ETSI actualiza a los proveedores de servicios sobre los estándares de e-Evidence

El Reglamento de la Unión Europea (UE) sobre e-Evidence moderniza, estandariza y refuerza la seguridad del proceso mediante el cual los proveedores de servicios de comunicaciones (CSP, por sus siglas en inglés) entregan pruebas electrónicas a las autoridades policiales y judiciales, también cuando las solicitudes tienen carácter transfronterizo. La normativa obliga a los CSPs a disponer de sistemas capaces de recibir y validar órdenes legales, recopilar y entregar de forma segura los datos requeridos dentro de plazos exigentes y conservarlos conforme a políticas estrictas de retención. El objetivo del Reglamento es acelerar el acceso de las autoridades a la información, preservando al mismo tiempo la cadena de custodia, la confidencialidad y unos registros que permitan auditar todo el proceso.

Para conectar estos procedimientos legales con los sistemas operativos, ETSI TS 104 144 define la interfaz correspondiente al Reglamento de e-Evidence y establece los formatos de solicitud y respuesta, así como los mecanismos de autenticación. Esta estandarización ayuda a garantizar que una solicitud emitida en un Estado miembro pueda ser procesada de forma automatizada por un proveedor situado en otro. También permite a los CSPs integrar de manera segura sistemas ya existentes, como los destinados a la gestión de órdenes judiciales, mediación, almacenamiento y auditoría, evitando el coste y la complejidad asociados a integraciones desarrolladas específicamente para cada caso.

A medida que la inteligencia artificial (IA) adquiere un papel cada vez mayor en los procesos de inteligencia legal, la seguridad de sus componentes pasa a convertirse en una cuestión prioritaria. ETSI TS 104 033 establece una base de referencia para la seguridad de la IA con el objetivo de garantizar que la infraestructura que sustenta los procesos de e-Evidence sea segura desde su diseño. La especificación establece requisitos para proteger los modelos y los datos, definir funciones e interfaces de seguridad y mitigar amenazas como la extracción o el envenenamiento de modelos, así como la filtración involuntaria de información sensible.

La plataforma de SS8 lleva estos estándares al terreno operativo mediante capacidades que pueden desplegarse en entornos reales, sustituyendo procesos manuales basados en correos electrónicos y hojas de cálculo por intercambios digitales auditables y garantizando que la velocidad y la capacidad de análisis que aporta la IA sean compatibles con la confidencialidad y la integridad de la información.

Definición de la interfaz para e-Evidence: ETSI TS 104 144

Al establecer un modelo técnico común para el intercambio de información relacionada con las órdenes de e-Evidence, TS 104 144 permite interpretar y procesar las solicitudes sin necesidad de recurrir a soluciones específicas para cada caso. La interfaz de programación de aplicaciones, (API, por sus siglas en inglés) estandarizada y el modelo de procesos que constituyen el núcleo de la especificación trasladan esa información a estructuras de mensajes y flujos de trabajo definidos para tareas como las solicitudes de información, las órdenes de conservación y la entrega de pruebas. Estas medidas crean un lenguaje técnico común para cumplir los requisitos de e-Evidence, mientras que las estructuras ya existentes de ETSI permiten integrar y reutilizar capacidades previamente desplegadas para la entrega legal de información y su conservación.

Las interfaces estandarizadas facilitan la automatización de las solicitudes de conexión con los sistemas de inteligencia legal existentes y permiten mantener registros coherentes durante todo el ciclo de vida de cada solicitud. A medida que evoluciona el ecosistema de e-Evidence, la estandarización proporciona a los CSPs una referencia arquitectónica más estable para sus infraestructuras. La especificación también refuerza la seguridad de cara al futuro al definir mecanismos de transporte seguro mediante HTTPS y mensajes HI-1 codificados en XML, cuyos requisitos de seguridad proceden de ETSI TS 103 120.

Seguridad de la inteligencia basada en IA: ETSI TS 104 033

El uso de sistemas de IA en los procesos de inteligencia legal genera cadenas de decisión complejas y difíciles de auditar, que pueden introducir nuevas vulnerabilidades, ocultar usos indebidos o amplificar errores a gran escala. La IA también abre la puerta a amenazas como el envenenamiento de modelos, la manipulación mediante prompts y la exfiltración encubierta de datos. TS 104 033 ayuda tanto a los CSPs como a las autoridades policiales y judiciales a anticipar y afrontar estas amenazas mediante la definición de componentes y funciones específicos de seguridad.

Los requisitos establecidos en la especificación están estrechamente alineados con las medidas incorporadas en la plataforma de SS8, entre ellas la gestión de identidades y el control de acceso, la protección de los datos tanto durante su transmisión como cuando están almacenados y el mantenimiento de un registro de auditoría seguro. Para ampliar esta capacidad de auditoría, los requisitos también están en línea con las prácticas de SS8 en materia de gobernanza de datos, incluidas aquellas destinadas a garantizar la integridad de las pruebas en investigaciones y procedimientos apoyados por IA. La madurez de la seguridad de la plataforma SS8 permite que las medidas de protección relacionadas con la IA formen parte de la preparación para e-Evidence, en lugar de plantearse como una iniciativa independiente de modernización.

Preparación operativa para la transición hacia e-Evidence

Para cumplir las disposiciones del Reglamento de e-Evidence de la UE, los CSPs deben ser capaces de convertir de forma sistemática las solicitudes legales en procesos técnicos eficientes. Al establecer los requisitos básicos de preparación operativa, el Reglamento distingue entre las órdenes de conservación y las órdenes de entrega. La conservación protege información que, de otro modo, podría eliminarse o dejar de estar disponible mientras avanza una investigación. La entrega consiste posteriormente en identificar y proporcionar la información incluida en una solicitud debidamente autorizada.

La plataforma de SS8 refleja esta distinción al gestionar la conservación y la entrega como procesos independientes, pero interconectados. La información retenida puede protegerse mediante el flujo de conservación correspondiente. Si posteriormente se autoriza su entrega, la plataforma puede aplicar la solicitud pertinente sobre los datos conservados y proporcionar el material requerido. Los flujos de trabajo automatizados conectan los diferentes procesos de datos sin depender de cadenas de intervenciones manuales que pueden introducir retrasos y errores a la hora de ejecutar una orden. La capacidad completa de auditoría permite reconstruir toda la secuencia de acontecimientos y procesos, desde la recepción y validación de una orden hasta la conservación o entrega de la información, las decisiones de autorización, el tratamiento de los datos y su entrega final.

Las capacidades de SS8 para gestionar solicitudes de e-Evidence ayudan a los CSPs a cumplir sus obligaciones legales mediante procesos operativos seguros y eficientes. Basándose en los estándares de ETSI, las soluciones de SS8 van más allá del mero cumplimiento normativo al integrar los requisitos de e-Evidence dentro de procesos más amplios de inteligencia legal. A medida que la preparación para e-Evidence pasa de la teoría a la regulación y, finalmente, a su aplicación operativa, SS8 ayuda a las organizaciones a anticiparse y estar preparadas antes de que lleguen los plazos, en lugar de tener que reaccionar cuando ya es demasiado tarde.

Sobre SS8 Networks

Como compañía líder en inteligencia legal, inteligencia de localización e inteligencia de datos, SS8 tiene como objetivo contribuir a crear sociedades más seguras. Nuestra misión es extraer, analizar y visualizar información crítica, proporcionando inteligencia en tiempo real que contribuya a proteger y salvar vidas. Con 25 años de experiencia, SS8 es un socio de confianza para algunas de las mayores agencias gubernamentales y proveedores de servicios de comunicaciones del mundo y se mantiene de forma constante a la vanguardia de la innovación.

Para obtener más información, contacta con nosotros en [email protected]

Síguenos en LinkedIn o en X, @SS8

Tu opinión es importante ¿Qué te ha parecido este contenido?

0 0
Osman se incorporó a SS8 en 2024 y cuenta con 33 años de experiencia en la industria de las telecomunicaciones, los últimos diez de ellos en puestos directivos de ventas. Actualmente es responsable de Desarrollo de Negocio y Ventas para proveedores de servicios de comunicaciones en Norteamérica. Antes de incorporarse a SS8, ocupó el cargo de vicepresidente de Desarrollo de Negocio y Ventas en Telenity, donde impulsó el crecimiento de la compañía en Oriente Medio y África trabajando con algunos de los principales operadores móviles de estas regiones. Anteriormente, en Sonus Networks, Osman desempeñó puestos directivos en las áreas de gestión de producto y desarrollo de software. También formó parte de la unidad CALEA de ADC Newnet, que posteriormente fue adquirida por SS8 Networks tras su salida de la compañía. Osman es graduado en Ingeniería Eléctrica y Electrónica (BSEE, por sus siglas en inglés) por la Universidad de Bilkent y posee un MBA por la Universidad de Massachusetts. Puedes saber más sobre Osman en su perfil de LinkedIn: https://www.linkedin.com/in/osmanperksoy/

Deje su comentario