documento electrónico

Anuncio
El valor probatorio en la administración
pública, del correo y del documento
DR ©
electrónico en general
MTRO. EN FIL. DEL DERECHO
NOÉ A. RIANDE JUÁREZ
.
3er. Seminario Internacional sobre Gestión Documental y Transparencia
INSTITUTO NACIONAL DE TRANSPARENCIA, ACCESO A LA INFORMACIÓN Y PROTECCIÓN DE DATOS
México, DF, 20 de noviembre de 2015.
© Derechos Reservados, 2015
La prueba
PROBAR es evidenciar la verdad o falsedad de un dicho; o bien, la
existencia o inexistencia de un hecho.

En derecho penal generalmente es INDAGACIÓN, BÚSQUEDA, procurar algo.

En derecho civil normalmente es COMPROBACIÓN DEMOSTRACIÓN,
CORROBORACIÓN de la verdad.
La “PRUEBA” es todo aquello que puede servir para lograr la
evidencia.
© Derechos Reservados, 2015
La prueba escrita, la prueba por excelencia
El documento es el testimonio de datos, hechos o actos, realizados o
conocidos por el ser humano.
El DOCUMENTO ELECTRÓNICO es un documento que -independientemente del
tipo de información en él registrada-, siempre se encuentra asentado en algún tipo
de dispositivo electrónico (electromagnético) y cuyo contenido está registrado
mediante algún tipo de código digital que puede ser leído o reproducido
mediante el auxilio de detectores de magnetización (soportes electromagnéticos,
ópticos o de tecnología similar).
(y que puede ser atribuido a una persona mediante algún tipo mecanismo que permita identificar su origen: “FEA”,
“FIEL”, “FIREL” etc.)
Mensaje de Datos: La información generada, enviada, recibida o archivada por
medios electrónicos, ópticos o cualquier otra tecnología (Art. 89 Código de Comercio)
© Derechos Reservados, 2015
¿Todo documento es jurídico?
•
Por otra parte, el DOCUMENTO JURÍDICO es aquel que cumple con
todos los requisitos legales exigidos para el acto (Acto Jurídico) del
cual da testimonio.*
(“Actos Jurídicos”, porque se ha establecido que crean, trasmiten, modifican y extinguen
derechos y obligaciones; y, dependiendo de esos derechos y obligaciones serán los requisitos que
deberá cumplir el documento para ser legal).
•
Hay casos en los que el documento no alcanzará el carácter de
DOCUMENTO JURÍDICO por no cubrir los requisitos legales para
tener ese carácter.
•
Pero hay muchos casos en los que los documentos no alcanzan ese
carácter por no estar debidamente regulados (… aún cuando no dejen de ser la
representación de acciones o hechos capaces de producir consecuencias jurídicas).
© Derechos Reservados, 2015
Regulación del Documento electrónico
• Existen una gran cantidad de registros (en papel, fotografías, películas, cintas,
diskettes, discos ) que no están debidamente reglamentados.
¿Cómo regular la innumerable variedad de documentos electrónicos?
¿Basta con aplicar las mismas soluciones que la legislación civil prevé
para los documentos en papel y para la formación de contratos?
¿Regulando su conservación? …
•
Regulando su autenticidad mediante
integridad, fiabilidad, y disponibilidad.
© Derechos Reservados, 2015
una
valoración
de
su
Nuestra realidad:
En la realidad jurídica mexicana, se conocen tales criterios. En el artículo 210-A del
Código Federal de Procedimientos Civiles se establece:
1° “Para valorar la fuerza probatoria de la información a que se refiere el párrafo
anterior, se estimará primordialmente la fiabilidad (confianza o seguridad que
proporciona alguien o algo. NdeNARJ) del método en que haya sido generada, comunicada,
recibida o archivada y, en su caso, si es posible atribuir a las personas obligadas”; y
2° “Cuando la ley (o «cuando el mandato judicial…» –en una interpretación extensiva del autor-) requiera
que un documento sea conservado y presentado en su forma original, ese requisito
quedará satisfecho si se acredita que la información generada, comunicada, recibida
o archivada por medios electrónicos, ópticos o de cualquier otra tecnología, se ha
mantenido íntegra e inalterada a partir del momento en que se generó por primera
vez en su forma definitiva y ésta pueda ser accesible para su ulterior consulta”
Véase también: Art.49 del Código Civil,* Arts.89 a 95 y 1298-A del C. de Comercio.**
© Derechos Reservados, 2015
En la realidad de la APF:
Los criterios existentes, los encontramos en:
1° Lineamientos para la Organización y Conservación de Archivos de la
Dependencias y Entidades de la Administración Pública Federal (DOF
20.feb.2004), que hacen referencia a los documentos electrónicos en general y
su conservación cuando adquieren la categoría de “Documento de Archivo”.*
Estableciendo la aplicación de …
“las medidas técnicas de administración y conservación que aseguren la
validez, autenticidad, confidencialidad, integridad y disponibilidad de los”
mismos (L. Vigesimocuarto); y en
2° Recomendaciones para la organización y conservación de los correos
electrónicos institucionales de las dependencias y entidades de la
Administración Pública Federal (DOF 10.feb.2009), que menciona las
características que deben contener aquellos mensajes de correo electrónico
que sean considerados “de archivo”.**
© Derechos Reservados, 2015
En la realidad de la APF:
Asimismo, encontramos que en torno a la clasificación y
conservación de la documentación administrativa (de archivo), los
artículos 32 y 37 fracción IV de la Ley Federal de Transparencia y
Acceso a la Información Pública Gubernamental y el artículo 42 de
su Reglamento, asignan responsabilidad al ARCHIVO GENERAL DE LA
NACIÓN para expedir los criterios de organización, conservación y
adecuado funcionamiento de los archivos.
Respecto a su conservación en la “Nube” sólo existe lo dispuesto
por el artículo 52 del Reglamento de la Ley Federal de Protección
de Datos Personales en posesión de los Particulares (DOF,
“…por cómputo en la nube se entiende al modelo de provisión externa de servicios de
19.12.2011).*
automatización bajo demanda, que implica el suministro de infraestructura, plataforma o
© Derechos Reservados, 2015
software, y que se distribuyen de modo flexible, mediante procedimientos de virtualización
en recursos compartidos dinámicamente ”
Postura de la SCJN:
“DERECHO A LA INVIOLABILIDAD DE LAS COMUNICACIONES
PRIVADAS. MOMENTO EN EL CUAL SE CONSIDERA
INTERCEPTADO UN CORREO ELECTRÓNICO.”
Tesis 161339 (aislada). 1a. CLIX/2011. Primera Sala. Novena Época. Semanario Judicial de la
Federación y su Gaceta. Tomo XXXIV, Agosto de 2011, Pág. 218
“MENSAJES DE DATOS O CORREOS ELECTRÓNICOS. SON
PRUEBAS DOCUMENTALES QUE PUEDEN ACREDITAR LA
EXISTENCIA DE UNA RELACIÓN COMERCIAL ENTRE LAS
PARTES DEL JUICIO, SIEMPRE QUE CUMPLAN CON LOS
REQUISITOS ESTABLECIDOS EN EL CÓDIGO DE COMERCIO.”
Tesis 159815 (aislada). I.3o.C.1067 C (9a.). Tribunales Colegiados de Circuito. Décima Época.
Semanario Judicial de la Federación Libro 11. Tomo III, Octubre de 2014, Pág. 2878.
© Derechos Reservados, 2015
En el TFJFA:
“CORREO ELECTRÓNICO. SU OBJECIÓN EN ALCANCE Y CONTENIDO,
GENERA QUE POR SÍ MISMO, CAREZCA DE VALOR PROBATORIO PARA
DEMOSTRAR LA FALSEDAD DE UN DOCUMENTO.”
Juicio Contencioso Administrativo Núm. 638/10-13-01-7.- Primera Sala Regional del Golfo del TFJFA. Revista del TFJFA. Marzo de 2011, Pág. 550
… el 13 de julio del 2011 por cuestiones de forma la Cuarta Sala Regional
Metropolitana del TFJFA declaró la nulidad lisa y llana de la NOM-151-SCFI-2002. *
Aún cuando dicha nulidad es aplicable sólo para el Banco Santander-Serfín
(la parte que promovió el juicio), los aspectos que fueron declarados nulos,
sirven de criterios orientadores para crear nueva normatividad:
• La NOM no evalúa distintas alternativas para la conservación de mensajes de texto,
• El texto aprobado por el Comité Consultivo de la SE difiere del publicado,
• No se establece que la evaluación de la aplicación de la NOM podrá ser realizada por personas
acreditadas y aprobadas por las dependencias competentes.
© Derechos Reservados, 2015
En la realidad jurídica mexicana:
A la fecha prevalecen 3 criterios para la conservación de la información
contenida en mensajes de datos :
• Integra,
• Inalterada, y;
• Accesible para ulterior consulta.
•
Criterios que se satisfacen con diferentes soluciones
• Documento digitalizado (escaneo) certificado por persona autorizada (TLA),
• Documento electrónico respaldado por una firma electrónica avanzada y
su certificado digital (y el correspondiente “sello o estampado de tiempo” del PSC),
y;
• Documento electrónico respaldado por un sello digital.
•
… pero teniendo presente que la mayoría de documentos electrónicos y de
emails no suelen ir firmados digitalmente…
© Derechos Reservados, 2015
¿Cómo regular la fiabilidad, integridad, y
disponibilidad de un Documento electrónico?
La propuesta que aquí se formula parte de los siguientes supuestos:
1. En toda la administración pública (AP) existe un particular cuidado
por cumplir con las disposiciones referentes a la conservación
(mínimamente) de los documentos “de archivo”;
2. En el proceso de guardado de las tareas realizadas al frente de los
equipos de cómputo, siempre que hay una red local o Intranet se
realizan respaldos periódicos (incluso diarios) por parte de los
administradores de la red;
3. En toda la AP hay protocolos de asignación de equipos y cuentas de
correo electrónico; y
4. Siempre que hay una Intranet, existen Firewalls como parte del
software de comunicaciones.
© Derechos Reservados, 2015
¿Cómo regular la fiabilidad de un Documento electrónico?
La CONFIABILIDAD de que el documento fue hecho y/o enviado, y/o
recibido por alguien, se controla:
1°. Verificando la AUTENTICIDAD del autor.
Se verifica la identidad cuando la dirección IP desde donde se emitió o generó,
haya sido asignada por un ISP al emisor-remitente del documento o correo
electrónico de que se trate.
2°. Verificando el ENCABEZADO IP.
Al revisar el encabezado IP, se puede identificar la información de seguimiento
de un mensaje, la ruta que ha seguido a través de los servidores de correo, se
puede conocer cuándo se creó, quien lo creo, cuándo se emitió, y a quien se
direccionó. Por lo que el guardado de todo documento “de archivo” debe hacerse
vía correo electrónico.
© Derechos Reservados, 2015
¿Cómo regular la integridad de un Documento electrónico?
“¿Cómo sabe usted que la evidencia no fue alterada? ”
La INTEGRIDAD se regula estableciendo mecanismos para corroborar que el
documento no ha sido modificado ni se modificará (aumento o disminución de
contenido en bits originales)*.
… teniendo presente que la mayoría de documentos electrónicos y de emails no suelen ir
firmados digitalmente, entonces…
LA FUNCIÓN DE HASH
• La Función de Hash que tiene la misma funcionalidad que una firma electrónica pues
se presenta como un valor numérico de tamaño fijo, que se convierten en una
verdadera huella digital del mensaje de datos.
Se debe comparar los valores Hash obtenidos del mensaje de datos encontrado en el
equipo informático que lo produjo, con los valores obtenidos del documento del que se
pretende demostrar su integridad, luego que si los valores Hash son idénticos, entonces
ésta
quedara
probada.
© Derechos
Reservados,
2015
¿Cómo regular la disponibilidad de un Documento
electrónico?
Además de obligar a la conservación de los documentos en los servidores
de la red local, existe dos alternativas que de poderse aplicar
conjuntamente, ofrecerían la mayor certeza posible.
EL ENCAPSULADO CRIPTOGRÁFICO
LOS DATA CENTER
• Procedimiento encomendado a un tercero
• El nivel de incorruptibilidad que
confiable (PSC) que a través de un proceso de
certificación digital, hace constar los
elementos que integra la información
asegurando con ello que el contenido se
mantenga en los exactos términos de su
surgimiento y esto pueda acreditarse aún
transcurridos varios años. (Propuesta de la
NOM-151-SCFI-2002)*
© Derechos Reservados, 2015
ofrecen los actuales proveedores
de servicios de Data Center, nos
lleva a proponer la obligación de
contratarlos, como la mejor
solución para tener siempre
disponible la información
generada en el seno de las
organizaciones.
¡MUCHAS
© Derechos Reservados, 2015
GRACIAS POR SU ATENCIÓN!
Copyright 2015-16 por Noé A. Riande Juárez. Todos los derechos reservados. Ninguna parte de este
documento puede ser reproducida con fines comerciales, en ninguna forma o mecanismo, incluyendo
el fotocopiado, grabación, o almacenamiento en algún sistema de información, sin la autorización por
escrito del dueño del copyright.
Copias de este documento pueden ser distribuidas, en papel y en formato electrónico, siempre y
cuando no se altere el documento original, se incluya esta página y se usen con fines científicos o
académicos.
Este documento NO esta en el dominio público.
“El valor probatorio en la administración pública del correo y del documento
electrónico en general” DR©
Derechos Reservados ©2015 por
Noé A. Riande Juárez.
e-mail: [email protected];
Cel: (044/045) 552188425;
Tel.: (01-777) 3235062)
Noviembre 20 de 2015
© Derechos Reservados, 2015
Descargar