skip to Main Content

QUE ES UN DELITOS INFORMATICOS


¿Qué es un delito informático?
Es aquel acto atípico antijurídico donde el acto es cometido utilizando como medio algún soporte tecnológico o donde el fin es un elemento tecnológico, por ejemplo cuando un servidor es blanco de un ciberataque o cuando información confidencial de una entidad es alterada, lo que genera un daño.
¿Cómo está el panorama en Colombia?
El país es un pionero en la legislación de este tema con la Ley 1273 de 2009, mediante la cual tipificó algunos delitos informáticos que en otros países no están tipificados, como la negación de servicio, y además clarifica temas como fraude cibernético, suplantación de identidad y demás.
Otro avance es que Colombia fue el primer país que entendió para qué puede servir la investigación digital precisamente a partir de lo que se hizo con los computadores de ‘Raúl Reyes’, es decir la gente entiende que a partir de un computador se puede recuperar información, que se puede utilizar para investigar un caso en particular, cosa que no pasa en otros países.
¿Cuáles son los más comunes?
Si hablamos de delitos informáticos, donde se ve vulnerada la información, la lista la encabeza el robo de secretos industriales o de derechos de autor, la difamación, el espionaje industrial y, en general, todo el tema de fraude corporativo.
A diferencia de lo que piensa la mayoría de la gente, los famosos hackers, personas que desde afuera vulneran las plataformas y la información, representan el nivel más bajo de esta actividad delictiva, con menos del 5%. Porque realmente el enemigo está dentro de las misma organizaciones, es decir, generalmente, los empleados son los que roban la información, la comparten, la dañan, y no las personas externas a la empresas.
Entonces ¿los empleados son más peligrosos que los mismos ‘hackers’?
Sí lo son. De hecho, la estadística nos demuestra que cerca del 80% de los casos que involucran robo de información en las empresas es por los mismos empleados. Un caso común es el de un ejecutivo que se retira de una empresa y en una memoria USB o cualquier otro medio digital se lleva información confidencial a la competencia. Las pérdidas que esto genera pueden ir desde inversiones en sistemas de seguridad, hasta la cobertura de indemnizaciones, campañas de imagen, pérdida de competitividad, baja de acciones, etc.
¿Qué pasa con Anonymous?
Es un movimiento hacktivista que utiliza las redes sociales para llegar a compartir unas ideas, sus ataques son formas de protesta ante la coyuntura. En este caso lo que han logrado es una gran expectativa. Con sus ataques de negación de servicio (conocidos como DDos) no hay intrusión, sino que bloquean sitios web y no dejan que otras personas puedan acceder a éstos.
Pero han tumbado páginas gubernamentales…
En este caso lo que nos debería preocupar es el ciberterrorismo o la ciberguerra, y en América Latina no existe la posibilidad de que esto ocurra, porque aquí la infraestructura no está conectada a internet. En el caso de Estados Unidos sí puede haber una amenaza real, porque tienen conectado suministros de gas y de agua directamente a la web. En el caso de América Latina no tenemos infraestructura crítica conectada a la internet.
¿Qué pasó con los hackers que atacaron la plataforma de la Registraduría en las elecciones al Congreso?
Hay ciertas líneas de investigación. En ese caso lo que se afectó fue el sistema de reporte, no los votos en sí. Realmente hay muy poca información al respecto, creo que mediáticamente se le ha dado más peso al caso de la amenaza al hijo del expresidente Uribe por Facebook y la captura del joven.
Y cuando los ciberataques son realizados desde otros países…
En este caso no tenemos la posibilidad de hacer la captura, porque se necesita la cooperación de otros gobiernos y en algunos países no existen esos acuerdos. Cuando hablamos de ciberdelincuencia cada país considera de manera diferente lo que es un ciberdelito, por ejemplo en China, si alguien vulnera un servidor es pena de muerte. En América Latina hay países donde eso ni siquiera está legislado, entonces hay muchas diferencias y esto dificulta la labor.

Juan Carlos Osorio

Ingeniero del laboratorio de E--‐Evidence forense informático , Tiene más de 20 años de experiencia en consultoría en investigación. Administra y complejas investigaciones de fraude corporativo que involucran aspectos financieros, Especialista En Seguridad Informática de la Universidad Autónoma del Occidente, certificada como primer respondiente de incidentes informáticos en manejo de Evidencias digitales – Department of states united states of america , Certificado en Auditoría Interna ISO 27001 , Certificado en criminalidad Informática Universidad de los andes , Certificado ENCASE , FTK – Guidance . Certification Wet Stone Technologies, Certification The Investigation of Transnational and Organized Intellectual Property (IP) Crime INTERPOL, Certification HBgary. Certificado Ethical Pentester , Certificado en entrenamiento Evaluación, de seguridad con la implementación de un CSIRI, Certifies Consultation on Computer Forensic Equipment - Department of states united states of america, Docente y Conferencista nacional e internacional etc.

Back To Top