Incidentes internos y externos
Accesos no autorizados, uso abusivo de credenciales, extracción de bases de datos, alteración de información o fraudes mediante sistemas pueden tener autores externos, empleados o terceros con acceso legítimo que excedieron sus permisos.
Preservación antes de remediar
Cambiar contraseñas y cerrar accesos puede ser urgente, pero ciertas acciones también alteran logs o evidencia. El equipo técnico y jurídico debe definir qué preservar, con qué método y quién documenta la cadena de custodia.
Privacidad y monitoreo
La empresa debe revisar bases legales, políticas internas y proporcionalidad del monitoreo. Investigar un incidente no habilita automáticamente cualquier acceso a información personal.
Denuncia y estrategia
Antes de presentar una denuncia conviene construir una cronología, identificar activos afectados, cuantificar impactos y asegurar los soportes que permitan explicar técnicamente lo ocurrido.
Preguntas frecuentes
¿Se debe apagar un equipo comprometido?
Depende del incidente y de la estrategia forense. Una acción incorrecta puede perder información volátil; conviene coordinar con especialistas.
¿Capturas de pantalla son suficiente evidencia?
Pueden ayudar, pero en asuntos complejos suele ser necesaria preservación técnica de registros, dispositivos o archivos con trazabilidad.
¿La empresa puede revisar el correo de un empleado?
Debe evaluarse según políticas, privacidad, contexto laboral y normas aplicables. No debe asumirse una autorización ilimitada.
- Ley 2195 de 2022 – medidas de transparencia y lucha contra la corrupción
- Ley 1474 de 2011 – Estatuto Anticorrupción
- Código Penal – Ley 599 de 2000
- Superintendencia de Sociedades – Circular Básica Jurídica
La normativa puede cambiar. La aplicación a un caso concreto requiere revisión de vigencia, hechos y autoridad competente.