Diapositiva 1 - PowerPoint PPT Presentation

1 / 24
About This Presentation
Title:

Diapositiva 1

Description:

'El proyecto de ley de Delitos Inform ticos desde la ... Desfiguraci n de P ginas Web (Defacements) ) Phishing. C digo Malicioso (Malware/ Worm / Virus) ... – PowerPoint PPT presentation

Number of Views:49
Avg rating:3.0/5.0
Slides: 25
Provided by: iso85
Category:

less

Transcript and Presenter's Notes

Title: Diapositiva 1


1
El proyecto de ley de Delitos Informáticos
desde la perspectiva de las políticas de
Seguridad Informática implementadas en la
Administración Pública Nacional Dr. Lisandro
M. Teszkiewicz Septiembre 2007
2
Qué se está haciendo en el Estado paraproteger
la información?
Se ha aprobado la DA 669/2004 que obliga a los
organismos alcanzados a dictar o adecuar la
Política de Seguridad de la Información, crear un
Comité de Seguridad y asignar las
responsabilidades en la materia. La ONTI ha
dictado una Política de Seguridad Modelo, basado
en el Estándar ISO/IRAM 17799. Desde 1999
funciona en la ONTI el ArCERT, Coordinación de
Emergencias en Redes Teleinformáticas de la
Administración Pública Argentina.
3
Qué es ArCERT?
Es una unidad de respuesta ante incidentes en
redes que centraliza y coordina los esfuerzos
para el manejo de los incidentes de seguridad que
afecten los recursos informáticos de la
Administración Pública Nacional, es decir
cualquier ataque o intento de penetración a
través de sus redes de información.
ArCERT cumple funciones principalmente de
naturaleza técnica. ArCERT representa a nuestro
país en foros internacionales (FIRST, OEA,
MERCOSUR) ArCERT mantiene absoluta
confidencialidad sobre los organismos implicados
en los incidentes de seguridad y mantiene un WEB
site, con links hacia las diversas herramientas
defensivas, reportes de incidentes y toda
información considerada de utilidad. 
4
Actividades de ArCERT
Coordinación, análisis y respuesta a
incidentes Asistencia para el tratamiento de
incidentes Políticas de Seguridad de la
Información Desarrollo de productos y servicios
a la APN
5
Actividades de ArCERT
  • Difusión de Información
  • Lista de Seguridad
  • Lecturas Recomendadas
  • Sitio Web Público
  • Participación en Seminarios y Eventos
  • Cursos de Capacitación
  • Destinados a técnicos y usuarios
  • Concientización general

6
Tipos más comunes de casos tratados
  • Desfiguración de Páginas Web (Defacements) )
  • Phishing
  • Código Malicioso (Malware/ Worm / Virus)
  • Botnets
  • Intrusiones

7
Relación entre el Derecho e Internet
  • Regla Las leyes del llamado mundo real se
    aplican al mundo virtual....
  • Excepciones es necesario dictar nuevas leyes o
    bien adecuar las vigentes respecto a algunas
    cuestiones...
  • Delitos Informáticos
  • Firma Digital
  • Protección de Datos Personales
  • Protección Jurídica del Software y las Bases de
    Datos

8
Consideraciones Generales
Delitos Informáticos
  • El Código Penal
  • Catálogo cerrado de normas (numerus clausus)
  • Garantías Constitucionales
  • El Principio de legalidad
  • Ningún hecho puede ser castigado si su
    punibilidad no está fijada en la ley antes que la
    conducta haya sido realizada
  • Prohibición de la analogía
  • Si una conducta no se corresponde exactamente con
    la prohibición legislativa, el juez no puede
    aplicar otra regla jurídica aunque esté prevista
    para una conducta similar.

9
Delitos contra la Propiedad (I)
  • Hurto
  • Será reprimido con prisión o reclusión de un mes
    a dos años el que se apoderare ilegítimamente de
    una cosa mueble, total o parcialmente ajena
    (Art. 162 CP)

10
Jurisprudencia Conexión clandestina a internet
  • ... Mediante la conexión clandestina, el
    imputado se apropió de la señal que posibilita el
    uso de la Internet, provisto por la empresa
    "Fibertel"
  • ... lo que se transmite por cable coaxil no es
    energía eléctrica. Se trata de señales digitales,
    obtenidas de satélites, que se redistribuyen por
    una red de cable coaxil, a particulares abonados
  • ...interpretar que este moderno mecanismo de
    comunicación es una "cosa" o una "energía" o una
    "fuerza natural" es pura interpretación
    analógica, lo que no es admisible en derecho
    penal
  • ... La transmisión por cable coaxil es, en
    síntesis, un servicio del que no resulta
    desapoderado el sujeto pasivo, aún concediendo
    que ello le cause perjuicio, como servicio no
    cobrado (no pierde algo que posee, sino que deja
    de ganar por la administración de lo que posee)."
  • ... Debo señalar que puede resultar escandaloso
    considerar atípica la conducta de quien se
    apropia indebidamente de la señal que provee el
    servicio de Internet, más lo cierto es que la
    legislación no avanza a la velocidad de la
    tecnología, dejando fuera del alcance del derecho
    situaciones como la presente."

11
Delitos contra la Propiedad (II)
  • Estafa
  • Será reprimido con prisión o reclusión de un mes
    a seis años el que defraudare a otro...
    Valiéndose de cualquier ardid o engaño (Art. 172
    CP)
  • Requisitos
  • Ardid
  • Error
  • Disposición patrimonial perjudicial

12
Jurisprudencia Videojuegos y tarjetas de
crédito
  • Videojuegos
  • Tarjetas de Crédito

... En el caso están ausentes las notas típicas
de la estafa al no existir error que determine a
una persona a realizar una disposición
patrimonial perjudicial
POSTURA 1. ... Medió un ardid idóneo, tal como
fue la obtención del plástico y código personal
para luego utilizarlo en la maniobra fraudulenta
POSTURA 2. ... No hay una disposición
patrimonial errada sino una simple vulneración de
un elemento de seguridad para obtener el
dinero... Una máquina no puede ser engañada, pues
no toma decisiones, sino que actúa conforme a
pautas de programación
13
Delitos contra la Propiedad (III)
  • Daño
  • Será reprimido con prisión o reclusión de quince
    días a un año, el que destruyere, inutilizare,
    hiciere desaparecer, o de cualquier modo dañare
    una cosa mueble o inmueble o un animal... (Art.
    183 CP)

14
Jurisprudencia - Alteración de un programa de
computación
La violación del sistema de seguridad de una
página Web, reemplazándola por otra -en el caso,
un grupo de hackers alteró la página de inicio de
la Corte Suprema de Justicia agregándole una
alusiva al aniversario de la muerte de un
periodista- no encuadra dentro de la figura penal
del delito de daño prevista en el art. 183 y 184
inc. 5 del Cód. Penal, pues no es dable
considerar a la citada página Web o a los datos o
sistemas informáticos como "cosa" en los términos
del art. 2311 del Cód. Civil, en tanto por su
naturaleza no son objetos corpóreos ni pueden ser
detectados materialmente. (Juzgado Nacional de la
Instancia en lo Criminal y Correccional Federal
Nro. 12, 20/03/2002, LA LEY, 2002-C, 23)
15
Delitos contra la Propiedad (IV)
  • Usurpación de propiedad intelectual
  • Falsificación reproducción idéntica de
    ejemplares legítimos. (art.72 inc.b).
  • Copia con fines comerciales. (art. 72 inc.a).
  • Copia ilícita efectuada por usuario corporativo
    (art.72 inc.a).
  • Copia ilícita por usuario individual (art.72
    inc.a).
  • Edición abusiva (art. 72 inc.d).
  • Distribución ilícita (art.72 inc.a).

16
Delitos contra la Intimidad (I)
  • Delitos que afectan el domicilio
  • Será reprimido con prisión de seis meses a dos
    años... El que entrare en morada o casa de
    negocio ajena, en sus dependencias o en el
    recinto habitado por otro, contra la voluntad
    expresa o presunta de quien tenga derecho a
    excluirlo (Art. 150 CP)
  • Delitos que afectan la correspondencia epistolar
  • Será reprimido con prisión de quince días a seis
    meses, el que abriere indebidamente una carta, un
    pliego cerrado o un despacho telegráfico,
    telefónico o de otra naturaleza que no le esté
    dirigido o se apoderare indebidamente de una
    carta, de un pliego, de un despacho o de otro
    papel privado, aunque no esté cerrado o
    suprimiere o desviare una correspondencia que no
    le esté dirigida (Art. 153 CP)

17
Delitos contra la Intimidad (II)
  • La Ley de Protección de Datos Personales
  • Art. 117 bis
  • Insertar o hiciera insertar a sabiendas datos
    falsos en un archivo de datos personales.
  • Proporcionar a un tercero a sabiendas información
    falsa contenida en un archivo de datos
    personales.
  • Art. 157 bis
  • A sabiendas e ilegítimamente, o violando sistemas
    de confidencialidad y seguridad de datos,
    acceder, de cualquier forma, a un banco de datos
    personales
  • Revelar a otro información registrada en un banco
    de datos personales cuyo secreto estuviere
    obligado a preservar por disposición de una ley.

18
Qué modificaría el actual Proyecto de Ley?
El Proyecto de Ley
El texto aprobado por Diputados, así como las
observaciones remitidas tanto a la Cámara de
Diputados como al Senado de la Nación, se pueden
consultar en http//www.sgp.gov.ar/contenidos/ont
i/onti.html
19
Privacidad de las Personas
  • El Art. 18 CN garantiza que El domicilio es
    inviolable, como también la correspondencia
    epistolar y los papeles privados
  • La comunicación electrónica goza de la misma
    protección legal que la correspondencia epistolar
    y de telecomunicaciones.

20
Protección de la Propiedad
21
Seguridad Pública
22
Protección de Pruebas
23
Protección a la Infancia
24
Muchas Gracias!
lisandrot_at_sgp.gov.ar info_at_arcert.gov.ar www.sgp.g
ov.ar www.arcert.gov.ar
Write a Comment
User Comments (0)
About PowerShow.com