - 01008 Vitoria – Gasteiz - Tel. 945 016 230 - Fax. 945 016 231 avpd@avpd.es - www.avpd.es Notas para la intervención en la III Jornada Pribatua sobre Evidencias Electrónicas Pedro Alberto González – paGonzalez@avpd.es 1 Terminología (de qué hablamos)  Evidencias  Certeza clara y manifiesta, de la que no se puede dudar o raíz indoeuropea WEID- [ver, conocer] (ex)(WEID)(ent)(ia)  Pruebas  Justificación de la verdad de los hechos controvertidos en un juicio o Raíz indoeuropea PER- [conducir, primero, alrededor] o Latín probare, [ensayar, examinar, comprobar] y probus, [honrado, que te puedes fiar de él]  Forensics  Forense  Perteneciente o relativo al foro  plaza pública o Raíz indoeuropea DHWER- [puerta] o Metonimia de “Médico Forense”  Médico “del foro” que determina la causa de la muerte  Pericial  Sabiduría, práctica, experiencia y habilidad en una ciencia o arte o Raíz indoeuropea PER, [intentar, probar, arriesgar]  Latín Peri, que da tanto (ex)(peri)(ent)(ia) como peligro  Griego Peir, que da tanto Peiran (probar) como Peirates (PIRATA)  Ergo… las evidencias electrónicas sirven para “pillar” a los “piratas” 
  • 2. 2 2 Ámbitos (dónde se aplican las evidencias electrónicas) 2.1 Ámbito Judicial  Estándares aplicables: Leyes de Enjuiciamiento correspondientes  La prueba o Medios de prueba para los que son relevantes las evidencias:  Docs. privados (electrónicos)  Dictámenes de peritos  Reconocimiento judicial (inspección ocular, análisis del cuerpo del delito o Valoración de la prueba  Penal (carga: quien acusa) o Pornografía o Terrorismo o Delitos fiscales  Civil / Mercantil (carga: quien alega) o Propiedad intelectual o Competencia desleal o Espionaje industrial  Social o Sanciones disciplinarias o Casos de despido  Contencioso o Contraprueba o Pruebas en contra de presunciones legales 2.2 Ámbito Interno (de las Organizaciones)  Análisis / diagnóstico en SGSI  Incidentes de seguridad (ataques externos)  Fugas de información  Conflictos internos / disciplinarios 2.3 Auditoría (Auditores profesionales)  Conducidas por terceros  Cumplimiento / certificación  Evidencias de auditoría 2.4 Inspección (AAPP)  Potestad sancionadora / disciplinaria o Hacienda, Urbanismo, Vivienda, Industria, Transportes, etc, etc  Facultad inspectora  Este caso es el de la AVPD
  • 3. 3 3 Características de las evidencias  Características, de acuerdo con la RFC-3227 (2002) o Admisibles (legalmente) o Autenticas o Completas o Fiables  Ciclo de vida, de acuerdo con la familia de normas ISO/IEC-27035:2011 y sigs. o Identificación (Potencial - previamente o en la escena) o Recolección (incautación) ó Adquisición (en la escena) (ISO/IEC-27037:2012) o Preservación (cadena de custodia en la escena y el laboratorio) o Análisis e Interpretación (en el laboratorio) (ISO/IEC-27042:????) o Documentación/Presentación (en el caso)  Robustez de las evidencias o Rigor material:  Identificación,  Recolección o adquisición  Análisis e interpretación o Rigor formal:  Preservación  Documentación  Exigencias de robustez, según el ámbito de aplicación: Robustez FormalMaterial Ámbitos Interno Auditoría Inspección Judicial
  • 4. 4 4 La actividad inspectora de la AVPD 4.1 Marco legal de la AVPD  Creada por Ley 2/2004 del Parlamento Vasco  Órgano de control en materia de protección de datos, de acuerdo con la LO-15/1999 (LOPD)  Sujeta al Derecho Administrativo (Ley 30/1992)  Sigue la Ley 8/1998, de la Potestad sancionadora de las AAPP del País Vasco 4.2 Estructura de la AVPD  El director: resuelve sobre los expedientes incoados  La Asesoría Jurídica: Inspecciona e Instruye los expedientes o (reconocimientos, documentales, interrogatorios, …)  El Servicio de Registro y Auditoría de Ficheros: Inspecciona o (reconocimiento, recolección y análisis de evidencias digitales)  (La Secretaría General)
  • 5. 5 4.3 Procedimientos seguidos en la AVPD  Procedimientos regulados en el Decreto 308/2005, que desarrolla la Ley 2/2004 o Expedientes de Registro de Ficheros o Función consultiva e Informativa o Expedientes de tutela de derechos o Expedientes sancionadores  Procedimiento de Denuncia / Procedimiento de Actuaciones previas o Finalidad:  Determinar de las circunstancias de los hechos  Identificar los responsables del tratamiento objeto de averiguación  Decidir sobre la necesidad, o no, de iniciar procedimiento sancionador o Evidencias:  Inspección ordenada por el Director  Realizada por Inspectores (jurídicos y/o técnicos)  Carácter de Autoridad Pública  Documentado como Acta de Inspección.  Habilitación expresa para requerir documentos, inspeccionar equipos, o Se aseguran las evidencias para posibilitar su uso posterior o Si hay un perjuicio evidente, se procura la cesación del tratamiento de los datos en cuestión o Cuando no es competente la AVPD,  se da traslado a la AEPD (u otra competente)  se aporta a la AEPD, preservando la “cadena de custodia”, como forma de asegurar la evidencia  Procedimiento de declaración de Infracción / sancionador o Se incorporan las actuaciones previas como antecedentes (no como prueba) al posterior expediente sancionador o Se sigue el procedimiento sancionador habitual  traslado al responsable / interesado, alegaciones,  periodo probatorio,  Propuesta de resolución, trámite de audiencia,  Actuaciones complementarias y resolución del procedimiento o Evidencias:  en la fase probatoria  con todas las garantías de la fase de prueba  se procura el máximo rigor material y formal, en la eventualidad de un posterior recurso Contencioso-Administrativo
  • 6. 6 5 Principales evidencias tratadas 5.1 Cooperación / obstrucción por los investigados  En general, todas las AAPP colaboran con la AVPD en las tareas de investigación. o Como mucho, “resistencia pasiva” o Solo hemos sancionado en dos ocasiones por obstrucción a la labor inspectora.  La mayor parte de las veces se aporta la información solicitada de forma documental, o no suele ser necesaria la incautación de evidencias 5.2 Análisis de Logs  Ligados a denuncias por accesos indebidos  Incumplimiento manifiesto del deber de secreto  Trazabilidad exigible en ficheros de nivel alto (logs de aplicación)  Inicios de sesión 5.3 Análisis de metadatos  Determinación de la autoría de documentos (word, pdf, …)  Trazabilidad de cesiones 5.4 Información existente en Internet  Oposición a la publicación de datos personales en Boletines Oficiales  Cancelación de datos en buscadores y redes sociales (para AEPD) 5.5 Verificación de medidas de seguridad  En Inspecciones sectoriales