21
LA SEGURIDAD INFORMATICA Y LA PROTECCIÓN DE DATOS. UNA APROXIMACION LEGAL Hector Urrea Ayala mail: [email protected] GECTI

LA SEGURIDAD INFORMATICA Y LA PROTECCIÓN DE DATOS. UNA APROXIMACION LEGAL Hector Urrea Ayala E-mail: [email protected]@telecom.net.co

Embed Size (px)

Citation preview

Page 1: LA SEGURIDAD INFORMATICA Y LA PROTECCIÓN DE DATOS. UNA APROXIMACION LEGAL Hector Urrea Ayala E-mail: hector.urrea@telecom.net.cohector.urrea@telecom.net.co

LA SEGURIDAD INFORMATICA Y LA PROTECCIÓN DE DATOS. UNA APROXIMACION LEGAL

Hector Urrea AyalaE-mail: [email protected]

GECTI

Page 2: LA SEGURIDAD INFORMATICA Y LA PROTECCIÓN DE DATOS. UNA APROXIMACION LEGAL Hector Urrea Ayala E-mail: hector.urrea@telecom.net.cohector.urrea@telecom.net.co

La seguridad informática no La seguridad informática no por la seguridad de los por la seguridad de los

sistemas informáticos en si sistemas informáticos en si mismos sino por la mismos sino por la

protección de los datos que protección de los datos que ellos contienenellos contienen..

Page 3: LA SEGURIDAD INFORMATICA Y LA PROTECCIÓN DE DATOS. UNA APROXIMACION LEGAL Hector Urrea Ayala E-mail: hector.urrea@telecom.net.cohector.urrea@telecom.net.co

Tabla de ContenidosTabla de Contenidos Datos. Sistemas informáticos. Datos Personales – Datos Nominativas. Derechos de los titulares de Datos Personales. Implicaciones frente al derecho de PI. Implicaciones frente a los derechos de la

persona. Tratamiento automatizado de datos. Protección penal de los sistemas informáticos.

Page 4: LA SEGURIDAD INFORMATICA Y LA PROTECCIÓN DE DATOS. UNA APROXIMACION LEGAL Hector Urrea Ayala E-mail: hector.urrea@telecom.net.cohector.urrea@telecom.net.co

DatosDatos

Información de cualquier índole,

digitalizada o numerizada. Clases:

Puramento técnicos o procedimentales.

Datos comerciales (violación del secreto

de la empresa).

Datos personales – nominativos.

Datos de transacción.

Page 5: LA SEGURIDAD INFORMATICA Y LA PROTECCIÓN DE DATOS. UNA APROXIMACION LEGAL Hector Urrea Ayala E-mail: hector.urrea@telecom.net.cohector.urrea@telecom.net.co

Sistemas InformáticosSistemas Informáticos

Riesgos tradicionales frente a la protección de datos:

- Capacidad de memoria - almacenamiento.

- Alta concentración de información.- Rapidez de los tratamientos

informáticos.- Interconexión de archivos o bases de

datos.- Vulnerabilidad de los sistemas.

Page 6: LA SEGURIDAD INFORMATICA Y LA PROTECCIÓN DE DATOS. UNA APROXIMACION LEGAL Hector Urrea Ayala E-mail: hector.urrea@telecom.net.cohector.urrea@telecom.net.co

Sistemas InformáticosSistemas Informáticos

Nuevos riesgos frente a la protección de datos:

- Puesta en red de los sistemas informáticos (Internet).

- Internacionalización (Acuerdo EU-UE empresas privadas).

- Miniaturización y potencialización de medios soporte (Chips).

- Comercio electrónico (Datos bancarios, firma electrónica).

Page 7: LA SEGURIDAD INFORMATICA Y LA PROTECCIÓN DE DATOS. UNA APROXIMACION LEGAL Hector Urrea Ayala E-mail: hector.urrea@telecom.net.cohector.urrea@telecom.net.co

Sistemas informáticosSistemas informáticos

Comercio electrónico.• Riesgos en la transmisión de datos: - Una persona no autorizada puede

interceptar datos transferidos por las redes.

- Puede conocer datos y alterarlos.- La integridad de los datos del

comercio electrónico debe ser asegurada.

- La seguridad reposa en la confidencialidad.

Page 8: LA SEGURIDAD INFORMATICA Y LA PROTECCIÓN DE DATOS. UNA APROXIMACION LEGAL Hector Urrea Ayala E-mail: hector.urrea@telecom.net.cohector.urrea@telecom.net.co

Sistemas informáticosSistemas informáticos

Comercio electrónico.• Amenazas entorno a la autenticidad.- Alguna de las partes puede utilizar

una identificación falsa. La funsión de seguridad consiste en certificar que la oferta y la demanda conrresponde a su verdadero autor.

• Amenazas para el pago.- Riesgos de no pago de las

transacciones.

Page 9: LA SEGURIDAD INFORMATICA Y LA PROTECCIÓN DE DATOS. UNA APROXIMACION LEGAL Hector Urrea Ayala E-mail: hector.urrea@telecom.net.cohector.urrea@telecom.net.co

Sistemas informáticosSistemas informáticos

Comercio electrónico.- Ventas realizadas con una falsa

identidad.- Utilización de cuentas bancarias

no válidas.- Pagos con números de cartas de

crédito falsos.

Page 10: LA SEGURIDAD INFORMATICA Y LA PROTECCIÓN DE DATOS. UNA APROXIMACION LEGAL Hector Urrea Ayala E-mail: hector.urrea@telecom.net.cohector.urrea@telecom.net.co

Datos Personales – Datos Datos Personales – Datos NominativosNominativos

La información que permite, directa o indirectamente, la identificación de una persona natural (# de identificación, imagen, huella).

Directamente No deben combinarse

nominativos con otros para arrivar

a la identificación.

Page 11: LA SEGURIDAD INFORMATICA Y LA PROTECCIÓN DE DATOS. UNA APROXIMACION LEGAL Hector Urrea Ayala E-mail: hector.urrea@telecom.net.cohector.urrea@telecom.net.co

Derechos de los titulares de Derechos de los titulares de datos personalesdatos personales

El deber ser: Los sistemas informáticos deben permitir:- Derecho de acceso.- El titular de los datos personales

puede exigir rectificación, complemento, clarificación, actualización o eliminación de datos que le conciernan y que sean inexactos, incompletos o erróneos.

- Derecho a la seguridad.- Toda persona responsable del manejo de datos personales debe obligarse frente a sus titulares por la integridad de los datos.

Page 12: LA SEGURIDAD INFORMATICA Y LA PROTECCIÓN DE DATOS. UNA APROXIMACION LEGAL Hector Urrea Ayala E-mail: hector.urrea@telecom.net.cohector.urrea@telecom.net.co

Derechos de los titulares de Derechos de los titulares de datos personalesdatos personales

El deber ser: Los sistemas informáticos deben

permitir:- Derecho de rectificación.- En

relación con información inexacta.- Derecho de información.- Es

necesario que las personas sean informada que han sido incluidas dentro de un sistema informático.

Page 13: LA SEGURIDAD INFORMATICA Y LA PROTECCIÓN DE DATOS. UNA APROXIMACION LEGAL Hector Urrea Ayala E-mail: hector.urrea@telecom.net.cohector.urrea@telecom.net.co

Implicaciones frente al Implicaciones frente al derecho de propiedad intelectualderecho de propiedad intelectual

Comercio electrónico – intercambio

electrónico de datos (local o internacional).

Derechos de autor. (Violación de los derechos del titular – reproducción y comunicación).

Derecho de marcas.- Uso indebido.

Page 14: LA SEGURIDAD INFORMATICA Y LA PROTECCIÓN DE DATOS. UNA APROXIMACION LEGAL Hector Urrea Ayala E-mail: hector.urrea@telecom.net.cohector.urrea@telecom.net.co

Implicaciones frente a los derechos Implicaciones frente a los derechos

de la personade la persona

Los sistemas informáticos deben asegurar:

- Respeto de la vida privada e intimidad.- Protección de datos relativos a la salud, vida sexual, vida familiar, opiniones y convicciones.

Page 15: LA SEGURIDAD INFORMATICA Y LA PROTECCIÓN DE DATOS. UNA APROXIMACION LEGAL Hector Urrea Ayala E-mail: hector.urrea@telecom.net.cohector.urrea@telecom.net.co

Tratamiento automatizado de Tratamiento automatizado de datos personalesdatos personales

Conjunto de operaciones realizadas por medios automáticos.

Relativos a la colecta, el registro, la elaboración, la modificación, la conservación, y la destrucción de información nominativa.

Explotación de archivos o de bases de datos. La interconexión, consultación o comunicación de

información nominativa. Toda persona tiene el derecho de oponerse al

tratamiento automatizado de sus datos.

Page 16: LA SEGURIDAD INFORMATICA Y LA PROTECCIÓN DE DATOS. UNA APROXIMACION LEGAL Hector Urrea Ayala E-mail: hector.urrea@telecom.net.cohector.urrea@telecom.net.co

Protección penal de los sistemas Protección penal de los sistemas informáticosinformáticos

El deber ser: Seguridad y confidencialidad. Sanciones por:- No adoptar medidas de seguridad en el tratamiento de

informaciones nominativas.- Divulgación de información a terceros no autorizados.- Introducción fraudulenta de sistemas informáticos.- Mantenimiento fraudulento en sistemas informáticos.- Introducción, modificación o supresión de datos.

Page 17: LA SEGURIDAD INFORMATICA Y LA PROTECCIÓN DE DATOS. UNA APROXIMACION LEGAL Hector Urrea Ayala E-mail: hector.urrea@telecom.net.cohector.urrea@telecom.net.co

Protección penal de los sistemas Protección penal de los sistemas informáticosinformáticos

El ser:• Art 195 C.P: Acceso abusivo a un sistema

informático. Intromisión abusiva en sistema informático protegido con medida de seguridad o o mantenerse contra la voluntad de quien tiene derecho a excluirlo. Sanción: Multa.

• Art 272 C.P: Violación de los mecanismos de protección de los derechos patrimoniales de autor y otras defraudaciones.

Page 18: LA SEGURIDAD INFORMATICA Y LA PROTECCIÓN DE DATOS. UNA APROXIMACION LEGAL Hector Urrea Ayala E-mail: hector.urrea@telecom.net.cohector.urrea@telecom.net.co

Protección penal de los sistemas Protección penal de los sistemas informáticosinformáticos

El ser:

Suprimir o alterar la información esencial para la gestión electrónica de derechos ...(...).

Art 270 # 3 C.P: Violación a los derechos morales de autor. Por cualquier medio o procedimiento compendie, mutile o transforme, sin autorización de su titular una obra protegida por el derecho de autor. Sanción: Pena de prisión y multa.

Page 19: LA SEGURIDAD INFORMATICA Y LA PROTECCIÓN DE DATOS. UNA APROXIMACION LEGAL Hector Urrea Ayala E-mail: hector.urrea@telecom.net.cohector.urrea@telecom.net.co

Protección penal de los sistemas Protección penal de los sistemas informáticosinformáticos

El ser:

Art 271#1C.P: Defraudación a los derechos patrimoniales de autor. Por cualquier medio o procedimiento, sin autorización, reproduzca una obra protegida por el derecho de autor. Sanción: Pena de prisión y multa.

Page 20: LA SEGURIDAD INFORMATICA Y LA PROTECCIÓN DE DATOS. UNA APROXIMACION LEGAL Hector Urrea Ayala E-mail: hector.urrea@telecom.net.cohector.urrea@telecom.net.co

ConclusionesConclusiones

• La ausencia de desarrollo legal en la protección de datos no puede servir de excusa para hacer uso indebido de

los mismos a través de sistemas informáticos.

• La seguridad informática no por la seguridad de los sistemas informáticos en si mismos sino por la protección de los datos que ellos contienen.

• No se trata de una seguridad informática puramente técnica sino con amplias implicaciones jurídicas.

Page 21: LA SEGURIDAD INFORMATICA Y LA PROTECCIÓN DE DATOS. UNA APROXIMACION LEGAL Hector Urrea Ayala E-mail: hector.urrea@telecom.net.cohector.urrea@telecom.net.co

Referencias BibliográficasReferencias Bibliográficas• Proyecto de ley No 129 de 2004 del Senado de la República de Colombia, por el cual se regula el derecho de habeas

data.

www.Cnil.fr – Comisión Nacional de informática y libertades de Francia.

• Código Penal Colombiano.