Año 4 - N° 4 | Abril 2008   

- Entrevista

- Las Leyes

- Palabras de Ciso

- Tips para un Ciso

- Punto de Vista


- Hacking bajo la lupa

- Estadísticas

- Productos

- Capacitación

- Toolbox

- Links de Interés

- Lo Sabías?

- Hot Vulnerabilities 


- E-Fraude

- Noticias

- Bolsa de Trabajo

- Agenda & Eventos

- Carta de Lectores

- Libro de Pases

- El Chiste



- Claves del Mes -


Seguridad Jurídica
Spam
DNS´s Attacks
Blackberries
Ciber-Solidaridad

 

 

Las Leyes

 
 
La Seguridad Jurídica en el entorno IT
Edgar Jaime Eguino
Especialista en Derecho
Bolivia


Al tratar de sostener y entender este nuevo principio jurídico, debemos inicialmente referirnos al término “Seguridad Jurídica”.

 

La Seguridad Jurídica es un principio del Derecho universalmente reconocido en todas y cada uno de las esferas Estatales y Administrativas. Se entiende como la certeza o verdadera práctica del Derecho y todos los elementos que en ella se encierran o encuadran; representa la seguridad y certeza de quien conoce o puede conocer lo previsto en una norma, ley o reglamento, así como todo lo que está prohibido, mandado y permitido por la Administración respecto de uno para con los demás y de los demás para con uno.

 

Este concepto preciso sobre la Seguridad Jurídica, conlleva diferentes elementos inherentes al mismo, entre ellas, el reconocimiento de la Teoría Pura del Derecho a través de la Pirámide de Kelsen, en la que establece la primacía de la Ley frente a otras normas de menor jerarquía, las cuales van siendo reconocidas por su propia naturaleza como ser la Constitución Política del Estado al ser la Ley Suprema del Ordenamiento Jurídico de un Estado, luego en menor jerarquía están las Leyes, luego los Decretos y los mismos van descendiendo hasta llegar a disposiciones o reglamentaciones intra institucionales que regulan y reglamentan la actividad institucional.

 

Por estos principios reconocidos por el Derecho, surge la necesidad de incorporar al interior de una Institución una adecuada transformación reguladora y reglamentaria en el ámbito Informático, que tienda a precautelar la actividad del Software, Hardware y Recursos Humanos frente a los vacíos y debilidades jurídicas en el entorno Informático y así fortalecer la estructura de la Seguridad Informática.

 

Es reconocido por todos y cada uno de los profesionales en Seguridad Informática, que la principal debilidad surge principalmente por la ausencia de Leyes Informáticas que protejan el adecuado Tratamiento de la Información, preocupa que interna o externamente ingresen a sus Sistemas de Información y/o redes y causen estragos que difícilmente son protegidos por la carencia de Leyes Informáticas.

 

Entonces la solución está en resolver estos problemas a nivel Institucional, incorporando fundamentos jurídico reglamentarios que regulen la actividad del Software, Hardware y Recursos Humanos, protegiendo y sancionando la responsabilidad de los Sujetos cuando se violentan los niveles y recursos de la Seguridad Informática; esta protección se la concibe como “Políticas de Gestión en Seguridad Jurídica en el entorno Informático”, es decir, proteger jurídica y legalmente los niveles de Seguridad Informática frente a los posibles Delitos e Ilícitos Informáticos, aplicando principios estratégicos “preventivos” y “correctivos”, que coadyuven a la mayor sostenibilidad a los procesos de seguridad.

 

El sustento jurídico para la transformación o incorporación de las Políticas de Gestión en Seguridad Jurídica en el entorno Informático, se amparan en los principios jurídicos anteriormente escritos, es decir, según dicta la Teoría Pura del Derecho; sin embargo, siempre tendrá que tenerse en cuenta y cuidado sobre el alcance de la misma, evitando transgresiones o contravenciones a una norma jurídica superior o de mayor jerarquía.

 

Consiguientemente, la coyuntura Administrativa en la Institución debe regirse por principios reguladores que brinden la debida protección y Seguridad Jurídica en el entorno Informático, en cuya principal recomendación de este su servidor, consistiría en una revisión de todos aquellos elementos básicos de la Informática, que van desde la adecuada confección de Contratos informáticos en Software, Hardware y Recursos Humanos hasta la documentación de los Sistemas de Información y arquitecturas de Red.

 

Finalmente, debe tenerse en cuenta que las Instituciones y/o Empresas, han generado una Relación Jurídica entre la propia Institución y los Informáticos, cuya principal función consistiría en el adecuado Tratamiento de la Información y por ende la calidad de su Protección; sin embargo esta Relación Jurídica, se torna débil por la presencia de Usuarios que harán uso de los Sistemas de Información generados por profesionales en Informática y de propiedad de la Institución; entonces surgen los grandes problemas de vulnerabilidad y corrupción a los niveles de Seguridad Informática.

 

Por lo tanto, en ello radica la importancia de incorporar los principios de las “Políticas de Gestión en Seguridad Jurídica en el entorno Informático”, y así lograr una debida protección al quehacer informático, por lo que es posible confrontar los problemas jurídicos y legales que mejoren la calidad de la Seguridad Informática.

 

El siguiente cuadro, muestra la estructura organizacional sustentada por las “Políticas de Gestión en Seguridad Jurídica en el entorno Informático”:

 

 

 

Como podrá observarse, existen tres grandes sujetos:

 

Informático – Empresa – Usuario

 

Sin embargo la Relación Jurídica es entre el Informático y la Empresa, entonces las Políticas de Gestión en Seguridad Jurídica en el entorno Informático deben contemplar todo aquello que se encuentra inmerso en el cuadro precedente.

 

 

 

Edgar Jaime Eguino es Especialista en Derecho Informático.

Contacto: jimmy_eguino@yahoo.es


 

 


   





Copyright © 2008 I-SEC. Todos los derechos reservados

Política de protección de Datos Personales