Title: Diapositiva 1
1 El proyecto de ley de Delitos Informáticos
desde la perspectiva de las políticas de
Seguridad Informática implementadas en la
Administración Pública Nacional Dr. Lisandro
M. Teszkiewicz Septiembre 2007
2Qué se está haciendo en el Estado paraproteger
la información?
Se ha aprobado la DA 669/2004 que obliga a los
organismos alcanzados a dictar o adecuar la
Política de Seguridad de la Información, crear un
Comité de Seguridad y asignar las
responsabilidades en la materia. La ONTI ha
dictado una Política de Seguridad Modelo, basado
en el Estándar ISO/IRAM 17799. Desde 1999
funciona en la ONTI el ArCERT, Coordinación de
Emergencias en Redes Teleinformáticas de la
Administración Pública Argentina.
3Qué es ArCERT?
Es una unidad de respuesta ante incidentes en
redes que centraliza y coordina los esfuerzos
para el manejo de los incidentes de seguridad que
afecten los recursos informáticos de la
Administración Pública Nacional, es decir
cualquier ataque o intento de penetración a
través de sus redes de información.
ArCERT cumple funciones principalmente de
naturaleza técnica. ArCERT representa a nuestro
país en foros internacionales (FIRST, OEA,
MERCOSUR) ArCERT mantiene absoluta
confidencialidad sobre los organismos implicados
en los incidentes de seguridad y mantiene un WEB
site, con links hacia las diversas herramientas
defensivas, reportes de incidentes y toda
información considerada de utilidad.
4Actividades de ArCERT
Coordinación, análisis y respuesta a
incidentes Asistencia para el tratamiento de
incidentes Políticas de Seguridad de la
Información Desarrollo de productos y servicios
a la APN
5Actividades de ArCERT
- Difusión de Información
- Lista de Seguridad
- Lecturas Recomendadas
- Sitio Web Público
- Participación en Seminarios y Eventos
- Cursos de Capacitación
- Destinados a técnicos y usuarios
- Concientización general
-
6Tipos más comunes de casos tratados
- Desfiguración de Páginas Web (Defacements) )
- Phishing
- Código Malicioso (Malware/ Worm / Virus)
- Botnets
- Intrusiones
7Relación entre el Derecho e Internet
- Regla Las leyes del llamado mundo real se
aplican al mundo virtual.... - Excepciones es necesario dictar nuevas leyes o
bien adecuar las vigentes respecto a algunas
cuestiones... - Delitos Informáticos
- Firma Digital
- Protección de Datos Personales
- Protección Jurídica del Software y las Bases de
Datos
8Consideraciones Generales
Delitos Informáticos
- El Código Penal
- Catálogo cerrado de normas (numerus clausus)
- Garantías Constitucionales
- El Principio de legalidad
- Ningún hecho puede ser castigado si su
punibilidad no está fijada en la ley antes que la
conducta haya sido realizada - Prohibición de la analogía
- Si una conducta no se corresponde exactamente con
la prohibición legislativa, el juez no puede
aplicar otra regla jurídica aunque esté prevista
para una conducta similar.
9Delitos contra la Propiedad (I)
- Hurto
- Será reprimido con prisión o reclusión de un mes
a dos años el que se apoderare ilegítimamente de
una cosa mueble, total o parcialmente ajena
(Art. 162 CP)
10Jurisprudencia Conexión clandestina a internet
- ... Mediante la conexión clandestina, el
imputado se apropió de la señal que posibilita el
uso de la Internet, provisto por la empresa
"Fibertel" - ... lo que se transmite por cable coaxil no es
energía eléctrica. Se trata de señales digitales,
obtenidas de satélites, que se redistribuyen por
una red de cable coaxil, a particulares abonados - ...interpretar que este moderno mecanismo de
comunicación es una "cosa" o una "energía" o una
"fuerza natural" es pura interpretación
analógica, lo que no es admisible en derecho
penal - ... La transmisión por cable coaxil es, en
síntesis, un servicio del que no resulta
desapoderado el sujeto pasivo, aún concediendo
que ello le cause perjuicio, como servicio no
cobrado (no pierde algo que posee, sino que deja
de ganar por la administración de lo que posee)."
- ... Debo señalar que puede resultar escandaloso
considerar atípica la conducta de quien se
apropia indebidamente de la señal que provee el
servicio de Internet, más lo cierto es que la
legislación no avanza a la velocidad de la
tecnología, dejando fuera del alcance del derecho
situaciones como la presente."
11Delitos contra la Propiedad (II)
- Estafa
- Será reprimido con prisión o reclusión de un mes
a seis años el que defraudare a otro...
Valiéndose de cualquier ardid o engaño (Art. 172
CP) - Requisitos
- Ardid
- Error
- Disposición patrimonial perjudicial
12Jurisprudencia Videojuegos y tarjetas de
crédito
- Videojuegos
- Tarjetas de Crédito
... En el caso están ausentes las notas típicas
de la estafa al no existir error que determine a
una persona a realizar una disposición
patrimonial perjudicial
POSTURA 1. ... Medió un ardid idóneo, tal como
fue la obtención del plástico y código personal
para luego utilizarlo en la maniobra fraudulenta
POSTURA 2. ... No hay una disposición
patrimonial errada sino una simple vulneración de
un elemento de seguridad para obtener el
dinero... Una máquina no puede ser engañada, pues
no toma decisiones, sino que actúa conforme a
pautas de programación
13Delitos contra la Propiedad (III)
- Daño
- Será reprimido con prisión o reclusión de quince
días a un año, el que destruyere, inutilizare,
hiciere desaparecer, o de cualquier modo dañare
una cosa mueble o inmueble o un animal... (Art.
183 CP)
14Jurisprudencia - Alteración de un programa de
computación
La violación del sistema de seguridad de una
página Web, reemplazándola por otra -en el caso,
un grupo de hackers alteró la página de inicio de
la Corte Suprema de Justicia agregándole una
alusiva al aniversario de la muerte de un
periodista- no encuadra dentro de la figura penal
del delito de daño prevista en el art. 183 y 184
inc. 5 del Cód. Penal, pues no es dable
considerar a la citada página Web o a los datos o
sistemas informáticos como "cosa" en los términos
del art. 2311 del Cód. Civil, en tanto por su
naturaleza no son objetos corpóreos ni pueden ser
detectados materialmente. (Juzgado Nacional de la
Instancia en lo Criminal y Correccional Federal
Nro. 12, 20/03/2002, LA LEY, 2002-C, 23)
15Delitos contra la Propiedad (IV)
- Usurpación de propiedad intelectual
- Falsificación reproducción idéntica de
ejemplares legítimos. (art.72 inc.b). - Copia con fines comerciales. (art. 72 inc.a).
- Copia ilícita efectuada por usuario corporativo
(art.72 inc.a). - Copia ilícita por usuario individual (art.72
inc.a). - Edición abusiva (art. 72 inc.d).
- Distribución ilícita (art.72 inc.a).
16Delitos contra la Intimidad (I)
- Delitos que afectan el domicilio
- Será reprimido con prisión de seis meses a dos
años... El que entrare en morada o casa de
negocio ajena, en sus dependencias o en el
recinto habitado por otro, contra la voluntad
expresa o presunta de quien tenga derecho a
excluirlo (Art. 150 CP) - Delitos que afectan la correspondencia epistolar
- Será reprimido con prisión de quince días a seis
meses, el que abriere indebidamente una carta, un
pliego cerrado o un despacho telegráfico,
telefónico o de otra naturaleza que no le esté
dirigido o se apoderare indebidamente de una
carta, de un pliego, de un despacho o de otro
papel privado, aunque no esté cerrado o
suprimiere o desviare una correspondencia que no
le esté dirigida (Art. 153 CP)
17Delitos contra la Intimidad (II)
- La Ley de Protección de Datos Personales
- Art. 117 bis
- Insertar o hiciera insertar a sabiendas datos
falsos en un archivo de datos personales. - Proporcionar a un tercero a sabiendas información
falsa contenida en un archivo de datos
personales. - Art. 157 bis
- A sabiendas e ilegítimamente, o violando sistemas
de confidencialidad y seguridad de datos,
acceder, de cualquier forma, a un banco de datos
personales - Revelar a otro información registrada en un banco
de datos personales cuyo secreto estuviere
obligado a preservar por disposición de una ley.
18Qué modificaría el actual Proyecto de Ley?
El Proyecto de Ley
El texto aprobado por Diputados, así como las
observaciones remitidas tanto a la Cámara de
Diputados como al Senado de la Nación, se pueden
consultar en http//www.sgp.gov.ar/contenidos/ont
i/onti.html
19Privacidad de las Personas
- El Art. 18 CN garantiza que El domicilio es
inviolable, como también la correspondencia
epistolar y los papeles privados
- La comunicación electrónica goza de la misma
protección legal que la correspondencia epistolar
y de telecomunicaciones.
20Protección de la Propiedad
21Seguridad Pública
22Protección de Pruebas
23Protección a la Infancia
24Muchas Gracias!
lisandrot_at_sgp.gov.ar info_at_arcert.gov.ar www.sgp.g
ov.ar www.arcert.gov.ar