Cómo aportar inteligencia a las investigaciones corporativas

Las investigaciones corporativas utilizan datos internos y fuentes OSINT para mejorar análisis y verificación de hechos, enfrentándose a retos como restricciones de privacidad y la necesidad de herramientas y formación avanzadas. La colaboración entre investigadores corporativos y judiciales es clave para superar obstáculos y optimizar resultados.
Una investigación corporativa empieza siempre con la identificación y recopilación de los datos/información, de que dispone la propia empresa en el perímetro que controla. Qué está formado, principalmente, por sus sistemas de información más los dispositivos de uso corporativo que proporciona a los empleados.

Sin embargo, existen otros muchos datos que pueden involucrar a la empresa, sus empleados y colaboradores, que se generan fuera de ese perímetro de control, y que pueden ser de valiosa utilidad en el caso de una investigación. Hablamos de datos o información que se produce y almacena en repositorios de terceros, en algunas ocasiones accesibles a través de enlaces públicos en Internet (los conocidos como OSINT), pero que cada vez más requieren de determinados permisos o capacidades técnicas para su acceso y posible copiado.

Esta información de fuentes abiertas accesibles online, que siempre ha sido una parte importante en las investigaciones policiales y judiciales, para proveerse de datos adicionales a los encontrados en la escena del crimen, la estamos incorporando como una fuente más de información en las investigaciones corporativas. Lo que nos permite enriquecer nuestros análisis con nuevas fuentes de datos, que nos ayudan a encontrar relaciones entre los sujetos investigados, a corroborar los hechos conocidos y a identificar otros nuevos.

Para explotar esos datos accesibles online o en fuentes externas a la empresa, es necesario dotarse de herramientas informáticas que permitan la identificación de los datos y faciliten también su acceso y recopilación. Añadiendo además, técnicas de análisis avanzado (con o sin uso de técnicas de inteligencia artificial) que nos permitan relacionar los datos y obtener la máxima inteligencia posible para aportar a la investigación.

La explotación de los datos provenientes de OSINT incorpora diversos retos, tecnológicos y humanos, que tenemos que afrontar los investigadores, en aspectos tales como:
  • El conocimiento y la formación en el uso de las herramientas de análisis – Sin lugar a duda, sin herramientas especializadas en la identificación, extracción y análisis de los datos, es imposible pensar en utilizar las fuentes abiertas.
En la actualidad, existe una amplia oferta de herramientas para muy distintos propósitos, lo que es un reto para los investigadores, no sólo por el hecho de tener que conocerlas para determinar cuales pueden ser útiles en cada trabajo, sino porque nos obliga a tener que estar formados y actualizados en su uso, para sacarles el mayor rendimiento posible. Además, cuando exigen inversiones económicas significativas que hay que tratar de rentabilizar..
  • La dificultad para extraer inteligencia – Herramientas hay muchas y muy especializadas, pero por desgracia no existe una solución única capaz de tratar todos los tipos de datos provenientes de OSINT. Y, a lo mejor, no tendría sentido que la hubiera. Pero si en algo pudiera ser útil una “super herramienta”, sería para relacionar los datos de cada tipo de análisis.
Actualmente, tenemos demasiadas fuentes donde extraer datos, lo que genera mucho volumen, dificultando discernir lo importante de lo que no lo es. Aun cuando las técnicas de análisis han avanzado enormemente y ahora se espera que lo hagan más, con el boom del uso de la inteligencia artificial. Para encontrar la inteligencia en los resultados de los análisis, necesaria para contrastar los hechos y relacionar a los sujetos y extraer relaciones entre ellos, es primordial la labor manual del investigador.

Somos los analistas e investigadores los que, apoyándonos en el uso de las herramientas y sus técnicas de análisis, añadimos los sesgos oportunos a los datos y los enriquecemos con nuestra experiencia en la investigación y la capacidad de análisis.
  • La posibilidad de acceder y extraer determinados datos o información – La expansión de las normativas de privacidad y confidencialidad en el uso y acceso a los datos que se recopilan y mueven a través de Internet, ha condicionado enormemente las posibilidades de acceso a determinados datos en fuentes OSINT. Donde los tenederos tradicionales de la información, como los operadores de las redes sociales, limitan cada vez más el acceso abierto, requiriendo credenciales o permisos para acceder a los datos.
Por este motivo, nos encontramos en determinadas situaciones con la paradoja de que la información más valiosa, que seguramente nos pudiera servir mejor en la investigación, no está accesible para todos. Por lo que puede ocurrir que terminemos teniendo acceso a muchos datos que no siendo útiles.
  • La identificación de información falsa – Con o sin intención de engañar, todos los usuarios mentimos en nuestros perfiles sociales. Discernir si los datos son o no reales, o si están asociados al perfil correcto, se vuelve una tarea muy relevante en la investigación. Algo que, con las nuevas posibilidades ofertadas por el uso de las técnicas de inteligencia artificial (manipulación de audio y video), va a ser necesario considerar en toda investigación de fuentes OSINT.
Según recientes estudios publicados por INCIBE (Instituto Nacional de Ciberseguridad), es también importante evaluar la fiabilidad de las fuentes OSINT, porque al final tenemos mucha información que, no siendo falsa en sí misma, puede crear desinformación y contradicciones.
  • La colaboración con los investigadores policiales/judiciales – Aunque el uso de las herramientas y las técnicas de investigación en fuentes OSINT, son las mismas para los investigadores corporativos que para los policiales, en muchos casos estos últimos cuentan con acceso a fuentes de datos que no son accesibles en las investigaciones corporativas, a menos que la investigación abriera alguna vía para la colaboración.
Colaboración que, enriquecería ampliamente los trabajos de cada equipo investigador y ayudaría a generar nuevos repositorios de datos, más completos y accesibles por ambos mundos (público y privado). Algo que ya sucede con las investigaciones de incidentes de ciberseguridad, con la compartición de alertas y amenazas identificadas por centros de detección de las empresas privadas y el sector público.

Desde la perspectiva de las investigaciones Forensic, en BDO Spain llevamos años incorporando las fuentes OSINT en nuestras técnicas de investigación, contando con las herramientas y los conocimientos necesarios para sacarles toda la inteligencia posible, a pesar de las cambiantes dificultades y retos a los que nos enfrentamos.