Etica y Legalidad en la Seguridad Informatica

 “No soy un experto en los temas que se presentaran por tanto es posible que falte información o halla información errónea. Tengan eso en mente al leer y/o utilizar esta información”

Introducción

La seguridad informática —también llamada ciberseguridad— se refiere a la protección de la información y, especialmente, al procesamiento que se hace de la misma, con el objetivo de evitar la manipulación de datos y procesos por personas no autorizadas. En otras palabras, son los esfuerzos que hace un individuo o compañía para mantener la información de sus clientes seguros. Claro está, no todo recae sobre el individuo o la compañía, ya que, los estados también juegan un papel importante con sus leyes y regulaciones. Con esta información vemos dos partes que juegan un papel importante en la ciberseguridad: el individuo o la compañía que maneja la información directamente y el país y/o estado donde está compañía o individuo residen. En otras palabras, podemos decir que la ciberseguridad es regida por las directrices dadas por el estado o el aspecto legal y lo que la compañía y/o el individuo decide añadir, el aspecto ético.

En el aspecto legal se cubren las leyes. Estas leyes pueden ser locales o internacionales. Su alcance no importa siempre y cuando afecte al individuo o la compañía. En parte también se incluyen acuerdos, guías y regulaciones hechos por el estado. Esto último solo es en parte, ya que, también puede recaer en los aspectos éticos de la ciberseguridad.

En los aspectos éticos de la ciberseguridad incluimos los esfuerzos logrados por la compañía y el individuo para mejorar la seguridad fuera de lo requerido legalmente. Incluye guías, regulaciones y “frameworks” no obligatorios. Si estos fueran requeridos por ley serían del aspecto legal. También se incluyen los ideales del individuo y de la compañía. Los ideales reflejan la moralidad y esta siempre vinculada al aspecto ético.

Desarrollo

El aspecto legal que rige la seguridad informática varia en los distintos países. A pesar de que existen leyes o mandatos aceptados por grandes grupos, no existen leyes o mandatos aceptados mundialmente. Esto quiere decir que cuando se habla de leyes relacionadas a la seguridad informática debemos verificar las leyes que rigen el grupo al que tu país pertenece y las leyes que rigen a tu país en específico.


Países unidos al Convenio de Budapest de cibercriminalidad

 

Puerto Rico por su parte está vinculado a los Estados Unidos, por consiguiente, debemos buscar aquellas leyes y/o mandatos propios de Puerto Rico y aquellas leyes y/o mandatos de Estados Unidos que aplican a Puerto Rico. Esto es más sencillo decirlo que hacerlo, ya que, no existe una guía o un compendio oficial de las leyes y mandatos relacionados con la ciberseguridad que afectan a Puerto Rico o que son de Puerto Rico. De igual forma Estados Unidos no tiene tal guía o compendio. Esto significa que es necesario hablar con un experto en el tema o hacer una búsqueda rigurosa para conocer mejor sobre las leyes relacionadas a la ciberseguridad. Esta segunda, es solo si el motivo es adquirir conocimiento, pues si se desea hacer una compañía lo correcto es asesorarse legalmente con un profesional.

En Puerto Rico y Estados Unidos las leyes relacionadas a la ciberseguridad no son necesariamente dedicadas solo a este tema. Puede que sean una ley relacionada al robo de identidad o la seguridad de los datos médicos que estaba dirigida a la protección de la información de la persona y por ende afecta la protección de información electrónica. Con esto en mente existen muchas leyes o mandatos que de alguna forma u otra están relacionadas a la ciberseguridad, tal como:

·       Ley 148 “Ley de Transacciones Electrónicas”

·       Ley 197 “Ley del Proceso de la Transición del Gobierno”

·       Ley 146 “Código Penal de Puerto Rico”

Si desea ver en detalle cada ley de Puerto Rico puede ir a cualquiera de los siguientes enlaces: lexjuris o justia.

Las leyes locales no son las únicas que afectan en el tema de la ciberseguridad, pues si se trabaja internacionalmente también se deben tener en cuenta las leyes del país con el que se trabaja. Esto incluye las que se van a añadir, ya que, podrían afectar tu compañía. Un ejemplo de una compañía con problemas por su manejo de la información es Meta, quien tuvo problemas con países europeos por su uso de datos para personalizar anuncios.


Por eso, es siempre importante mantenerse al día con las leyes tanto como compañía como individuo. Si trabajas solo aun así hay cosas que debemos tener en cuenta. De igual forma y con más rigurosidad las compañías también necesitan tener cuidado, ya que, deben mantener informado a todos sus empleados y a todos los que estén asociados con ellos de las leyes que deben tener en cuenta. Esto hace que el aspecto legal sea uno muy importante para el bienestar de cualquiera que quiere trabajar en la seguridad informática, pero como mencionamos, no es el único aspecto a tener en cuenta.

Si bien cuando hablamos del aspecto legal podemos decir que son aquellas reglas o leyes impuestas por el estado, el aspecto ético podríamos decir que son aquellas reglas impuestas por la compañía o el individuo. Aquí tenemos los “frameworks” y las guías hechas por individuos que no son implementadas por obligación. Esto es lo que las convierte en algo ético, pues la compañía o el individuo las está implementando por un bien social o por un deber social. Claro, se puede debatir si esto es ético o no. Esta es la razón por la cual existen organizaciones que se han encargado de definir estas cosas.

 

Existe una organización llamada Consorcio para la Certificación Internacional de Seguridad en Sistemas de Información (ISC por sus siglas en ingles).

Esta organización creó un Código de Ética que indica algunas de las conductas que deberían tener en mente aquellos que se encargan de la seguridad informática. Estas son algunas de las estipulaciones:

      • Proteger a la sociedad, a la comunidad y a la infraestructura
      • Actuar en forma honorable, honesta, justa, responsable y legal
      • Proveer servicios diligentes y competitivos a sus superiores
      • Actuar siempre protegiendo y promoviendo el crecimiento de la profesión


Nuevamente, cuando hablamos de ética se puede entrar en muchos debates y es por eso que existen diversas organizaciones que se han encargado de estipular que cosas deberíamos considerar éticas. El aspecto ético de la seguridad informática no es uno con sanciones legales, pero si pudiera ser el que determina si tu compañía o trabajo tendrá ganancias y clientes. Debemos recordar que las éticas trabajan el lado moral y por tanto social y es de la sociedad de dónde vienen los clientes.

 

Conclusión

La seguridad informática tiene dos aspectos muy importantes: la parte legal y la ética. Es vital conocer ambas partes y saber aplicarlas a la hora de trabajar, tanto en la compañía como en trabajos individuales. El aspecto legal será aquel que te va a proteger contra la ley. Esto será si cumples con sus requisitos, ya que, de no hacerlo, será el que te condena con sus sanciones y penalidades. Por tanto, es necesario asesorarse legalmente antes de crear una compañía, aunque también sería bueno asesorarse si tienes dudas sobre la legalidad de algo.

El aspecto ético será aquel que decidirá tus acciones fuera de lo legal. Es este el que crea tu imagen como compañía y mantiene a tu clientela. No debes olvidarlo nunca, aunque lo mismo se debe decir del aspecto legal. Estas cosas no solo aplican a la seguridad informática si no que a cualquier trabajo. Por tanto, no olviden seguir la ley y tener una buena ética. Si no saben como hacer estas cosas siempre existirán personas y organizaciones que nos enseñarán lo que debemos hacer.

No te rindas.


Referencias

1.     http://kassandrahernandez.weebly.com/uploads/2/5/9/8/25985794/tics_5-2.pdf

2.     http://www.ordenjuridico.gob.mx/Congreso/2doCongresoNac/pdf/MunozTorres.pdf

3.     https://www.ibm.com/docs/es/aix/7.2?topic=administration-operating-system-security

4.     https://rm.coe.int/3148-1-1-3-final-report-dr-reg-conference-cy-policies-caribbean-comm-1/168098fb6c

5.     https://www.coe.int/en/web/cybercrime/parties-observers

6.     https://www.senate.gov/legislative/HowTo/how_to_laws.htm

7.     https://law.justia.com/codes/puerto-rico/

8.     https://www.oslpr.org/investigacion-y-preservacion-de-doc

9.     https://marketing4ecommerce.net/meta-amenaza-con-dejar-de-operar-en-europa/

10.  https://www.dailystar.co.uk/tech/news/mark-zuckerberg-threatens-probably-shut-26159440

11.  https://www.lexjuris.com/lexleyes.htm

12.  https://prezi.com/rqfetr18ajkh/leyes-nacionales-e-internacionales-de-seguridad-informatica/

13.  https://bvirtualogp.pr.gov/ogp/Bvirtual/leyesreferencia/PDF/Tecnolog%C3%ADas/148-2006/148-2006.pdf

14.  https://bvirtualogp.pr.gov/ogp/Bvirtual/leyesreferencia/PDF/Elecciones/197-2002/197-2002.pdf

 

Author: Subriel Torres Torres

 

Comentarios

Entradas populares de este blog

Aspectos legales y éticos de la seguridad

Seguridad en las redes: Vulnerabilidad y Ataques

Seguridad en Sistemas Operativos