CIBERSEGURIDAD EN COSTA RICA PROGRAMA JORNADAS 2018 CIBERSEGURIDAD EN COSTA RICA
NOCIONES BÁSICAS DEL PROCESO DELITOS INFORMÁTICOS NOCIONES BÁSICAS DEL PROCESO Patricia Bonilla Rodríguez
Ciberseguridad vs Ciberdelincuencia
Tecnología: Ciencia de la ingeniería Tecnología: Ciencia de la ingeniería. Mediante conocimientos científicos y tecnológicos, se logra la innovación, invención y desarrollo de técnicas que permiten satisfacer las necesidades de la sociedad Derecho: Ciencia Social. Tiene por objeto el estudio de las normas jurídicas que, regulan y rigen la conducta del ser humano en sociedad.
1980 Delitos contra la propiedad intelectual (Piratería) , Propagación de malware
1990 1966: Arphanet, fue creada para defensa de USA 1990: World Wide Web. Delitos de ámbito local pasaron a hacer delitos de ámbito internacional
Delito Informático Delito informático: Acción que se realiza con la utilización de un medio informático o lesionando los derechos de un titular de un elemento informático Delito usando Internet: Ciberdelito Delito lo realiza una organización criminal: Ciber-crimen No todo delito informático es ciberdelito, pero todo ciberdelito si es delito informático
“DELITOS INFORMÁTICOS NOCIONES BÁSICAS DEL PROCESO”
Serie de actos que deben realizar las autoridades competentes, donde a partir del momento que son conocedores de un hecho, aparentemente delictivo, sea por denuncia o por oficio, el cual, mediante un proceso de investigación y de juzgamiento, concluye con la imposición o no, de una sanción. Entrando en materia, empecemos por definir, ¿Qué es un proceso? Ahora bien, llevando esto al ámbito judicial, a groso modo y de forma simple, el proceso penal se podría definir como, una serie de actos que deben realizar las autoridades competentes, donde a partir del momento que son conocedores de un hecho, aparentemente delictivo, sea por denuncia o por oficio, el cual, mediante un proceso de investigación y de juzgamiento, concluye con la imposición o no, de una sanción. En otras palabras, el proceso penal, se ha definido como el medio que tiene el Estado para investigar y sancionar los delitos que se cometen en nuestro país, o bien, en algunos casos, los delitos cometidos fuera del territorio nacional
Preparatoria Intermedia Juicio Etapas proceso penal Ministerio Público: Dirección funcional OIJ: investigación, descubrimiento y verificación técnico-científica de los delitos, así como de sus presuntos responsables Jueces : Administrar justicia En delitos informáticos en cada etapa se hace necesario conocer de delitos informáticos “Etapa Preparatoria” o “Inicial”, está a cargo del Ministerio Público. OIJ colabora, recolectan y analizan las pruebas, a efectos de contar con los elementos necesarios, para tener una acusación, o bien, solicitar sobreseimientos (definitivos o provisionales), o la desestimación ante el Juzgado Penal. Etapa Intermedia”, la cual inicia con la presentación de la Fiscalía ante el juez penal (también conocido como juez de garantía), los resultados de la investigación (acusación, sobreseimiento o desestimación) “Etapa de Juicio” se desarrolla ante un Tribunal Penal, el cual puede ser colegiado (tres o cuatro jueces, dependiendo de la complejidad del caso), o bien, unipersonal (para juicios con penas de cinco años donde la ley así lo permita). Mediante un debate oral, el Ministerio Público presenta su acusación y las pruebas que recabó en la fase de investigación. “Etapa de Impugnación”. Tribunal de Apelaciones o Sala de Casación Penal
Ley 8148 – Adición artículos al Código Penal (Noviembre 2001) Ley 9048 – Noviembre 2012 Ley 9135 – Reforma artículos Código Penal / (Abril 2013) Ley 9177 – Reformas arts. 173-173 bis 174- 174 bis / (Noviembre 2013) Ley 9271 – Mecanismos electrónicos de seguimiento en materia penal/ (Octubre 2014) Reformas legales
Delito Informático Medio Objeto
Delito Informático “Objeto” Rápida ejecución y alto alcance De fácil encubrimiento Novedosos Bien jurídico tutelado Los datos informáticos son intangibles Difíciles de vigilar Transitorios por naturaleza
Bienes Jurídicos Tutelados Información Comunicación Conocimiento La recurrente considera violado su derecho a la prestación del servicio de Internet que brinda el Instituto Costarricense de Electricidad, pues desde julio del 2009 está esperando que le habiliten el servicio, con el agravante de que recientemente le indicaron que el servicio no le será instalado porque reside en una zona marginal y no pueden entrar al sector. Bienes Jurídicos Tutelados Sala Constitucional Resolución No. 10627-2010
DERECHOS FUNDAMENTALES A LA INFORMACIÓN Y LA COMUNICACIÓN “En cuanto a estos derechos, debe indicarse que, a la luz de la sociedad de la información y del conocimiento actual, el derecho de todas las personas de acceder y participar en la producción de la información, y del conocimiento, se vuelve una exigencia fundamental, por ello tal acceso y tal participación deben estar garantizados a la totalidad dela población. Si bien son derechos relacionados con otros, tales como la libertad de expresión, y la libertad de prensa, estos derechos tienen su particularidad propia” Sala Constitucional Resolución No. 10627-2010
Código Procesal Penal Conjunto de normas cuya función es organizar el procedimiento penal. En Costa Rica no se ha modificado el proceso para la incorporación de elementos procesales relacionados con los delitos informáticos. Ecuador, México, Portugal, han incorporado actos procesales especializados tal como: la conservación o preservación expedita de los datos, decomiso de datos informáticos, responsabilidad del custodio, confidencialidad del proceso investigativo, reconocimiento de grabaciones, acciones encubiertas, entre otros Principios, Procedimientos (criterios de oportunidad, suspensión del proceso a prueba), causas de extinción de la acción penal, plazos, competencias, etapas del procedimiento
Otros aspectos a considerar Competencia territorial (delitos transnacionales) Actividades delictivas vienen a modificar aspectos de carácter de índole espacio y tiempo de los hechos Agente encubierto en la red
Evidencia Digital
La obtención y conservación de la prueba es un elemento básico para lograr la verdad de los hechos Casos: 1) Cuando se cree que es un virus informático y se formatea el equipo Cuando se borra los perfiles de redes sociales Cuando se presentan documentos impresos
Cadena de Custodia Conjunto de medidas que deben adoptarse para preservar la autenticidad e integridad de los objetos o muestras que inciden en la calidad probatoria y precisión en el análisis, dando credibilidad y valor científico a la investigación Ejemplos: Facebook (Redes Sociales) (no sirve el papel) Cuando se piensa que es un malware Metadatos Hashtags Alterar datos Borrar datos Cuidado del OIJ al abrir al prueba (herramientas especiales caras)
Conclusiones
Capacitación es esencial, lograr procesos de capacitación, continuos y adecuados para todas las partes que participan en ellos, de forma tal que, durante las audiencias se logre conocer el lenguaje técnico básico, así como, aspectos fundamentales para la comprensión de esta clase de delitos Es importante promover la especialización de personas que cuenten con estudios universitarios en ambas disciplinas (derecho e informática), por cuanto esto facilita la comprensión a profundidad de la actividad delictiva En cada etapa del pro
Estandarización de procedimientos También es necesario la creación conjunta de procedimientos, normativa, etc., para estandarizar la forma en que se da tratamiento a la “evidencia digital”, así como de otras posibles actuaciones relacionadas con este tipo de delitos.
Centro Policial Cibernético Si bien es cierto, por más de 20 años el OIJ ha investigado estos delitos, implementando desde esa época la Sección de Delitos Informáticos, estimo necesario que esa experiencia acumulada, debe ser canalizada a evolucionar y promover la creación de un “Centro Policial Cibernético”, que cumpla diversos roles, tal como: a) ser el centro de investigación en delitos informáticos, con las técnicas de informática forense de vanguardia en la región de Centroamérica y el Caribe, b) ser el centro de capacitación en delitos informáticos a nivel regional y, c) ser el centro innovador en la identificación de nuevas modalidades delictivas en la materia. Aunado a lo anterior, se tendrá que valorar la pertinencia de la creación de una Fiscalía Especializada en Delitos Informáticos
Revisión Normativa Procesal y Sustantiva
¡Muchas Gracias! pbonilla@poder-judicial.go.cr