Los Delitos Informáticos en Colombia

12
Antecedentes Ing. John Jairo Echeverry Aristizabal Ing. John Jairo Echeverry Aristizabal Dirección Nacional Cuerpo Técnico de Investigación Dirección Nacional Cuerpo Técnico de Investigación División de Investigaciones División de Investigaciones

description

John Jairo Echeverri. XII Reunión Networking TIC “Seguridad Informática” 21 de octubre 2009. Auditorio académico Universidad Piloto de Colombia.

Transcript of Los Delitos Informáticos en Colombia

Page 1: Los Delitos Informáticos en Colombia

Antecedentes …

Ing. John Jairo Echeverry AristizabalIng. John Jairo Echeverry Aristizabal

Dirección Nacional Cuerpo Técnico de InvestigaciónDirección Nacional Cuerpo Técnico de InvestigaciónDivisión de InvestigacionesDivisión de Investigaciones

Page 2: Los Delitos Informáticos en Colombia

CUERPO TÉCNICO DE INVESTIGACIÓNCUERPO TÉCNICO DE INVESTIGACIÓNDIVISIÓN DE INVESTIGACIONESDIVISIÓN DE INVESTIGACIONES

UNIDAD DE POLICÍA JUDICIAL DE INFORMÁTICA FORENSEUNIDAD DE POLICÍA JUDICIAL DE INFORMÁTICA FORENSE

! LOS DELITOS INFORMÁTICOS SON

! LOS DELITOS INFORMÁTICOS SON

UNA AMENAZA REAL !

UNA AMENAZA REAL !

Page 3: Los Delitos Informáticos en Colombia

CUERPO TÉCNICO DE INVESTIGACIÓNCUERPO TÉCNICO DE INVESTIGACIÓNDIVISIÓN DE INVESTIGACIONESDIVISIÓN DE INVESTIGACIONES

UNIDAD DE POLICÍA JUDICIAL DE INFORMÁTICA FORENSEUNIDAD DE POLICÍA JUDICIAL DE INFORMÁTICA FORENSE

Los avances Tecnológicos demuestra la evolución del hombre, esto se evidencia a través de los medios que permiten el almacenamiento, la transmisión y la administración de la información; avances que han modificado el vivir diario de las personas y organizaciones reflejado esto, en el aumento de transacciones comerciales (cajeros automáticos, banca virtual), comercio electrónico, comunicaciones en línea, sistemas de información, etc., actividades que han permitido mejorar ostensiblemente procesos al interior de las organizaciones, es decir la aplicación de las TIC (Tecnologías de la Información y las Comunicaciones); pero así mismo, se han generado una serie de comportamientos ilícitos aprovechando el conocimiento de ésta tecnología lo cual se denomina “DELITOS INFORMÁTICOS”

Page 4: Los Delitos Informáticos en Colombia

CUERPO TÉCNICO DE INVESTIGACIÓNCUERPO TÉCNICO DE INVESTIGACIÓNDIVISIÓN DE INVESTIGACIONESDIVISIÓN DE INVESTIGACIONES

UNIDAD DE POLICÍA JUDICIAL DE INFORMÁTICA FORENSEUNIDAD DE POLICÍA JUDICIAL DE INFORMÁTICA FORENSE

1. Variación de la escena del delito (escenas virtuales).

2. Clandestinidad.3. Efectividad4. Tiempos Cortos en la ejecución.5. Ganancias.6. Falta de testigos.7. No rastro.8. La Seguridad del delincuente.9. Lo complejo de los hallazgos digitales.10.Ingenuidad de las personas.11.Falta de seguridad de los equipos en la

domicilio, trabajo, cafés internet, etc.

Page 5: Los Delitos Informáticos en Colombia

CUERPO TÉCNICO DE INVESTIGACIÓNCUERPO TÉCNICO DE INVESTIGACIÓNDIVISIÓN DE INVESTIGACIONESDIVISIÓN DE INVESTIGACIONES

UNIDAD DE POLICÍA JUDICIAL DE INFORMÁTICA FORENSEUNIDAD DE POLICÍA JUDICIAL DE INFORMÁTICA FORENSE

Delito Informático son todas las conductas ilícitas realizadas por un ser humano, susceptibles de ser sancionadas por el derecho penal en donde hacen un uso indebido de cualquier medio informático, con la finalidad de lograr un beneficio.

•Ser Humano (Alguien: Agente activo, Determinador)•Conductas Ilícitas (Delito: antijurídico, típico y culpable)•Beneficio. (Lograr algo)

Page 6: Los Delitos Informáticos en Colombia

CUERPO TÉCNICO DE INVESTIGACIÓNCUERPO TÉCNICO DE INVESTIGACIÓNDIVISIÓN DE INVESTIGACIONESDIVISIÓN DE INVESTIGACIONES

UNIDAD DE POLICÍA JUDICIAL DE INFORMÁTICA FORENSEUNIDAD DE POLICÍA JUDICIAL DE INFORMÁTICA FORENSE

ARTÍCULO 218 - Pornografía con ARTÍCULO 218 - Pornografía con menores. menores. El que fotografíe, filme, El que fotografíe, filme, venda, compre, exhiba o de venda, compre, exhiba o de cualquier manera comercialice cualquier manera comercialice material pornográfico en el que material pornográfico en el que participen menores de edad, participen menores de edad, incurrirá en prisión de seis (6) a incurrirá en prisión de seis (6) a ocho (8) años y multa de cien (100) ocho (8) años y multa de cien (100) a mil (1.000) salarios mínimos a mil (1.000) salarios mínimos legales mensuales vigentes.legales mensuales vigentes.

ARTÍCULO 220 - Injuria. ARTÍCULO 220 - Injuria. El que haga a otra El que haga a otra persona imputaciones deshonrosas, persona imputaciones deshonrosas, incurrirá en prisión de uno (1) a tres (3) incurrirá en prisión de uno (1) a tres (3) años y multa de diez (10) a mil (1.000) años y multa de diez (10) a mil (1.000) salarios mínimos legales mensuales salarios mínimos legales mensuales vigentes. vigentes.

ARTÍCULO 221 - Calumnia. ARTÍCULO 221 - Calumnia. El que impute El que impute falsamente a otro una conducta típica, falsamente a otro una conducta típica, incurrirá en prisión de uno (1) a cuatro (4) incurrirá en prisión de uno (1) a cuatro (4) años y multa de diez (10) a mil (1.000) años y multa de diez (10) a mil (1.000) salarios mínimos legales mensuales salarios mínimos legales mensuales vigentes.vigentes.

TODO ES DELITO INFORMÁTICO?

TODO ES DELITO INFORMÁTICO?

Page 7: Los Delitos Informáticos en Colombia

CUERPO TÉCNICO DE INVESTIGACIÓNCUERPO TÉCNICO DE INVESTIGACIÓNDIVISIÓN DE INVESTIGACIONESDIVISIÓN DE INVESTIGACIONES

UNIDAD DE POLICÍA JUDICIAL DE INFORMÁTICA FORENSEUNIDAD DE POLICÍA JUDICIAL DE INFORMÁTICA FORENSE

Ley 1273 del 5 de enero de 2009.Creación del Grupo CERT (Repuesta a Incidentes Cibernéticos).ISO 27000 – 27001 (Seguridad de la Información.)Congreso de Ciberterrorismo de Budapest.Articulo 15 de la Constitución.Ley de Abeas Data

Page 8: Los Delitos Informáticos en Colombia

CUERPO TÉCNICO DE INVESTIGACIÓNCUERPO TÉCNICO DE INVESTIGACIÓNDIVISIÓN DE INVESTIGACIONESDIVISIÓN DE INVESTIGACIONES

UNIDAD DE POLICÍA JUDICIAL DE INFORMÁTICA FORENSEUNIDAD DE POLICÍA JUDICIAL DE INFORMÁTICA FORENSE

Ley 1273 del 5 de enero de 2009

CONGRESO DE LA REPÚBLICA

Por medio de la cual se modifica el Código Penal, se crea un nuevo bien jurídico tutelado - denominado “de la protección de la información y de los datos”- y se preservan integralmente los sistemas que utilicen las tecnologías de la información y las comunicaciones, entre otras disposiciones.

EL CONGRESO DE COLOMBIADECRETA:

ARTÍCULO 1o. Adiciónese el Código Penal con un Título VII BIS denominado “De la Protección de la información y de los datos”, del siguiente tenor:

Artículo 269A: Acceso abusivo a un sistema informático. El que, sin autorización o por fuera de lo acordado, acceda en todo o en parte a un sistema informático protegido o no con una medida de seguridad, o se mantenga dentro del mismo en contra de la voluntad de quien tenga el legítimo derecho a excluirlo, incurrirá en pena de prisión de cuarenta y ocho (48) a noventa y seis (96) meses y en multa de 100 a 1.000 salarios mínimos legales mensuales vigentes.

Artículo 269F: Violación de datos personales. El que, sin estar facultado para ello, con provecho propio o de un tercero, obtenga, compile, sustraiga, ofrezca, venda, intercambie, envíe, compre, intercepte, divulgue, modifique o emplee códigos personales, datos personales contenidos en ficheros, archivos, bases de datos o medios semejantes, incurrirá en pena de prisión de cuarenta y ocho (48) a noventa y seis (96) meses y en multa de 100 a 1000 salarios mínimos legales mensuales vigentes.

Page 9: Los Delitos Informáticos en Colombia

CUERPO TÉCNICO DE INVESTIGACIÓNCUERPO TÉCNICO DE INVESTIGACIÓNDIVISIÓN DE INVESTIGACIONESDIVISIÓN DE INVESTIGACIONES

UNIDAD DE POLICÍA JUDICIAL DE INFORMÁTICA FORENSEUNIDAD DE POLICÍA JUDICIAL DE INFORMÁTICA FORENSE

Virus.

Gusanos.

Bomba lógica o cronológica.

Infiltración de información. “Data leakage”

Carroña. “Scavenging”

Martillo. “Hacking”

Intercepción. “Eavesdropping”

$Redondeo. “Round Down”

Utilitarios de software. “Software utilities”

Page 10: Los Delitos Informáticos en Colombia

CUERPO TÉCNICO DE INVESTIGACIÓNCUERPO TÉCNICO DE INVESTIGACIÓNDIVISIÓN DE INVESTIGACIONESDIVISIÓN DE INVESTIGACIONES

UNIDAD DE POLICÍA JUDICIAL DE INFORMÁTICA FORENSEUNIDAD DE POLICÍA JUDICIAL DE INFORMÁTICA FORENSE

Enmascaramiento. “Masquerading”

Acceso no autorizado a servicios y sistemas informáticos.

Piratas Informáticos o hackers

Reproducción no autorizada de programas informáticos.

Fishing

Hoax

Keylogger

Spyware

Ingeniería Social

Cartas Nigerianas

Page 11: Los Delitos Informáticos en Colombia

Dirección Nacional Cuerpo Técnico de InvestigaciónDirección Nacional Cuerpo Técnico de InvestigaciónDivisión de InvestigacionesDivisión de Investigaciones

CUERPO TÉCNICO DE INVESTIGACIÓNCUERPO TÉCNICO DE INVESTIGACIÓNDIVISIÓN DE INVESTIGACIONESDIVISIÓN DE INVESTIGACIONES

UNIDAD DE POLICÍA JUDICIAL DE INFORMÁTICA FORENSEUNIDAD DE POLICÍA JUDICIAL DE INFORMÁTICA FORENSE

Ing. John Jairo Echeverry AristizabalIng. John Jairo Echeverry Aristizabal

Page 12: Los Delitos Informáticos en Colombia

Antecedentes …

Ing. John Jairo Echeverry AristizabalIng. John Jairo Echeverry Aristizabal

Dirección Nacional Cuerpo Técnico de InvestigaciónDirección Nacional Cuerpo Técnico de InvestigaciónDivisión de InvestigacionesDivisión de Investigaciones