Si un empleado descontento ingresa a los archivos de la computadora de una empresa y elimina todo, ¿cómo puede probar que la persona lo hizo?

Dependiendo de cómo esté configurado el sistema informático, seguro. Casi todos los sistemas están configurados con algún tipo de cuenta / sistema de inicio de sesión. Lo más probable es que haya iniciado sesión en una cuenta en este momento, mientras lee esto. Para agregar / eliminar / copiar / etc. El sistema informático le pedirá al usuario sus ‘privilegios’, a menudo un usuario no es realmente consciente de que esto está sucediendo, pero créame, no sucede nada sin la autorización de * some * kind-Si los datos se mueven, hay un registro de qué usuario hizo el movimiento. ¿Qué tan inteligente es el empleado? ¿Está usando su propia cuenta? ¿Está borrando todas las copias de seguridad? ¿Lo está haciendo desde su propia estación de trabajo o de forma remota? Todas estas cosas se pueden rastrear, a menudo con bastante facilidad, y esto ni siquiera entra en el hecho de que muchas oficinas tienen cámaras * en todas partes * hoy en día.

Respuesta simple: registro.

La mayoría de los sistemas registran (escriben mensajes en un archivo) lo que ocurra en esa máquina: quién inicia sesión y cuándo lo hace.

Hay personas que se ganan la vida investigando eventos como este. Puede encontrarlos buscando en Google “informática forense”.

Por lo general, no eliminan todo. Específicamente, no pueden eliminar registros a nivel de ISP y de red, lo que apunta a su ubicación. Un poco de trabajo de detective revela al usuario en ese lugar y en ese momento.