UNIVERSIDAD DE CONCEPCION FACULTAD DE INGENIERIA DEPTO. DE INFORMATICA Y CS. DE LA COMPUTACION Tema 1 “LEYES INFORMATICAS” Profesor: Yussef Farrán Nombre Asignatura: Informática y Sociedad Alumnas: Paola Oportus G. Karla Pérez H. Direcciones Electrónicas: [email protected] [email protected] Fecha Entrega: 28 de marzo 2005 INTRODUCCIÓN Hoy en día las Tecnologías de información y comunicación se han implantado en casi todos los países. El uso de estas tecnologías resulta ser indispensable y conveniente pero trae consigo la problemática denominada Delitos Informáticos. Para atacar esto nace la normativa, que tiene como objetivo aumentar la protección de individuos, empresas e instituciones gubernamentales del uso indebido de éstas. Desde hace diez años aproximadamente en Europa y en la mayoría de los países occidentales se ha tratado de incorporar dentro de su normativa las conductas que merecen castigo penal con el objetivo de tener sistemas confiables y seguros. La conceptualización del delito informático no ha sido una labor fácil, debido a la existencia de varias formas de definir los tipos penales aplicables al delito informático. A continuación se presenta un descripción simplificada de la legislación sobre delito informático existente en los algunos países de América y Europa. 2 LEYES INFORMÁTICAS Las leyes se pueden enmarcar en tres tipos: 1. Normas que incorporan los tipos penales al código penal, es decir, reformas hechas al código penal agregando el concepto de Delito Informático. Solución adoptada por Francia, Italia, España, Alemania y Austria, entre otros. 2. Tratar los tipos penales dentro de una Ley General de Derecho Informático o una Ley de Protección de Datos Personales. Solución elegida por Australia, Canadá, Estados Unidos, Reino Unido, Japón. 3. Crear una Ley Especial que aisladamente solo tipifique las figuras delictivas. Es el caso de Venezuela y Chile A continuación se darán a conocer las normativas de algunos países de América y Europa. Aplicadas en América Chile En este país existen dos leyes informáticas, una referente a la protección de los sistemas de información y sus datos y otra que regula los documentos electrónicos, firma electrónica y su certificación. Por reforma del año 1993 se redactó una ley especial (ley 19.223), promulgada con fecha 28 de mayo de 1993 y publicada en el diario oficial N° 34.584, de fecha 7 de junio de 1993, que contempla las figuras del delito informático. Esta ley consta de cuatro artículos que se refieren a lo siguiente: 1. La destrucción maliciosa de un sistema de tratamiento de información, o de alguno de sus componentes, así como impedir u obstaculizar su funcionamiento. 2. La interceptación, interferencia o acceso a un sistema con el ánimo de apoderarse o usar la información. 3. La alteración, o daño de datos contenidos en un sistema de tratamiento de la información. 4. Revelar o difundir datos contenidos en un sistema de información. La ley 19.799 con fecha de promulgación el 25 de marzo del año 2002 y fecha de publicación el 12 de abril del año 2002, la cual contiene 25 artículos referentes a: Regulación de documentos electrónicos y sus efectos legales, la utilización en ellos de firma electrónica. Se definen algunos conceptos necesarios para la aplicación de esta ley, como por ejemplo que significa Electrónico, Documento Electrónico, Firma Electrónica etc. y quienes serán los prestadores de servicio de certificación y cuales son sus obligaciones y responsabilidades. Se regula el uso de las firmas electrónicas por los órganos del estado. Se estipula que debe tener un certificado de firma electrónica y cuando quedaran sin efecto. Declara los derechos y obligaciones de los usuarios de la firma electrónica. 3 Argentina En argentina existe La Ley de Promoción de la Industria del Software que regula la creación, diseño, desarrollo, producción, implementación de los sistemas de software desarrollado y su documentación técnica asociada. También se encarga de la regulación de las importaciones. Se crea el FONSOFT (Fondo Fiduciario de la Promoción de la Industria del Software). En cuanto a los delitos informáticos no existe una legislación específica. La normativa original del código penal no contemplaba la protección de la información entendida como bien intangible. Recién a partir de la Ley de Protección de los Datos Personales, mejor conocida como Habeas Data, (Ley N°25.326) que añadió al Código Penal los artículos 117 y 157 se da protección penal a la información entendida como bien inmaterial, pero sólo cuando ésta se refiere a datos personales. Existen otras leyes especiales que también dan protección a ciertos intangibles, como: La ley 24.766, llamada de confidencialidad de la información, que protege a ésta sólo cuando importa un secreto comercial. La ley 24.769, de delitos tributarios, que da tutela penal a la información del Fisco Nacional a fin de evitar su supresión o alteración. La ley 11.723 luego de la sanción de la ley 25.036 ha extendido la protección penal al software. Perú Se incorporo al código penal, los artículos 208ay 208b, que definen: 1. El ingreso o uso indebido, a una base de datos, sistema o red de computadores o cualquier parte de la misma, para diseñar, ejecutar o alterar un esquema u otro similar, o para interferir, interceptar, acceder o copiar información transitoria o contenida en una base de datos. 2. El uso, ingreso o interferencia indebida de una base de datos, sistema, red o programa de computadoras o cualquier parte de la misma con el fin de alterarlos, dañarlos o destruirlos. Estados Unidos En Estados Unidos existe una ley “Fraud and Related Activity in Coneccion whith Computer” (18U.S.C.1030) que sanciona el acceso ilegal (definiendo claramente lo que se entiende por hacking), el daño de información, la propagación de virus, fraude, extorsión utilizando la información obtenida para ello; con penas que van desde uno a diez años y multa, aplicada en todos los estados de este país. Además, cada estado posee su propia legislación concerniente a los delitos informáticos. Venezuela En Venezuela existe una ley que protege a los sistemas que utilizan tecnología de información, previene y sanciona delitos cometidos contra o mediante el uso de éstas. 4 Aplicadas a Europa España Este país reformó su código penal el 23 de noviembre de 1995, en el cual se han introducido nuevas figuras y modalidades referentes a los delitos informáticos. Se sanciona: El descubrimiento y revelación de secretos vulnerando la intimidad sin consentimiento. El espionaje empresarial y la estafa informática. Pornografía infantil. Calumnias e injurias hechas con publicidad a través de Internet y terminales móviles. La fabricación o tenencia de programas destinados a la falsificación de todo tipo de documento. El daño de datos perteneciente a software, programas o documentos electrónicos contenidos en redes, soportes o sistemas informáticos. Alemania El 15 de mayo de 1986 surge la ley llamada “Contra la criminalidad económica” que penaliza distintas conductas relacionadas con los delitos informáticos, estas son: El espionaje, alteración y sabotaje de datos El fraude informático Falsificación y supresión de datos probatorios El engaño en el tráfico jurídico durante la elaboración de datos. Francia Actualmente el nuevo código penal de 1994 establece normas específicas en cuanto a criminalidad informática, este texto se publicó por intermedio de 5 leyes durante el año 1992. El cual penaliza: El acceso ilegal a todo o una parte del sistema de tratamiento automatizado de datos. La supresión o modificación de datos contenidos en el sistema. Impedir o falsear el funcionamiento del sistema. Austria El 22 de diciembre de 1987 se crea la ley que reforma el código penal incorporando los siguientes delitos: Destrucción de datos y estafa informática. 5 CONCLUSIÓN Debido a la globalización en los países se vuele necesario el uso de sistemas computacionales, debido a ello deben existir leyes que regulen el uso de la información existente y especifiquen claramente que acciones serán calificadas como delitos informáticos. En todos los países estudiados exceptuando argentina se encontró una ley que penaliza el uso indebido de los datos (acceso ilegal, modificación y alteración, eliminación, difusión, falsificación de éstos, etc.). en el caso de Argentina se penaliza el mal uso de datos solo si éstos son de índole comercial. Entre los delitos más comunes que atentan contra las leyes de protección de datos estipuladas se encuentran el sabotaje, fraude y sabotaje de datos. En el caso de Chile esta ley presenta algunas falencias debido a la ambigüedad en la utilización de algunos de sus términos, como por ejemplo, la palabra “maliciosamente”, no es clara, porque Que es malicioso para nosotros?, depende del criterio y punto de vista de cada persona, por lo que en este caso se carece de una definición especifica del termino. Referente a la pornografía difundida por Internet, no todos los países de estudio poseen una ley informática, solo en el caso de España se encontró una, que penaliza a todo aquel que utilice cualquier medio de difusión de pornografía infantil incluyendo, por lo tanto, medios tecnológicos, entre ellos Internet.. En Chile no existe una ley informática específica para la difusión de pornografía infantil por Internet. En cuanto a la piratería de software, en España existe un artículo en el código penal referente a este tema que penaliza a todo individuo que con ánimo de lucro y perjuicio de tercero, reproduzca, plagie o distribuya públicamente una obra. Con respecto al resto de los países en estudio no se encontraron leyes informáticas que la regulen, pero si leyes que protegen el derecho de autor. Solamente en chile se encontró una ley informática referente a los documentos y firmas electrónicas, para efectos legales una firma electrónica es igual que una firma manuscrita, pero en caso de que los órganos del estado utilicen esta firma se requiere de un funcionario que intervenga en ellas que actuara como prestador de servicios de certificación, este funcionario se asimila a lo que se conoce como notario publico. Se puede observar que existen algunas falencias en cuanto a aplicación de las leyes en territorio extranjero, ya que no se ha determinado con claridad en ninguna de las leyes presentadas cual será la jurisdicción competente con respecto a estos delitos, como por ejemplo, si se comete un delito informático a larga distancia como dañar una pagina Web desde un país donde no existe regulación sobre este tema. Como el país afectado podrá hacer justicia acerca del delito cometido? Si en el país de origen no hay una ley que sancione este hecho. El problema anterior tiene como consecuencia la dificultad de obtener pruebas que identifiquen al autor del delito, por lo que es complicado penalizar al delincuente. Para regular este tipo de problemas podría existir en las leyes informáticas de cada país un artículo que especifique con claridad que cuando se comete un delito en contra de un país sea este el que imponga la sanción. Siempre y cuando éste pueda demostrar la culpabilidad. 6 REFERENCIAS http://www.alfa-redi.org/revista/data/21-3.asp http://www.alfa-redi.org/revista/data/51-13.asp http://www.alfa-redi.org/revista/data/52-8.asp http://www.bcn.cl/pags/home_page/ver_articulo_en_profundidad.php?id_destaca=201 7