Aparece hoy en el Navegante publicada la contestación de Carlos Sánchez-Almeida a la pregunta sobre el valor del documento digital ante la Justicia.
El texto integro puede ser consultado en Privacidad y nuevas tecnologías « Mundo Binario
A continuación extracto las partes que considero más interesantes:
El documento digital en las leyes
"Tradicionalmente, los documentos han estado siempre vinculados con un determinado soporte al que se incorpora su contenido. Esta circunstancia no ha cambiado, puesto que por muy digital que sea un documento, en el Juzgado siempre habrá de aportarse en un soporte físico, bien sea un papel donde se imprime el correo electrónico, bien sea en un DVD donde se incorpora el código fuente de un programa.
De todas formas, no puede decirse que la legislación no prevea ya la virtualidad de los documentos electrónicos, puesto que son numerosas las normas que, de una u otra forma, aluden a esta figura. Por ejemplo, la regulación de la factura electrónica, que la reciente Ley de Impulso de la Sociedad de la información define en su artículo 1 como el "documento electrónico que cumple con los requisitos legal y reglamentariamente exigibles a las facturas y que, además, garantiza la autenticidad de su origen y la integridad de su contenido, lo que impide el repudio de la factura por su emisor".
La prueba del correo electrónico
La normativa no establece qué requisitos ha de tener el correo electrónico, como tal, para que sea admisible en juicio y en la práctica pueden darse diferentes supuestos sobre el grado de 'eficacia probatoria' de lo que se aporte al Juzgado.
En relación con el correo electrónico habría que probar dos cosas: la efectividad del envío y el contenido del mensaje.
La efectividad del envío, es decir, que desde una determinada máquina se ha remitido un correo con destino a otra, puede acreditarse de diversas formas, dado que el correo atraviesa las máquinas de diferentes proveedores. Así, si se utiliza un sistema de correo de una tercera persona, como Gmail o Hotmail, o un servidor de correo independiente del emisor, las empresas responsables del servicio puede acreditar diferentes extremos sobre el correo, que podrían considerarse elementos probatorios suficientes como para acreditar su existencia.
Cuestión distinta será acreditar el contenido. Cuando no exista un tercero de confianza, lo que se conseguirá es un resultado análogo a la remisión de una carta certificada, pudiéndose probar exclusivamente quien mandó la carta y quien era el destinatario, pero no el texto de la misma.
Prueba de páginas web
Es cada vez más habitual la necesidad de aportar a juicio una determinada información presente en páginas web, que constituye en no pocas ocasiones, 'el cuerpo del delito'.
Entre las tremendas carencias del sistema judicial español, destaca sobremanera el apego reverencial al documento escrito, y la proverbial ineficacia de los archivos en papel, extremo éste que la reciente huelga de funcionarios de justicia ha puesto trágicamente de manifiesto. Oficinas decimonónicas, atestadas de legajos, ofrecen una imagen de la justicia muy lejana de la que reclama la sociedad del siglo XXI.
Los jueces consideran poco menos que sagrados los documentos en papel, y en no pocas ocasiones la prueba de páginas web se ha de llevar a cabo mediante aportación impresa de dichas páginas. Muchos abogados nos hemos encontrado con una negativa cuando se ha planteado como prueba la aportación a la Sala de Vistas de un ordenador con conexión a Internet, algo imprescindible cuando la materia objeto de prueba son hiperenlaces: a dónde lleva un clic de ratón puede ser imposible de probar mediante una hoja de papel, especialmente cuando al juez de turno la programación html le suena a música celestial.
El derecho constitucional al juez predeterminado por la ley tiene sus ventajas y sus inconvenientes, no siendo el menor la peculiar lotería sobre los conocimientos informáticos del juzgador. Como nunca se sabe si nos va a tocar una magistrada puesta al día, o un Júpiter pretecnológico, resultará recomendable siempre levantar acta notarial que acredite el funcionamiento de la página web en cuestión. A falta de fe en la tecnología, siempre nos quedará la fe pública.
Mostrando entradas con la etiqueta Codigo Penal. Mostrar todas las entradas
Mostrando entradas con la etiqueta Codigo Penal. Mostrar todas las entradas
lunes, 14 de abril de 2008
Codigo Penal
0
comentarios
El valor del documento digital ante la Justicia, por Carlos Sánchez Almeida
martes, 18 de marzo de 2008
Codigo Penal
1 comentarios
Cláusulas de confidencialidad en los correos electrónicos ¿sirven para algo?
Leo en iAbogado un texto extenso de Javier Muñoz sobre la pertinencia y utilidad de esas largas cláusulas de confidencialidad que las empresas suelen incluir al pie del correo electrónico.
Este recurso, como otros muchos de los usados en seguridad de la información tiene por objetivo más aparentar que realmente proteger. Como explica extensamente Javier Muñoz, estas cláusulas suelen tener más o menos un texto como:
Estas severas advertencias vienen muchas veces acompañando a contenidos nada serios pero además, según Javier Muñoz son jurídicamente cómicas, por varios motivos:
El texto completo puede ser consultado en Los avisos de confidencialidad en los correos, esos engendros jurídicos, por Javier Muñoz.
Este recurso, como otros muchos de los usados en seguridad de la información tiene por objetivo más aparentar que realmente proteger. Como explica extensamente Javier Muñoz, estas cláusulas suelen tener más o menos un texto como:
"Este mensaje va dirigido, de manera exclusiva, a su destinatario y contiene información confidencial cuya divulgación no está permitida por la ley. [bla, bla, bla..] . En caso de haber recibido este mensaje por error, le rogamos que, de forma inmediata, nos lo comunique mediante correo electrónico y proceda a su eliminación, así como a la de cualquier documento adjunto al mismo. Asimismo, le comunicamos que [más bla bla bla]…. “
Estas severas advertencias vienen muchas veces acompañando a contenidos nada serios pero además, según Javier Muñoz son jurídicamente cómicas, por varios motivos:
- El remitente no puede establecer unilateralmente, y sin la conformidad del destinatario, condiciones que obliguen a éste a hacer o dejar de hacer tal cosa.
- Decir que “este mensaje va dirigido, de manera exclusiva, a su destinatario” es una tautología como un piano de cola. Salvo, claro está, que se demuestre la posibilidad opuesta, es decir, que se puede dirigir un mensaje a alguien que no es su destinatario.
- La mayoría de estos mensajes vierten sobre el receptor, en tono amenazante, dos exigencias contradictorias. Por un lado dicen que si no soy el destinatario, tendré prohibido copiar el mensaje, reenviarlo, hacer esto y lo otro. Y al mismo tiempo, se requiere que avise al remitente del error y elimine el mensaje. Pero ¿en qué quedamos? El remitente me dice que no puedo hacer nada con su correo, y al mismo tiempo me ordena que haga algo con él.
El texto completo puede ser consultado en Los avisos de confidencialidad en los correos, esos engendros jurídicos, por Javier Muñoz.
Tenía pendiente comentar una noticia que ha estado dando vueltas por la Web y que he podido leer a través de Microsiervos. El llamativo titular hace referencia a Los «hackers» entran en el Código Penal. El borrador del nuevo texto puede descargarse a través del siguiente enlace. Esta reforma pretende dar respuesta a la Decisión Marco 2005/222/JAI del Consejo de la Unión Europea de 24 de febrero de 2005 por la que el legislador español tenía que incorporar a su legislación penal diversos delitos de acceso ilegal a los sistemas de información, intromisión ilegal en los sistemas de información e intromisión ilegal en los datos, "al menos en los casos que no sean de menor gravedad".
He podido leer a través de dos webs diferentes que referencio al final del artículo opiniones respecto al nuevo borrador de código penal que pretende contemplar las estafas producidas mediante medios informáticos como el phishing o el pharming, la denegación de servicio sobre sistemas de información y donde aparece el término hacker en la exposición de motivos.
En concreto, el artículo 248 dice literalmente "También se consideran reos de estafa: a) Los que, con ánimo de lucro y valiéndose de alguna manipulación informática o artificio semejante, consigan una transferencia no consentida de cualquier activo patrimonial en perjuicio de otro. b) Los que fabricaren, introdujeren, poseyeren o facilitaren programas informáticos específicamente destinados a la comisión de las estafas previstas en este artículo."
Respecto a los delitos por daños informáticos, el nuevo artículo 264 queda redactado en su apartado 2 como "El que sin estar autorizado y de manera grave obstaculizara o interrumpiera el funcionamiento de un sistema de información ajeno, introduciendo, transmitiendo, dañando, borrando, deteriorando, alterando, suprimiendo o haciendo inaccesibles datos informáticos, será castigado, atendiendo a la gravedad del hecho,
con la pena de prisión de seis meses a tres años."
Otra de las novedades radica en la nueva redacción del artículo relacionado con el acceso no autorizado, quedando el artículo 197 con el siguiente texto "El que por cualquier medio o procedimiento y vulnerando las medidas de seguridad establecidas para impedirlo, accediera sin autorización a datos o programas informáticos contenidos en un sistema informático o en parte del mismo, será castigado con pena de prisión de seis meses a dos años".
Esto descarta por ejemplo el escaneo de puertos como delito, pero SI que incorpora el acceso a la información cuando se vulneran las medidas de seguridad.
Aunque esta reforma supone un avance respecto a las garantías jurídicas proporcionadas en materia de ciberdelitos, aparece ahora un nuevo problema. Como bien se sabe, no hay delito si no hay pruebas y es ahí donde aparece ahora el problema técnico.
¿Son recabadas las evidencias digitales con suficientes garantías como para constituir una prueba en un juicio?
Esta problemática se refleja dado que El 77,8% de los juristas europeos consultados, entre los que se encuentran los españoles, reclaman que se establezca un marco normativo europeo específico que regule la prueba electrónica para combatir el ciberdelito en empresas e instituciones.
Empresas especializadas como Cybex ya estan ofreciendo servicios de análisis forense y recogida de evidencias digitales con garantías suficientes para poder ser aportadas en juicios.
Las referencias al blog y Web respectivamente de dos bufetes de abogados especializados en tecnologías de la información.
He podido leer a través de dos webs diferentes que referencio al final del artículo opiniones respecto al nuevo borrador de código penal que pretende contemplar las estafas producidas mediante medios informáticos como el phishing o el pharming, la denegación de servicio sobre sistemas de información y donde aparece el término hacker en la exposición de motivos.
En concreto, el artículo 248 dice literalmente "También se consideran reos de estafa: a) Los que, con ánimo de lucro y valiéndose de alguna manipulación informática o artificio semejante, consigan una transferencia no consentida de cualquier activo patrimonial en perjuicio de otro. b) Los que fabricaren, introdujeren, poseyeren o facilitaren programas informáticos específicamente destinados a la comisión de las estafas previstas en este artículo."
Respecto a los delitos por daños informáticos, el nuevo artículo 264 queda redactado en su apartado 2 como "El que sin estar autorizado y de manera grave obstaculizara o interrumpiera el funcionamiento de un sistema de información ajeno, introduciendo, transmitiendo, dañando, borrando, deteriorando, alterando, suprimiendo o haciendo inaccesibles datos informáticos, será castigado, atendiendo a la gravedad del hecho,
con la pena de prisión de seis meses a tres años."
Otra de las novedades radica en la nueva redacción del artículo relacionado con el acceso no autorizado, quedando el artículo 197 con el siguiente texto "El que por cualquier medio o procedimiento y vulnerando las medidas de seguridad establecidas para impedirlo, accediera sin autorización a datos o programas informáticos contenidos en un sistema informático o en parte del mismo, será castigado con pena de prisión de seis meses a dos años".
Esto descarta por ejemplo el escaneo de puertos como delito, pero SI que incorpora el acceso a la información cuando se vulneran las medidas de seguridad.
Aunque esta reforma supone un avance respecto a las garantías jurídicas proporcionadas en materia de ciberdelitos, aparece ahora un nuevo problema. Como bien se sabe, no hay delito si no hay pruebas y es ahí donde aparece ahora el problema técnico.
¿Son recabadas las evidencias digitales con suficientes garantías como para constituir una prueba en un juicio?
Esta problemática se refleja dado que El 77,8% de los juristas europeos consultados, entre los que se encuentran los españoles, reclaman que se establezca un marco normativo europeo específico que regule la prueba electrónica para combatir el ciberdelito en empresas e instituciones.
Empresas especializadas como Cybex ya estan ofreciendo servicios de análisis forense y recogida de evidencias digitales con garantías suficientes para poder ser aportadas en juicios.
Las referencias al blog y Web respectivamente de dos bufetes de abogados especializados en tecnologías de la información.
Suscribirse a:
Entradas (Atom)


- Follow Us on Twitter!
- "Join Us on Facebook!
- RSS
Contacta por Linkedin