La informática forense puede revelar lo que parece estar oculto.
La informática forense se refiere al proceso de recopilación y análisis de evidencia latente generada por computadoras y otros dispositivos digitales. Los elementos requeridos incluyen conocimiento de la ley y ciencias de la computación además de técnicas de recolección de datos.
Las investigaciones también incluirán la recopilación y análisis de datos recopilados de redes informáticas, dispositivos de almacenamiento electrónico, redes inalámbricas y dispositivos electrónicos y la preparación de pruebas recopiladas para presentarlas en los tribunales. Los dispositivos electrónicos dejan rastros invisibles que no se pueden triturar. Explorar ese rastro, mediante la búsqueda de datos para exponer qué, cuándo, dónde y por qué es un propósito principal de la informática forense.
La informática forense se enmarca dentro del concepto legal más amplio de descubrimiento electrónico o electrónico. El proceso incluye la recopilación de datos, documentos o correo electrónico en preparación para una acción legal que puede conducir a un juicio. Con el aumento en el uso de Internet, las instancias de ciberdelincuencia se han incrementado en paralelo y también lo ha hecho la necesidad de expertos en informática forense. Las búsquedas de ciberdelincuentes ahora se procesan en megabytes, pero las computadoras, los registros de red y los dispositivos inalámbricos no solo se utilizan como prueba como prueba de culpabilidad. Los rastros electrónicos también se pueden utilizar como coartadas para aquellos acusados injustamente. Computer Forensics ve a la computadora como la escena del crimen.
Ahora se pueden encontrar pruebas electrónicas en todas partes. Los recuerdos digitales nunca se olvidan. Un disco duro es una mina de oro para localizar cada archivo que alguna vez fue creado, guardado, descargado o incluso eliminado. En resumen, un disco duro puede verse como la máquina del tiempo perfecta. También se pueden utilizar dispositivos de mano, teléfonos inteligentes, cámaras digitales, iPads y unidades flash, correo electrónico y mensajería instantánea para descubrir pruebas electrónicas.
Cualquier cosa que contenga memoria digital puede contener evidencia. Los dispositivos GPS se pueden utilizar para rastrear la ubicación de una persona y se puede buscar cualquier dispositivo digital utilizado para acceder a la web. Lista de lugares que el visitante ha visitado en la web.
Las redes sociales también pueden proporcionar transcripciones de chats y publicaciones y, debido al uso prolífico, se están convirtiendo rápidamente en la principal fuente de evidencia electrónica. Las redes o los proveedores de servicios de Internet ahora están obligados por ley a mantener registros de todas las transacciones que puedan examinarse como prueba.
La informática forense puede ser tanto una habilidad como una ciencia.
La informática forense es mucho más que investigar datos, documentos y memorandos. El componente más importante es examinar la evidencia y averiguar qué dice. El examen de la evidencia marca un cambio de la ciencia forense al exigente arte de la investigación. Todavía no existe una tecnología completa que pueda reunir pistas o probar teorías, seguir la intuición o interpretar la evidencia. La investigación científica es más un arte que una ciencia, que requiere un pensamiento racional y creativo, que sigue siendo el dominio de los seres humanos.
El campo de la informática forense es una disciplina relativamente nueva y las leyes vigentes y relacionadas todavía están en un estado de cambio ya que se requiere conocimiento de más cuestiones legales de presentación de pruebas que se apliquen en los tribunales.
La ciberdelincuencia aumenta constantemente con un mayor uso de Internet. El 30% de la población mundial está en línea todos los días, lo que presenta oportunidades para cometer delitos a través de Internet. El campo multidisciplinario de la informática forense implica la recopilación y el análisis de pruebas digitales para presentarlas en los tribunales.