Sie sind auf Seite 1von 26

Guillermo Edward Gil Albarrn

Ingeniero de Sistemas e Informtica C.I.P. 61507 Abogado C.A.S. 905


1

Realidad Postindustrial

29/11/2013

Realidad Actual

29/11/2013

Conducta tpica, antijurdica, culpable o dolosa y punible, en que se tiene a los equipos informticos como instrumento o fin La realizacin de una accin que, reuniendo las caractersticas que delimitan el concepto de delito, sea llevada a cabo utilizando un elemento informtico y/o telemtico, o vulnerando los derechos del titular de un elemento informtico, ya sea hardware o software

29/11/2013

Caractersticas:

Rapidez y acercamiento, en tiempo y espacio su

comisin. (Programacin de retardos, accesos remotos, etc.) Facilidad para encubrir el hecho. (El mismo programa despus de realizar el ilcito cambia la rutina dejando el archivo en su estado original) Facilidad para borrar las pruebas

29/11/2013

LOS HACKERS El estereotipo del hacker, nos induce a pensar en una persona relativamente joven, de clase media, autodidacta en informtica y generalmente alineada contra las grandes compaas de software, que se mueven por fines de autorrealizacin de conocimiento, nunca provocan danos intencionados en las maquinas, y que comparten la informacin a la que acceden de forma gratuita y desinteresada. Generalmente vulneran la normativa de propiedad intelectual, pero no cabe atribuirles conductas dolosas que quizs no se merecen. LOS CRACKERS Generalmente son personas que se introducen en sistemas informticos remotos con la intencin de destruir datos, denegar el servicio a sus usuarios legtimos y en general, voluntariamente causar danos, robar informacin de trascendencia econmica o provocar problemas que beneficiaran a terceros. Adems muchos crackers, como delincuentes que son, obtienen informacin restringida de los sistemas a los que entran y luego la venden a quien les 29/11/2013 ha encargado el trabajo o al mejor postor.

Como instrumento o medio.


En esta categora se encuentran las conductas criminales que se valen de las computadoras como mtodo, medio o smbolo en la comisin del ilcito, por ejemplo: Falsificacin de documentos va computarizada (tarjetas de crdito, cheques, etc.) Variacin de los activos y pasivos en la situacin contable de las empresas. Planeamiento y simulacin de delitos convencionales (robo, homicidio, fraude, etc.) Lectura, sustraccin o copiado de informacin confidencial. Modificacin de datos tanto en la entrada como en la salida. Aprovechamiento indebido o violacin de un cdigo para penetrar a un sistema introduciendo instrucciones inapropiadas. Variacin en cuanto al destino de pequeas cantidades de dinero hacia una cuenta bancaria apcrifa. Uso no autorizado de programas de computo. Introduccin de instrucciones que provocan "interrupciones" en la lgica interna de los programas. Alteracin en el funcionamiento de los sistemas, a travs de los virus informticos. Obtencin de informacin residual impresa en papel luego de la ejecucin de trabajos. Acceso a reas informatizadas en forma no autorizada. Intervencin en las lneas de comunicacin de datos o teleproceso.
29/11/2013 7

Como fin u objetivo.


En esta categora, se enmarcan las conductas criminales que van dirigidas contra las computadoras, accesorios o programas como entidad fsica, como por ejemplo: Programacin de instrucciones que producen un bloqueo total al sistema. Destruccin de programas por cualquier mtodo. Dao a la memoria. Atentado fsico contra la mquina o sus accesorios. Sabotaje poltico o terrorismo en que se destruya o surja un apoderamiento de los centros neurlgicos computarizados. Secuestro de soportes magnticos entre los que figure informacin valiosa con fines de chantaje (pago de rescate, etc.).

29/11/2013

LEY N 27309 LEY QUE INCORPORA LOS DELITOS INFORMTICOS AL CDIGO PENAL Incorporan Artculos 207-A, 207-B, 207-C y 208

Publicado a los quince das del mes de julio del ao dos mil
29/11/2013 9

CAPTULO X - DELITOS INFORMTICOS


Artculo 207-A.- Delito Informtico El que utiliza o ingresa indebidamente a una base de datos, sistema o red de computadoras o cualquier parte de la misma, para disear, ejecutar o alterar un esquema u otro similar, o para interferir, interceptar, acceder o copiar informacin en trnsito o contenida en una base de datos, ser reprimido con pena privativa de libertad no mayor de dos aos o con prestacin de servicios comunitarios de cincuentids a ciento cuatro jornadas. Si el agente actu con el fin de obtener un beneficio econmico, ser reprimido con pena privativa de libertad no mayor de tres aos o con prestacin de servicios comunitarios no menor de ciento cuatro jornadas. Artculo 207-B.- Alteracin, dao y destruccin de base de datos, sistema, red o programa de computadoras El que utiliza, ingresa o interfiere indebidamente una base de datos, sistema, red o programa de computadoras o cualquier parte de la misma con el fin de alterarlos, daarlos o destruirlos, ser reprimido con pena privativa de libertad no menor de tres ni mayor de cinco aos y con setenta a noventa das multa. Artculo 207-C.- Delito informtico agravado En los casos de los Artculos 207-A y 207-B, la pena ser privativa de libertad no menor de cinco ni mayor de siete aos, cuando: 1. El agente accede a una base de datos, sistema o red de computadora, haciendo uso de informacin privilegiada, obtenida en funcin a su cargo. 2. El agente pone en peligro la seguridad nacional." (*) (*) Captulo incorporado por el Artculo nico de la Ley N 27309, publicado el 17-07-2000.

29/11/2013

10

El espionaje o intrusismo informtico sancionaba la utilizacin o ingreso

subrepticio a una base de datos, sistema o red de computadoras o cualquier parte de la misma para disear, ejecutar o alterar un esquema u otro similar. La pena mxima eran 2 aos de crcel. El sabotaje informtico sancionaba la utilizacin, ingreso o interferencia a una base de datos, sistema, red o programa de ordenador con la finalidad de alterarlos, daarlos o destruirlos. La pena mxima eran 5 aos de crcel. Los agravantes sancionaban con 7 aos de crcel a quienes cometan espionaje o sabotaje informtico cuando el agente ingresaba a la base de datos, sistema o red de computadoras haciendo uso de informacin privilegiada en funcin a su cargo o pona en riesgo la seguridad nacional (pena mxima de 7 aos de crcel). El 19 de agosto de 2013 la Ley a Ley 30076, incorpor un nuevo delito, Articulo 207-D: el trfico ilegal de datos sancionando a aquel que crea, ingresa o utiliza indebidamente una base de datos sobre una persona natural o jurdica, identificada o identificable, para comercializar, traficar, vender, promover, favorecer o facilitar informacin relativa a cualquier mbito de la esfera personal, familiar, patrimonial, laboral, financiera u otro de naturaleza anloga, creando o no perjuicio. Primera conclusin: No estamos frente a una nueva regulacin de delitos informticos. Desde el ao 2000 ya tenamos dos tipos penales en nuestro Cdigo Penal (espionaje o intrusismo informtico y sabotaje informtico). En agosto de 2013 se crea un nuevo delito 29/11/2013 11 informtico (?) relacionado con el uso de bases de datos.

Delitos Informticos
MEXICO : Proyecto de Ley sobre Delitos Informticos, presentado por Francisco Surez Tnori, Adalberto Balderrama Fernndez. (Ao 2000) COSTA RICA : Ley No. 8148. Adicin de los artculos 196 Bis, 217 Bis y 229 Bis al Cdigo Penal (Ley No. 4573), para reprimir y sancionar los Delitos Informticos VENEZUELA : Ley Especial Contra los Delitos Informticos ECUADOR : Titulo V. de la Ley de Comercio Electrnico, Firmas y Mensajes de Datos. Ley No. 67. RO Sup 557 de 17 de Abril del 2002. BRASIL : . Ley de Modificacin del Cdigo Penal nmero 1768, de 10 de marzo de 1.997 . Projeto de Lei do Senado Federal n 76, de 2000 - Crimes na Internet. Define e tipifica os delitos informticos, e d outras providncias. PERU: Ley N 27309. Ley que incorpora los delitos informticos al Cdigo Penal URUGUAY: Cdigo Penal, arts. 217, 236 y ss., 246 y ss. 296 y ss. 358 y ss. CHILE : Ley relativa a Delitos Informticos. Ley No.:19223 ARGENTINA; Anteproyecto de Ley de Delitos Informticos. Sometido a Consulta Pblica por la Secretaria de Comunicaciones por Resolucin No. 29/11/2013 476/2001 del 21.11.2001

BOLIVIA: Propuesta de Modificacin del Cdigo Penal

12

Ley N 30096 LEY DE DELITOS INFORMATICOS

La LDI deroga TODOS los delitos informticos vigentes y que hemos mencionado anteriormente y se presentan nuevos tipos penales nicamente inspirados en la Convencin de Budapest
Publicado el 22 de Octubre del 2013
29/11/2013 13

Ley N 30096 LEY DE DELITOS INFORMATICOS

El objeto de la ley (Articulo 1) es: Prevenir y sancionar las conductas ilcitas que afectan los sistemas y datos informticos y otros bienes jurdicos de relevancia penal, cometidas mediante la utilizacin de tecnologas de la informacin o de la comunicacin, con la finalidad de garantizar la lucha eficaz contra la ciberdelincuencia.
29/11/2013 14

El que accede sin autorizacin a todo o parte de un sistema informtico, siempre que se realice con la vulneracin de medidas de seguridad establecidas para impedirlo, ser reprimido con pena privativa de libertad no menor de uno ni mayor de cuatro aos y con treinta a noventa das multa. Sera reprimido con la misma pena el que accede a un sistema informtico excediendo lo autorizado. (recuerdan el delito de espionaje o intrusismo informtico?). Se sanciona al que accede sin autorizacin a todo o parte de un sistema informtico vulnerando las medidas de seguridad que hayan sido establecidas para impedirlo. La clave parece estar en la vulneracin de las medidas de seguridad sin embargo creemos que debi especificarse el peligro concreto sancionable. Por ejemplo, peligro para la seguridad o confidencialidad. Ej.: el ingreso sin autorizacin a cuentas de correo electrnico vulnerando las contraseas.
29/11/2013 15

el que, a travs de las tecnologas de la informacin o de la comunicacin, introduce, borra, deteriora, altera, suprime o hace inaccesibles datos informticos, ser reprimido con pena privativa de libertad no menor de tres ni mayor de seis aos y con ochenta a ciento veinte das multa. (Ej.: el ingreso a un sistema informtico para alterar informacin relativa a sueldos o informacin laboral de un trabajador)

29/11/2013

16

el que, a travs de las tecnologas de la informacin o de la comunicacin, inutiliza, total o parcialmente, un sistema informtico, impide el acceso a este, entorpece o imposibilita su funcionamiento o la prestacin de sus servicios, ser reprimido con pena privativa de libertad no menor de tres ni mayor de seis aos y con ochenta a ciento veinte das multa. (Ej.: un ataque DDoS) (recuerdan el delito de sabotaje informtico?). Este tipo penal me recuerda mucho al dao simple que se encuentra regulado en el artculo 205 del Cdigo Penal pero en su versin informtica (el que daa, destruye o inutiliza un bien mueble o inmueble). Pudo afinarse la redaccin y precisarse que el objetivo de las conductas no era otro que causar un dao. DDoS (de las siglas en ingls Distributed Denial of Service)
29/11/2013 17

El que a travs de las tecnologas de la informacin o de la comunicacin, contacta con un menor de 14 aos para solicitar u obtener de l material pornogrfico, o para llevar a cabo actividades sexuales con l, ser reprimido con pena privativa de libertad no menor de cuatro ni mayor de ocho aos e inhabilitacin conforme a los numerales 1, 2 y 4 del articulo 36 del cdigo penal. Cuando la victima tiene entre catorce y menos de dieciocho aos de edad y medie engao, la pena ser no menor de tres ni mayor de seis aos e inhabilitacin conforme a los numerales 1, 2 y 4 del articulo 36 del cdigo penal.

Al respecto Eduardo Alcocer ha sealado que el slo contacto no es ya bastante ambiguo sino que adems los tipos penales vigentes sobre pornografa infantil, seduccin o violacin de menores resultan suficientes para sancionar aquellas conductas realmente lesivas (por ejemplo, cuando ya se entabla una comunicacin con el menor para obtener material pornogrfico o tener relaciones sexuales), las que se entendern como formas de tentativa de dichos ilcitos penales.
29/11/2013

18

El que crea, ingresa o utiliza indebidamente una base de datos sobre una persona natural o jurdica, identificada o identificable, para comercializar, traficar, vender, promover, favorecer o facilitar informacin relativa a cualquier mbito de la esfera personal, familiar, patrimonial, laboral, financiera u otro de naturaleza anloga, creando o no perjuicio, ser reprimido con pena privativa de libertad no menor de tres ni mayor de cinco aos.

ya estaba vigente, sin embargo se deroga y se vuelve a promulgar (?). No se encuentra consonancia entre la regulacin administrativa sobre datos personales y este nuevo tipo penal propuesto.

29/11/2013

19

El que, a travs de las TICs, intercepta datos informticos en transmisiones no publicas, dirigidas a un sistema informtico, originadas en un sistema informtico o efectuadas dentro del mismo, incluidas las emisiones electromagnticas provenientes de un sistema informtico que transporte dichos datos informticos, ser reprimido con pena privativa de libertad no menor de tres ni mayor de seis aos. La pena privativa de libertad ser no menor de cinco ni mayor de ocho aos cuando el delito recaiga sobre informacin clasificada como secreta, reservada o confidencial de conformidad con las normas de la materia. La pena privativa de libertad ser no menor de ocho ni mayor de diez aos cuando el delito comprometa la defensa, la seguridad o la soberana nacionales.

(no se encontraba regulado) (Pena mxima: 10 aos de crcel). sta es la versin informtica de la interceptacin telefnica.

29/11/2013

20

El que, a travs de las tic, procura para si o para otro un provecho ilcito en perjuicio de tercero mediante el diseo, introduccin, alteracin, borrado, supresin, clonacin de datos informticos o cualquier interferencia o manipulacin en el funcionamiento de un sistema informtico, ser reprimido con pena privativa de libertad no menor de tres ni mayor de ocho aos y con sesenta a ciento veinte das multa. La pena ser privativa de libertad no menor de cinco ni mayor de diez aos y de ochenta a ciento cuarenta das multa cuando se afecte el patrimonio del Estado destinado a fines asistencias o a programas de apoyo social.

(no se encontraba regulado). El que a travs de las tecnologas de la informacin o de la comunicacin, procura para s o para otro un provecho ilcito en perjuicio de tercero mediante el diseo, introduccin, alteracin, borrado, supresin, clonacin de datos informticos o cualquier interferencia o manipulacin en el funcionamiento de un sistema informtico. (Pena mxima: 8 aos de crcel)(Ej.: Phishing, es decir, envo de correos fraudulentos que nos dirigen a una pgina fraudulenta)
29/11/2013

21

El que, mediante las tecnologas de la informacin o de la comunicacin suplanta la identidad de una persona natural o jurdica, siempre que dicha conducta resulte algn perjuicio, materia o moral, ser reprimido con pena privativa de libertad no menor de tres ni mayor de cinco aos.

(no se encontraba regulado).El que mediante las tecnologas de la informacin o de la comunicacin suplanta la identidad de una persona natural o jurdica, siempre que de dicha conducta resulte algn perjuicio, material o moral (Pena mxima de 5 aos de crcel) (Ej.: atribucin de un identidad ajena a travs de cualquier pgina de Internet o red social). No queda claro si la suplantacin implica necesariamente la creacin de una cuenta falsa, pudo haberse incluido.

29/11/2013

22

El que fabrica, disea, desarrolla, vende, facilita, distribuye, importa u obtiene para su utilizacin uno o mas mecanismos, programas informticos, dispositivos, contraseas, cdigos de acceso o cualquier otro dato informtico, especficamente diseados para la comisin de los delitos previstos en la presente Ley, o el que ofrece o presta servicio que contribuya a ese propsito, ser reprimido con pena privativa de libertad no menor de uno ni mayor de cuatro aos y con treinta a noventa das multa.

(no se encontraba regulado). El que fabrica, disea, desarrolla, vende, facilita, distribuye, importa u obtiene para su utilizacin uno o ms mecanismos, programas informticos, dispositivos, contraseas, cdigos de acceso o cualquier otro dato informtico, especficamente diseados para la comisin de los delitos previstos en la presente Ley, o el que ofrece o presta servicio que contribuya a ese propsito (Pena mxima de 4 aos de crcel). No se incluye la excepcin contenida en el Convenio de Budapest para permitir el hacking tico.
29/11/2013 23

Juez aumenta la pena privativa de la libertad hasta un tercio por encima del mximo legal fijado para cualquiera de los delitos previstos en la presente Ley cuando: 1. El agente comete el delito en calidad de integrante de una organizacin criminal. 2. El agente comete el delito mediante el abuso de una posicin especial de acceso a la data o informacin reservada o al conocimiento de esta informacin en razn del ejercicio de un cargo o funcin. 3. El agente comete el delito con el fin de obtener un beneficio econmico, salvo en los delitos que prevn dicha circunstancia. 4. El delito compromete fines asistenciales, la defensa, la seguridad y la soberana nacionales.
29/11/2013 24

El

Los nuevos tipos penales informticos hacen referencia a diferentes bienes jurdicos, ya no slo al patrimonio. La LDI debi ser ms precisa en algunos casos. Se acerca bastante a la redaccin del Convenio de Budapest pero no en todos los casos. Cabe precisar que, segn lo establecido en el artculo 12 del Cdigo Penal es necesario el dolo para que los delitos anteriores se configuren. Qu es el dolo? La intencin deliberada de cometer el delito. No estamos frente a nuevos tipos penales. Desde el ao 2000 la interferencia telefnica, la pornografa infantil y la discriminacin han sido sancionadas drsticamente por nuestro Cdigo Penal. Se incrementan las penas para la interceptacin telefnica, la discriminacin y la pornografa infantil reguladas en el Per desde el ao 2000. No habra mayor afectacin a la libertad de informacin en el delito de interferencia telefnica pues no se sanciona la difusin de lo interceptado. Se mantendra la potencial afectacin a la libertad de expresin en el caso del delito de discriminacin vigente, aunque sera interesante saber cuntos casos desde el 2000 han aplicado ste artculo. Tanto en el caso del delito de discriminacin como el de pornografa infantil se establecen agravantes por el slo uso de la tecnologa cuando debera sancionarse nicamente la conducta.
29/11/2013 25

Eso es todo por ahora ....

Seamos cada da mejores

29/11/2013

26

Das könnte Ihnen auch gefallen