Arquitectura De Seguridad Para El Proceso Penal Ordinario
BENEFICIARIO
Rama judicial
INTEGRANTES
Andrés Camargo Delgado
Andrés Felipe López Suárez
Julián Camilo Sánchez Peña
AÑO
2021
PALABRAS CLAVE
Blockchain, proceso penal, hash, criptografía, Ethereum, firma digital, evidencia digital, trazabilidad, integridad
CONTEXTO
La Fiscalía General de la Nación es una entidad pública de la rama judicial, cuyo objetivo es administrar la justicia al hacer cumplir lo que establezca la ley colombiana, por lo cual, sus delegados tienen competencia en todo el territorio nacional para garantizar a los ciudadanos la investigación, tanto en lo favorable como en lo desfavorable en un proceso penal, y así mismo, cumplir sus derechos fundamentales y las garantías procesales que lo requieren.
En este contexto, es responsabilidad de la entidad manejar la información de los procesos penales garantizando integridad, trazabilidad y no repudio. La tecnología de información actual puede apoyar la implementación de un sistema que contribuya a cumplir con estas garantías.
PROPUESTA
Diseñar una arquitectura de seguridad que permita garantizar integridad, trazabilidad y no repudio que se debe llevar a cabo en un proceso penal ordinario, generando así confianza entre las partes involucradas.
El proceso penal ordinario está compuesto por una serie de registros digitales que en la fase de indagación e investigación se constituyen como evidencia para el proceso penal, sin embargo, estos registros digitales deben conservar su integridad, deben ser almacenados y puestos a disposición del juez para que los pueda verificar desde origen. Para cumplir con esta necesidad, este proyecto propone el diseño e implementación de un sistema basado en blockchain que permita recibir, registrar y garantizar la integridad, trazabilidad y no repudio de los documentos asociados con un proceso penal. Una arquitectura lógica del desarrollo del proceso penal ordinario de manera general se presenta en la Figura 1: Un usuario interpone una denuncia a la Fiscalía, esta es recibida por un funcionario y digitalizada en un sistema de información, el cual a su vez genera un evento inicial en la cadena de blockchain que está atado a un contrato inteligente entre las partes para poder realizar la operación solicitada, y así mismo evaluada por estos de tal manera, que se complete la operación y se agregue a la cadena de bloques.
RESULTADOS
La implementación de una tecnología criptográfica como blockchain en una red privada permitirá garantizar el cumplimiento de los objetivos principales: trazabilidad, no repudio, integridad y confianza de la siguiente manera:
- Trazabilidad: la tecnología blockchain garantizaría una trazabilidad completa sobre los procesos penales, puesto que, se puede tener un registro desde la creación de una denuncia hasta la finalización del proceso. Esta trazabilidad permite identificar los registros de consulta o escritura sobre un proceso penal. Esta trazabilidad se cumple con el uso de tecnología criptográfica hash.
- Confianza: la tecnología blockchain puede ofrecer confianza a los interesados dentro de un proceso penal tanto para ellos mismos como hacia la entidad, debido a que dos entidades diferentes tienen una copia exacta e independiente de los datos de un proceso.
- No repudio: Blockchain permite a la organización identificar los actores que realizan consultas y agregación de registros digitales. En el caso de que haya una infiltración de un proceso penal, esta característica permite identificar quién realizó una consulta o agregación de registros a un proceso penal. Esto se da por medio de la autenticación en el sistema, la cual se podría reforzar con un segundo factor de autenticación.
- Integridad: La manipulación de los datos es una de las principales fallas en el proceso penal actual en Colombia, sin embargo, con la tecnología blockchain la adulteración de los registros digitales en un proceso penal puede controlarse dado que no se pueden realizar cambios o alteraciones sobre los registros digitales, puesto que, se necesita de una aprobación de todos los nodos involucrados en la red privada por medio del uso del algoritmo de consenso PoS.