LA
SEGURIDAD DEL DOCUMENTO ELECTRÓNICO ATADA AL VALOR PROBATORIO
Claramente, la probatoriedad del documento electrónico debe estar ligada a
las características de seguridad que este debe tener, normalmente se entiende
como seguridad del documento electrónico los atributos que estos contienen para
que no todo mundo pueda acceder a ellos y pueda haber una fuga de información
que para una organización debería considerarse como confidencial. Pero la
seguridad del documento electrónico va más allá de custodiarlos por decirlo así
de una manera en la cual solo personas autorizadas puedan acceder a la
información que se encuentra en medios electrónicos.
Hoy por hoy, el documento electrónico, se ha convertido en parte del que
hacer diario, generando todo tipo de conocimiento, documentación de procesos,
evidencias del trabajo de una persona, bases de datos que permiten facilitar
el trabajo dentro de una labor, permitiendo desarrollar de una manera mucho mas
sencilla la labor diaria, pero convirtiéndose también en mucha mas información
para gestionar, es esta misma para lo cual los profesionales de la información
se preparan.
Según la Ley general de archivos 594 del 2000, se define el soporte
documental como "medio en el cual se contiene la información, según los
materiales empleados." Ahora con la reglamentación del capitulo V de la
misma ley, por medio del Decreto 2609 de 2012, se definen mucho mas estos tipos
de documentos, teniendo en cuenta que en este decreto ya no se habla sobre soporte
documental, pues pasa a ser tipo de información, la cual se clasifica en:
v Documentos de Archivo (físicos y electrónicos).
v Archivos institucionales (físicos y electrónicos).
v Sistemas de Información Corporativos.
v Sistemas de Trabajo Colaborativo.
v Sistemas de Administración de Documentos.
v Sistemas de Mensajería Electrónica.
v Portales, Intranet y Extranet.
v Sistemas de Bases de Datos.
v Disco duros, servidores, discos o medios portables,
cintas o medios de video y audio (análogo o digital), etc.
v Cintas y medios de soporte (back up o contingencia).
v Uso de tecnologías en la nube.
En cada uno de estos tipos de información, existe algo muy importante y son
las características de seguridad con las que debe contar el documento electrónico
producido dentro de los diferentes tipos de información, son enmarcadas por el
triangulo de la seguridad de
una manera muy acertada, en sus cada una de sus puntas se encuentran las
tres características principales: integridad, disponibilidad y
confidencialidad; con dos principios de soporte muy interesantes, la usabilidad y accesibilidad.
En este momento, es donde entraría a jugar el término “documento probatorio”,
pues de acuerdo a la norma ISO 15489,
para que un documento pueda servir como prueba deben poseer entre otras
las características que se encuentran en
el triángulo de la seguridad. Aunque la establecer que un documento realmente
se considera probatorio, para el caso de Colombia, debe contar con una marca o
sello electrónico dado por un ente certificador.
Es importante tener muy claro lo anterior, ya que al organizar un proceso
de gestión de documentos electrónicos, no se puede dejar de lado desde la etapa
de planeación, ya que se considera que estos permiten garantizar la usabilidad
y accesibilidad del documento.
Tomando la usabilidad como una de las características base para aplicar la
seguridad en los documentos electrónicos, se resalta que esta se define como
“amigable para el usuario” o “que es de fácil uso”(Mario , 2010) , pues básicamente el
fin de cualquier proceso que tenga que ver con información es el de facilitar
al usuario su acceso y es aquí en donde también se tiene en cuenta el tema de
accesibilidad a la información, es en este sentido en el que se encuentra la
importancia de determinar el grado en que la información puede ser usada y si
realmente el usuario tiene acceso a la misma.
Ahora bien, de nada sirve que un documento en cualquiera de sus soportes
tenga usabilidad y accesibilidad si no cuenta con las características
principales que enmarca el triángulo de seguridad.
v “la integridad hace referencia al carácter completo e
inalterado del documento electrónico”(Ministerio de comunicaciones y tecnologías de la información, 2012) . Pero la pregunta es
que tiene que ver la integridad del documento con la seguridad del mismo, pues
el tema es que este debe estar protegido contra toda modificación no autorizada
y en caso tal de que sea modificado se debe realizar el seguimiento.
v La disponibilidad debe garantizar que “puede ser
localizado, recuperado, presentado e interpretado”(Ministerio de comunicaciones y tecnologías de la
información, 2012) ,
y para garantizar lo anterior el documento electrónico debe contar con los
metadatos necesarios incluyendo la seguridad en cuanto al tipo de usuarios que
lo pueden consultar o modificar (administrador).
v “ La información
nos sea divulgada a personas, entidades o procesos no autorizados” (Estandar internacional ISO/IEC 27001, 2005) .La confidencialidad
para los documentos solo se determina en casos especiales, dado a que no toda
la información puede ser confidencial, este se da en el caso de los datos
personales o expedientes que por sus características de información comprometan
la nación o a sus representantes.
Es así como lo anterior abre el contexto, del porque un documento electrónico
para ser accesible y tener usabilidad, necesita contar con las características
de seguridad antes nombradas, pues el establecer que un documento sea
probatorio ante las autoridades competentes, en especial en el caso de los
documentos electrónicos necesita contar con una firma electrónica o que cuente
con el sello digital, pero de nada serviría con que cuente con estas, si el
documento desde su creación se encuentra vulnerado en su integridad ya que no
esta protegido y su contenido puede ser modificado en sus diferentes etapas o
que sus diferentes usuarios de consulta
no tengan las restricciones correspondientes; por otro lado el documento puede
contar con las características probatorias y de seguridad correspondientes que
no vulneren su integridad, pero simplemente no puede estar disponible, es decir
no se puede recuperar, pues no se tomaron las medidas de seguridad
correspondientes para que fuese recuperado, como migrarlo o cambiarlo de
formato de acuerdo con los nuevos requerimientos.
Entonces es aquí en donde se concluye, que para poder usar un documento
como elemento probatorio es necesario tener en cuenta en todas las etapas del
mismo, primero que no pierda las características que así lo hacen y segundo que
es indispensable desde su planeación tener en cuenta las características que el
triangulo de seguridad nos brinda.
BIBLIOGRAFÍA
1.
Estandar internacional ISO/IEC 27001. (15 de 10 de 2005).
2.
Mario , C. (2010). univalle.edu.co. Recuperado el 27
de 08 de 2013, de
http://paginasweb.univalle.edu.co/reglamentos/pasos/documentos/GEL108_CINTEL_Lineamientos_y_metodologias_en_usabilidad.pdf
3.
Ministerio de comunicaciones y tecnologías de la información.
(2012). Guia 3 cero papel en la administración pública: documentos
electrónicos. Bogotá.