Código penal rima con hemoal.
JUAN CARLOS I
REY DE ESPAÑA
A todos los que la presente vieren y entendieren.
Sabed: Que las Cortes Generales han aprobado y Yo vengo en sancionar la siguiente ley orgánica.
Y luego nos tomamos unas cañas. Pago yo. O vosotros, según como se mire. Jeje, que campechano soy.
Así empieza la «Ley Orgánica 5/2010, de 22 de junio, por la que se modificara la Ley Orgánica
10/1995, de 23 de noviembre, del Código Penal.» Esta modificación trae importantes cambios respecto a delitos informáticos, por lo que la gran mayoría de los lectores de este blog deberían estar al corriente.
Este artículo está dedicado a todos los que un día decidieron dejar de robar jamón del Caprabo para venderlo 3 pavos más barato a los viejunos, a los que un día dijeron NO a salir en callejeros (saludos al patillas, jaro, mandíbulas y al pelotieso! ) a los que dejaron de vender avecrem a la puerta del instituto y vieron que esto de los ordenadores, que esto de aprender seguridad es una buena cosa, mucho más honrada. Solo que a veces te pillan…
No he estudiado derecho ni nada, asi que pido disculpas de antemano a los profesionales del sector por cualquier inexactitud o fallo que pueda cometer. Y animo a corregirme.
En derecho penal no existe la analogía, o el supuesto por el que te vas para dentro está claramente definido o en un Estado ajustado a derecho no se te podría condenar.
Aunque eso no quiere decir que salgas impune, lo explicaré mejor con un ejemplo. Hace muchos años cuando no existían los delitos informáticos en el código penal, hubo sentencias que imponían la pena al hacker de turno debido a un «uso fraudulento de fluido eléctrico». Esto es, supongamos que no existiera ningún supuesto de intrusión en sistemas ajenos o revelación de secretos etc tipificado como delito. Un finde que te aburrías te metiste en la red del apartamento que tiene el Papa en Benidorm y le pusiste de página de inicio la del cosmopolitan. Quedó demostrado que así lo hiciste, pero como no es un delito, lo único de lo que te pueden acusar es de haber usado fluido eléctrico ( el que se compute por el tiempo de intrusión ) ajeno sin autorización.
Debido a esto y a la complejidad del mundo de los delitos informáticos, yo creo que los legisladores en la nueva reforma de código penal han decidido tirar por el camino del medio. Recogen prácticamente cualquier supuesto de una manera totalmente generalista pero juridicamente válida.
Así, pasarían a ser conductas constitutivas de delito las siguiente:
+ Borrar, dañar, deteriorar, alterar, suprimir o hacer inaccesibles datos o programas informáticos ajenos.
+ Obstaculizar o interrumpir el funcionamiento de un sistema de información ajeno.
Se modifica el artículo 264, que queda redactado como sigue:
«1. El que por cualquier medio, sin autorización y de manera grave borrase, dañase, deteriorase, alterase, suprimiese, o hiciese inaccesibles datos, programas informáticos o documentos electrónicos ajenos, cuando el resultado producido fuera grave, será castigado con la pena de prisión de seis meses a dos años.
2. El que por cualquier medio, sin estar autorizado y de manera grave obstaculizara o interrumpiera el funcionamiento de un sistema informático ajeno, introduciendo, transmitiendo, dañando, borrando, deteriorando, alterando, suprimiendo o haciendo inaccesibles datos informáticos, cuando el resultado producido fuera grave, será castigado, con la pena de prisión de seis meses a tres años.
Bien, entenderéis que con estas modificaciones los ataques DoS ya serían un delito. Cambiar algo en una base de datos sin querer y cosas peores.
Pero hay una modificación muy pero que muy importante que vendría a convertir en punible algo muy común hasta ahora.
+ El acceso sin autorización vulnerando las medidas de seguridad a datos o programas informáticos contenidos en un sistema informático o en parte del mismo.
Concretamente
Artículo 197 C.P.: Descubrimiento y revelación de secretos
En el artículo 197 se introduce un nuevo apartado 3, pasando los actuales apartados 3, 4, 5 y 6 a ser los apartados 4, 5, 6 y 7, y se añade un apartado 8, con la siguiente redacción:
«3. El que por cualquier medio o procedimiento y vulnerando las medidas de seguridad establecidas para impedirlo, acceda sin autorización a datos o programas informáticos contenidos en un sistema informático o en parte del mismo o se mantenga dentro del mismo en contra de la voluntad de quien tenga el legítimo derecho a excluirlo, será castigado con pena de prisión de seis meses a dos años.
Esto es, no importa que no quisieras hacer nada, no importa que lo hagas para luego avisar a los responsables o sólo (no acepto la nueva ortografía) sea curiosidad, no importa que la web que te da acceso a X sólo sea un botón de 140×140 que diga «ENTRAR», como en el caso del último post de Chema . Si no tienes autorización para acceder a ese sistema, puedes tener problemas.
En este caso no hace falta una denuncia, el Ministerio Fiscal teniendo constancia de la actividad que pueda ser constitutiva de delito ( leer un post de un blog ) está obligado a actuar de oficio, y esto equivale a que se necesitarán pruebas para determinar si es factible sostener la acusación o no. Es decir, del registro no te libras.
Si bien, es poco probable que haciendo algo sin mala intención finalmente acabes en la carcel, a nadie le apetece encontrarse con que un día te llevan detenido, te requisan los ordenadores y antes de juzgarte y condenarte en firme, se publica en la prensa lo que supuestamente has hecho, cómo te llamas y a qué te dedicas.
Como consejo personal para la gente hace las cosas sin mala intención. Olvida lo de ser un «buen samaritano» y decir a una empresa que lo ha hecho mal y te has metido hasta la cocina. Si piensas que te van a dar las gracias y una oferta de trabajo, estás equivocado. A menos que expresamente lo pidan claro ( caso google ).
Tienes más posibilidades de acabar con una denuncia que con una nómina. Notifica a organismos neutrales, CERTs preferiblemente, el fallo y que ellos se encarguen de coordinar el tema. Evita el trato directo con las empresas, sobre todo si son pequeñas o medianas (grandes son Microsoft,Oracle etc… asi que hazte una idea), ellos no saben quién eres ni por qué lo has hecho, la primera reacción va a ser la desconfianza hacia ti.
Hay que enteder algo, las cosas del internel ya no son un juego
Hay constancia del malestar de personas del ámbito judicial respecto a esta reforma, pero es lo que hay. A partir de Diciembre, ojo ahí fuera..