Etica y Legalidad en la Seguridad Informatica
“No soy un experto en los temas que se presentaran por tanto es posible que falte información o halla información errónea. Tengan eso en mente al leer y/o utilizar esta información”
Introducción
La seguridad
informática —también llamada ciberseguridad— se refiere a la protección de la
información y, especialmente, al procesamiento que se hace de la misma, con el
objetivo de evitar la manipulación de datos y procesos por personas no
autorizadas. En otras palabras, son los esfuerzos que hace un individuo o
compañía para mantener la información de sus clientes seguros. Claro está, no
todo recae sobre el individuo o la compañía, ya que, los estados también juegan
un papel importante con sus leyes y regulaciones. Con esta información vemos
dos partes que juegan un papel importante en la ciberseguridad: el individuo o
la compañía que maneja la información directamente y el país y/o estado donde
está compañía o individuo residen. En otras palabras, podemos decir que la
ciberseguridad es regida por las directrices dadas por el estado o el aspecto
legal y lo que la compañía y/o el individuo decide añadir, el aspecto ético.
En el
aspecto legal se cubren las leyes. Estas leyes pueden ser locales o
internacionales. Su alcance no importa siempre y cuando afecte al individuo o
la compañía. En parte también se incluyen acuerdos, guías y regulaciones hechos
por el estado. Esto último solo es en parte, ya que, también puede recaer en
los aspectos éticos de la ciberseguridad.
En los
aspectos éticos de la ciberseguridad incluimos los esfuerzos logrados por la
compañía y el individuo para mejorar la seguridad fuera de lo requerido
legalmente. Incluye guías, regulaciones y “frameworks” no obligatorios. Si
estos fueran requeridos por ley serían del aspecto legal. También se incluyen
los ideales del individuo y de la compañía. Los ideales reflejan la moralidad y
esta siempre vinculada al aspecto ético.
Desarrollo
El aspecto
legal que rige la seguridad informática varia en los distintos países. A pesar
de que existen leyes o mandatos aceptados por grandes grupos, no existen leyes
o mandatos aceptados mundialmente. Esto quiere decir que cuando se habla de
leyes relacionadas a la seguridad informática debemos verificar las leyes que
rigen el grupo al que tu país pertenece y las leyes que rigen a tu país en
específico.
Países unidos al Convenio de Budapest
de cibercriminalidad
Puerto Rico
por su parte está vinculado a los Estados Unidos, por consiguiente, debemos
buscar aquellas leyes y/o mandatos propios de Puerto Rico y aquellas leyes y/o
mandatos de Estados Unidos que aplican a Puerto Rico. Esto es más sencillo
decirlo que hacerlo, ya que, no existe una guía o un compendio oficial de las leyes
y mandatos relacionados con la ciberseguridad que afectan a Puerto Rico o que
son de Puerto Rico. De igual forma Estados Unidos no tiene tal guía o
compendio. Esto significa que es necesario hablar con un experto en el tema o
hacer una búsqueda rigurosa para conocer mejor sobre las leyes relacionadas a
la ciberseguridad. Esta segunda, es solo si el motivo es adquirir conocimiento,
pues si se desea hacer una compañía lo correcto es asesorarse legalmente con un
profesional.
En Puerto
Rico y Estados Unidos las leyes relacionadas a la ciberseguridad no son
necesariamente dedicadas solo a este tema. Puede que sean una ley relacionada
al robo de identidad o la seguridad de los datos médicos que estaba dirigida a
la protección de la información de la persona y por ende afecta la protección
de información electrónica. Con esto en mente existen muchas leyes o mandatos
que de alguna forma u otra están relacionadas a la ciberseguridad, tal como:
· Ley 148 “Ley de Transacciones Electrónicas”
· Ley 197 “Ley del Proceso de la Transición del Gobierno”
· Ley 146 “Código Penal de Puerto Rico”
Si desea ver
en detalle cada ley de Puerto Rico puede ir a cualquiera de los siguientes
enlaces: lexjuris o justia.
Las leyes
locales no son las únicas que afectan en el tema de la ciberseguridad, pues si
se trabaja internacionalmente también se deben tener en cuenta las leyes del
país con el que se trabaja. Esto incluye las que se van a añadir, ya que,
podrían afectar tu compañía. Un ejemplo de una compañía con problemas por su
manejo de la información es Meta, quien tuvo problemas con países europeos por
su uso de datos para personalizar anuncios.
Por eso, es
siempre importante mantenerse al día con las leyes tanto como compañía como
individuo. Si trabajas solo aun así hay cosas que debemos tener en cuenta. De
igual forma y con más rigurosidad las compañías también necesitan tener
cuidado, ya que, deben mantener informado a todos sus empleados y a todos los
que estén asociados con ellos de las leyes que deben tener en cuenta. Esto hace
que el aspecto legal sea uno muy importante para el bienestar de cualquiera que
quiere trabajar en la seguridad informática, pero como mencionamos, no es el
único aspecto a tener en cuenta.
Si bien
cuando hablamos del aspecto legal podemos decir que son aquellas reglas o leyes
impuestas por el estado, el aspecto ético podríamos decir que son aquellas
reglas impuestas por la compañía o el individuo. Aquí tenemos los “frameworks”
y las guías hechas por individuos que no son implementadas por obligación. Esto
es lo que las convierte en algo ético, pues la compañía o el individuo las está
implementando por un bien social o por un deber social. Claro, se puede debatir
si esto es ético o no. Esta es la razón por la cual existen organizaciones que
se han encargado de definir estas cosas.
Existe una organización llamada Consorcio para la Certificación Internacional de Seguridad en Sistemas de Información (ISC por sus siglas en ingles).
Esta organización creó un Código de Ética que indica algunas de las conductas que deberían tener en mente aquellos que se encargan de la seguridad informática. Estas son algunas de las estipulaciones:
- Proteger a la sociedad, a la comunidad y a la infraestructura
- Actuar en forma honorable, honesta, justa, responsable y legal
- Proveer servicios diligentes y competitivos a sus superiores
- Actuar siempre protegiendo y promoviendo el crecimiento de la profesión
Nuevamente,
cuando hablamos de ética se puede entrar en muchos debates y es por eso que
existen diversas organizaciones que se han encargado de estipular que cosas
deberíamos considerar éticas. El aspecto ético de la seguridad informática no
es uno con sanciones legales, pero si pudiera ser el que determina si tu
compañía o trabajo tendrá ganancias y clientes. Debemos recordar que las éticas
trabajan el lado moral y por tanto social y es de la sociedad de dónde vienen
los clientes.
Conclusión
La seguridad
informática tiene dos aspectos muy importantes: la parte legal y la ética. Es
vital conocer ambas partes y saber aplicarlas a la hora de trabajar, tanto en
la compañía como en trabajos individuales. El aspecto legal será aquel que te
va a proteger contra la ley. Esto será si cumples con sus requisitos, ya que,
de no hacerlo, será el que te condena con sus sanciones y penalidades. Por
tanto, es necesario asesorarse legalmente antes de crear una compañía, aunque
también sería bueno asesorarse si tienes dudas sobre la legalidad de algo.
El aspecto
ético será aquel que decidirá tus acciones fuera de lo legal. Es este el que
crea tu imagen como compañía y mantiene a tu clientela. No debes olvidarlo nunca,
aunque lo mismo se debe decir del aspecto legal. Estas cosas no solo aplican a
la seguridad informática si no que a cualquier trabajo. Por tanto, no olviden
seguir la ley y tener una buena ética. Si no saben como hacer estas cosas
siempre existirán personas y organizaciones que nos enseñarán lo que debemos
hacer.
No te rindas.
Referencias
1.
http://kassandrahernandez.weebly.com/uploads/2/5/9/8/25985794/tics_5-2.pdf
2.
http://www.ordenjuridico.gob.mx/Congreso/2doCongresoNac/pdf/MunozTorres.pdf
3.
https://www.ibm.com/docs/es/aix/7.2?topic=administration-operating-system-security
4.
https://rm.coe.int/3148-1-1-3-final-report-dr-reg-conference-cy-policies-caribbean-comm-1/168098fb6c
5.
https://www.coe.int/en/web/cybercrime/parties-observers
6.
https://www.senate.gov/legislative/HowTo/how_to_laws.htm
7.
https://law.justia.com/codes/puerto-rico/
8.
https://www.oslpr.org/investigacion-y-preservacion-de-doc
9.
https://marketing4ecommerce.net/meta-amenaza-con-dejar-de-operar-en-europa/
10.
https://www.dailystar.co.uk/tech/news/mark-zuckerberg-threatens-probably-shut-26159440
11.
https://www.lexjuris.com/lexleyes.htm
12.
https://prezi.com/rqfetr18ajkh/leyes-nacionales-e-internacionales-de-seguridad-informatica/
13.
https://bvirtualogp.pr.gov/ogp/Bvirtual/leyesreferencia/PDF/Tecnolog%C3%ADas/148-2006/148-2006.pdf
14.
https://bvirtualogp.pr.gov/ogp/Bvirtual/leyesreferencia/PDF/Elecciones/197-2002/197-2002.pdf
Comentarios
Publicar un comentario