DOCUMENTACION DIGITAL

"CTB" AND "TECNOLOGIA EN SISTEMAS DE INFORMACION DOCUMENTAL Y ARCHIVISTICA" AND "DOCUMENTACION DIGITAL"

sábado, 31 de agosto de 2013

LA SEGURIDAD DEL DOCUMENTO ELECTRÓNICO ATADA AL VALOR PROBATORIO


Claramente, la probatoriedad del documento electrónico debe estar ligada a las características de seguridad que este debe tener, normalmente se entiende como seguridad del documento electrónico los atributos que estos contienen para que no todo mundo pueda acceder a ellos y pueda haber una fuga de información que para una organización debería considerarse como confidencial. Pero la seguridad del documento electrónico va más allá de custodiarlos por decirlo así de una manera en la cual solo personas autorizadas puedan acceder a la información que se encuentra en medios electrónicos.
Hoy por hoy, el documento electrónico, se ha convertido en parte del que hacer diario, generando todo tipo de conocimiento, documentación de procesos, evidencias del trabajo de una persona, bases de datos que permiten facilitar el trabajo dentro de una labor, permitiendo desarrollar de una manera mucho mas sencilla la labor diaria, pero convirtiéndose también en mucha mas información para gestionar, es esta misma para lo cual los profesionales de la información se preparan.
Según la Ley general de archivos 594 del 2000, se define el soporte documental como "medio en el cual se contiene la información, según los materiales empleados." Ahora con la reglamentación del capitulo V de la misma ley, por medio del Decreto 2609 de 2012, se definen mucho mas estos tipos de documentos, teniendo en cuenta que en este decreto ya no se habla sobre soporte documental, pues pasa a ser tipo de información, la cual se clasifica en:

v  Documentos de Archivo (físicos y electrónicos).
v  Archivos institucionales (físicos y electrónicos).
v  Sistemas de Información Corporativos.
v  Sistemas de Trabajo Colaborativo.
v  Sistemas de Administración de Documentos.
v  Sistemas de Mensajería Electrónica.
v  Portales, Intranet y Extranet.
v  Sistemas de Bases de Datos.
v  Disco duros, servidores, discos o medios portables, cintas o medios de video y audio (análogo o digital), etc.
v  Cintas y medios de soporte (back up o contingencia).
v  Uso de tecnologías en la nube.

En cada uno de estos tipos de información, existe algo muy importante y son las características de seguridad con las que debe contar el documento electrónico producido dentro de los diferentes tipos de información, son enmarcadas por el triangulo  de la seguridad    de  una manera muy acertada, en sus cada una de sus puntas se encuentran las tres características principales: integridad, disponibilidad y confidencialidad; con dos principios de soporte muy  interesantes, la usabilidad y accesibilidad.

 En este momento, es donde entraría a jugar el término “documento probatorio”, pues de acuerdo a la norma ISO 15489,  para que un documento pueda servir como prueba deben poseer entre otras las  características que se encuentran en el triángulo de la seguridad. Aunque la establecer que un documento realmente se considera probatorio, para el caso de Colombia, debe contar con una marca o sello electrónico dado por un ente certificador.

Es importante tener muy claro lo anterior, ya que al organizar un proceso de gestión de documentos electrónicos, no se puede dejar de lado desde la etapa de planeación, ya que se considera que estos permiten garantizar la usabilidad y accesibilidad del documento.          

Tomando la usabilidad como una de las características base para aplicar la seguridad en los documentos electrónicos, se resalta que esta se define como “amigable para el usuario” o “que es de fácil uso”(Mario , 2010), pues básicamente el fin de cualquier proceso que tenga que ver con información es el de facilitar al usuario su acceso y es aquí en donde también se tiene en cuenta el tema de accesibilidad a la información, es en este sentido en el que se encuentra la importancia de determinar el grado en que la información puede ser usada y si realmente el usuario tiene acceso a la misma.

Ahora bien, de nada sirve que un documento en cualquiera de sus soportes tenga usabilidad y accesibilidad si no cuenta con las características principales que enmarca el triángulo de seguridad.

v  “la integridad hace referencia al carácter completo e inalterado del documento electrónico”(Ministerio de comunicaciones y tecnologías de la información, 2012). Pero la pregunta es que tiene que ver la integridad del documento con la seguridad del mismo, pues el tema es que este debe estar protegido contra toda modificación no autorizada y en caso tal de que sea modificado se debe realizar el seguimiento.
v  La disponibilidad debe garantizar que “puede ser localizado, recuperado, presentado e interpretado”(Ministerio de comunicaciones y tecnologías de la información, 2012), y para garantizar lo anterior el documento electrónico debe contar con los metadatos necesarios incluyendo la seguridad en cuanto al tipo de usuarios que lo pueden consultar o modificar (administrador).
v  “ La información nos sea divulgada a personas, entidades o procesos no autorizados” (Estandar internacional ISO/IEC 27001, 2005).La confidencialidad para los documentos solo se determina en casos especiales, dado a que no toda la información puede ser confidencial, este se da en el caso de los datos personales o expedientes que por sus características de información comprometan la nación o a sus representantes.

Es así como lo anterior abre el contexto, del porque un documento electrónico para ser accesible y tener usabilidad, necesita contar con las características de seguridad antes nombradas, pues el establecer que un documento sea probatorio ante las autoridades competentes, en especial en el caso de los documentos electrónicos necesita contar con una firma electrónica o que cuente con el sello digital, pero de nada serviría con que cuente con estas, si el documento desde su creación se encuentra vulnerado en su integridad ya que no esta protegido y su contenido puede ser modificado en sus diferentes etapas o que  sus diferentes usuarios de consulta no tengan las restricciones correspondientes; por otro lado el documento puede contar con las características probatorias y de seguridad correspondientes que no vulneren su integridad, pero simplemente no puede estar disponible, es decir no se puede recuperar, pues no se tomaron las medidas de seguridad correspondientes para que fuese recuperado, como migrarlo o cambiarlo de formato de acuerdo con los nuevos requerimientos.

Entonces es aquí en donde se concluye, que para poder usar un documento como elemento probatorio es necesario tener en cuenta en todas las etapas del mismo, primero que no pierda las características que así lo hacen y segundo que es indispensable desde su planeación tener en cuenta las características que el triangulo de seguridad nos brinda.

BIBLIOGRAFÍA


1.      Estandar internacional ISO/IEC 27001. (15 de 10 de 2005).
2.      Mario , C. (2010). univalle.edu.co. Recuperado el 27 de 08 de 2013, de http://paginasweb.univalle.edu.co/reglamentos/pasos/documentos/GEL108_CINTEL_Lineamientos_y_metodologias_en_usabilidad.pdf

3.      Ministerio de comunicaciones y tecnologías de la información. (2012). Guia 3 cero papel en la administración pública: documentos electrónicos. Bogotá.