ADVERTENCIA
NOsoyPOLICIA,aunquesuelocolaborarconellos
NOsoyABOGADO,aunquesuelotenerlosmuycerca
SOYunTECHieymededicoalaInves5gaciónDigital
@cfragoso-#LECrim#GORE17
LECrim28 for TECHies
¿Cómo nos afecta?
CarlosFragosoMariscal
Barcelona,12deMayode2016
LECrim28=LeydeEnjuiciamientoCriminal
FirstRelease:07deOctubrede1882
LastReview:06deDiciembrede2015
Leyprocesal
Durantelaviolacióndepreceptosestablecidosporlaley,elprocesopermitedirimir
conflictosentrelaspartesanteuntribunalimparcialquedandosome5dasasudecisión
ElCódigoPenaltediceQUÉPUEDESERDELITO
LECrimtediceCUÁLESELCAMINOparallegaraconocersiunapersonahacome5doun
delitoysidebesercondenadoporello.
Problemática
〉 LaLECrimhaquedadoespecialmentedesfasada(legacy-sigloXIX)enlo
〉
〉
〉
〉
rela5voalasmedidasdeinvesGgaciónàcolapso/ineficaciajudicial
Loscambiosquesehanproducidoenlascomunicacionessesuplíanhasta
ahoraconlajurisprudenciadelTribunalSupremo/Cons5tucional,quehan
apuntadoenvariasocasioneslanecesidadurgentedeunaregulación.
LatendenciadefuturoeslasusGtución(Majorrelease)delaobsoleta
LECrimporunmodernoCódigoProcesalPenalplanteandouncambio
radicaldelsistemaconlaatribucióndelainstrucciónalMinisterioFiscal.
Losúl5mosintentosdeanteproyectodeLECrimyPropuestadeCódigo
Procesalhanquedadopospuestos,provocandounanuevareforma
(ServicePacks)delamuy“parcheada”leyrituaria.
Suimplantaciónrequiere,unamplioconsensopolí5co,unnotable
esfuerzodedotaciónyredistribucióndemediosà¿polí5cos
colaborando?¿dotacióneconómica?LOLXD
Solución: LECrim SP28
〉 LeyOrgánica13/2015,de5deoctubre,de
modificacióndelaLeydeEnjuiciamientoCriminal
paraelfortalecimientodelasgarandasprocesales
ylaregulacióndelasmedidasdeinvesGgación
tecnológica
〉 Ley41/2015,de5deoctubre,demodificaciónde
laLeydeEnjuiciamientoCriminalparala
agilizacióndelajusGciapenalyelfortalecimiento
delasgarandasprocesales.
h7ps://www.boe.es/legislacion/codigos/
h7ps://www.boe.es/buscar/act.php?id=BOE-A-1882-6036
h7ps://www.boe.es/diario_boe/txt.php?id=BOE-A-1882-6036#analisis
〉
〉
〉
〉
〉
〉
〉
〉
〉
〉
〉
〉
〉
〉
07-10-1882
16-06-1999
08-01-2001
26-07-2002
12-03-2003
28-04-2003
28-05-2003
02-07-2003
02-08-2003
28-10-2003
27-11-2003
15-01-2004
28-01-2005
29-06-2005
•
•
•
•
•
•
•
•
•
•
•
•
•
07-06-2006
06-12-2006
04-05-2010
23-12-2010
31-10-2011
24-02-2013
25-09-2014
28-05-2015
01-07-2015
18-08-2015
12-10-2015
01-11-2015
06-12-2015
Elfortalecimiento,delosderechosprocesalesdelosencausadosydelosdetenidosopresos,
deconformidadconlasexigenciasdelDerechodelaUniónEuropeaylaregulacióndelas
medidasdeinvesGgacióntecnológicaenelámbitodelosderechosalain5midad,alsecreto
delascomunicacionesyalaproteccióndedatospersonalesgaran5zadosporlaCons5tución.
Medidasdeinves5gacióntecnológicaquecompaGbilizanlosderechosdelas"personas
inves5gadas"conlasmedidasdelosinves5gadores.
ComitédeExpertos
Gobierno
12-2014
Anteproyecto
dereformadeLey
LECrim
Congreso
06-2015
ProyectodeLey
Orgánicade
modificación
LECrim
Senado
09-2015
Enmiendas
ProyectodeLey
Orgánicade
modificación
LECrim
Publicación
10-2015
PublicaciónBOE
Vigencia
12-2015
Vigencia
hlp://www.congreso.es/public_oficiales/L10/CONG/BOCG/A/BOCG-10-A-139-6.PDF
hlps://www.boe.es/buscar/act.php?id=BOE-A-1882-6036
Defensor
Indagación
InvesGgación
Fiscal
Juez
PolicíaJudicial
ProveedoresdeServicios
Telecomunicaciones
Juicio
AgenteEncubiertoVirtual
Regulalafiguradelagenteencubiertoeninternetquepodráinves5garenlared
medianteelusodeunaiden5dadsupuestaofigurada(sockpuppets).
Art.282bisLeyEnjuiciamientoCriminal.
RegistroRemoto
AccesoremotoaSistemaparaobtenerinformaciónqueseríanecesaríamediante
entradayregistrorsica.
Realizadamedianteprogramasdecontrolremotedepositadosmedianteunvector
deentradaovulnerabilidad.
Requerimientossinmandamiento
Solicituddirectamedianteoficioparaobtenerinformaciónde5tularidaddelínea.
NOcubrelaiden5ficacióndedireccionesIPyaqueseconsideranvinculadoaprocesosdecomunicación
Intervenciónoregistrodelascomunicacionesatravésdelteléfonoodecualquierotrosistemade
comunicacióntelemá5ca(lógicaovirtual)serequeriráautorizaciónjudicial.
Eljuezaccederásiguiendolosprincipiosdeespecialidad,excepcionalidad,idoneidad,necesidady
proporcionalidaddelamedida
AmpliaciónInterceptaciónComunicaciones
AfectaaWhatsApp,SMS,escuchasambientales,etcconla
autorizaciónjudicialvalorandoprincipiosdeespecialidad,
excepcionalidad,idoneidadyproporcionalidad.
Ventajas
Retos
Coberturadeiden5dad
supuestaofiguradaenforos
cerrados
Correctaanonimizacióno
simulacióndeacceso
Riesgodecompromiso
Accesoremotoasistemassin
accesoalaubicaciónrsica
Dotacióndemedios:vectores
deentrada
Afectación/impactoen
sistemas
Requerimientossin
mandamientojudicial
Agilizacióndeinves5gación
tecnológicayprocesos
judiciales
Solocubreiden5ficaciónde
5tularesdelínea(Teléfono)y
determinales(IMSI).
NOcubrelaiden5ficaciónde
direccionesIPyaquese
consideranasociadosa
procesosdecomunicación
Ampliación
Intercepciónde
Comunicaciones
Coberturamayora
mecanismosdecomunicación
telemá5ca(Skype,
Whatsapp…)
Complejidadodificultad
tecnológicaenlaintercepción
AgenteEncubierto
Virtual
RegistroRemoto
LECrim: Capítulo IV – Artículo 588 bis
〉 Disposicionescomunesalainterceptacióndelas
〉
comunicacionestelefónicasytelemáGcas,lacaptacióny
grabacióndecomunicacionesoralesmediantelau5lizaciónde
disposi5voselectrónicos,lauGlizacióndedisposiGvostécnicos
deseguimiento,localizaciónycaptacióndelaimagen,el
registrodedisposiGvosdealmacenamientomasivode
informaciónylosregistrosremotossobreequiposinformá5cos
Secciones:
–
–
–
–
–
E:Deberdecolaboración
M:Iden5ficaciónde5tularesoterminales
J:Datosobrantesenarchivosautoma5zadosdelosprestadores
K:Iden5ficaciónmediantenúmeroIP
I:Iden5ficacióndeterminalesmediantecódigostécnicos
Artículo 588 ter e. Deber de colaboración.
〉 1.Todoslosprestadoresdeserviciosdetelecomunicaciones,deaccesoauna
reddetelecomunicacionesodeserviciosdelasociedaddelainformación,así
comotodapersonaquedecualquiermodocontribuyaafacilitarlas
comunicacionesatravésdelteléfonoodecualquierotromedioosistemade
comunicacióntelemá5ca,lógicaovirtual,estánobligadosaprestaraljuez,al
MinisterioFiscalyalosagentesdelaPolicíaJudicialdesignadosparalaprác5ca
delamedidalaasistenciaycolaboraciónprecisasparafacilitarelcumplimiento
delosautosdeintervencióndelastelecomunicaciones.
〉 2.Lossujetosrequeridosparaprestarcolaboracióntendránlaobligaciónde
guardarsecretoacercadelasac5vidadesrequeridasporlasautoridades.
〉 3.Lossujetosobligadosqueincumplierenlosanterioresdeberespodránincurrir
endelitodedesobediencia
Artículo 588 ter m. Identificación de titulares o terminales o
.
dispositivos de conectividad
〉 Cuando,enelejerciciodesusfunciones,elMinisterio
FiscalolaPolicíaJudicialnecesitenconocerla
TITULARIDADdeunnúmerodeteléfonoode
cualquierotromediodecomunicación,o,ensen5do
inverso,precisenelnúmerodeteléfonoolosdatos
iden5fica5vosdecualquiermediodecomunicación,
podrándirigirseDIRECTAMENTEalosprestadoresde
serviciosdetelecomunicaciones,deaccesoaunared
detelecomunicacionesodeserviciosdelasociedad
delainformación,quienesestaránobligadosa
cumplirelrequerimiento,bajoapercibimientode
incurrireneldelitode.
Artículo 588 ter j. Datos obrantes en archivos
automatizados de los prestadores de servicios.
〉 1.Losdatoselectrónicosconservadosporlosprestadoresdeservicioso
personasquefacilitenlacomunicaciónencumplimientodelalegislación
sobreretencióndedatosrela5vosalascomunicacioneselectrónicaso
porpropiainicia5vapormo5voscomercialesodeotraíndoleyquese
encuentrenvinculadosaprocesosdecomunicación,solopodránser
cedidosparasuincorporaciónalprocesoconautorizaciónjudicial.
〉 2.Cuandoelconocimientodeesosdatosresulteindispensableparala
inves5gación,sesolicitarádeljuezcompetenteautorizaciónpara
recabarlainformaciónqueconsteenlosarchivosautoma5zadosdelos
prestadoresdeservicios,incluidalabúsquedaentrecruzadaointeligente
dedatos,siemprequeseprecisenlanaturalezadelosdatosquehayan
deserconocidosylasrazonesquejus5ficanlacesión.
Artículo 588 ter k. Identificación mediante número IP.
〉 Cuandoenelejerciciodelasfuncionesdeprevencióny
descubrimientodelosdelitoscome5doseninternet,los
agentesdelaPolicíaJudicialtuvieranaccesoauna
direcciónIPqueestuvierasiendou5lizadaparalacomisión
algúndelitoynoconstaralaiden5ficaciónylocalizacióndel
equipoodeldisposi5vodeconec5vidadcorrespondienteni
losdatosdeiden5ficaciónpersonaldelusuario,solicitarán
deljuezdeinstrucciónquerequieradelosagentessujetos
aldeberdecolaboraciónsegúnelardculo588tere,la
cesióndelosdatosquepermitanlaidenGficacióny
localizacióndelterminalodeldisposi5vodeconec5vidady
laiden5ficacióndelsospechoso.
Artículo 588 ter l. Identificación de los terminales mediante captación de
códigos de identificación del aparato o de sus componentes.
〉 1.Siemprequeenelmarcodeunainves5gaciónnohubierasidoposibleobtener
〉
〉
undeterminadonúmerodeabonadoyesteresulteindispensablealosfinesdela
inves5gación,losagentesdePolicíaJudicialpodránvalersedear5ficiostécnicos
quepermitanaccederalconocimientodeloscódigosdeidenGficacióno
eGquetastécnicasdelaparatodetelecomunicaciónodealgunodesus
componentes,talescomolanumeraciónIMSIoIMEIy,engeneral,decualquier
mediotécnicoque,deacuerdoconelestadodelatecnología,seaaptopara
iden5ficarelequipodecomunicaciónu5lizadoolatarjetau5lizadaparaacceder
alareddetelecomunicaciones.
2.Unavezobtenidosloscódigosquepermitenlaiden5ficacióndelaparatoode
algunodesuscomponentes,losagentesdelaPolicíaJudicialpodránsolicitardel
juezcompetentelaintervencióndelascomunicacionesenlostérminos
establecidosenelardculo588terd.Lasolicitudhabrádeponerenconocimiento
delórganojurisdiccionallau5lizacióndelosar5ficiosaqueserefiereelapartado
anterior.
Eltribunaldictaráresoluciónmo5vadaconcediendoodenegandolasolicitudde
intervenciónenelplazoestablecidoenelardculo588bisc.
Laeconomíadelaspruebaspericiales,aligualque
lainves5gaciónprivada,esasimétrica,porquelos
recursosdisponiblesdependendelacapacidad
financieradeacusadoroacusado.
Profiling
Triage
Disciplines
Threat
Analysis
Management
DETECTION
Analysis
INTELLIGENCE
OperaGons
Analysis
Analysis
Interviews
Processing
INVESTIGATION
Physical
Evidence
FORENSICS
Data
Mining
Triage
RESPONSE
PreservaGon
Discovery
AcquisiGons
RemediaGon