El nuevo Código Penal no diferenciará entre hackers 'buenos' y 'malos'

  • La reforma del Código Penal que el Gobierno remitió al Congreso el pasado mes de noviembre incluye nuevos delitos y modificaciones de algunos ya existentes. El delito informático pasará a estar tipificado.
Los delitos informáticos, recogidos en la reforma del Código Penal, según el ilustrador Raúl Arias
Los delitos informáticos, recogidos en la reforma del Código Penal, según el ilustrador Raúl Arias
Raúl Arias
Pablo Arqued

A pesar de que ya existían fiscalías especializadas en delitos informáticos será con el nuevo Código Penal cuando se afine. Esto es, en principio, una buena noticia: una voluntad decidida para luchar contra estos actos, que doblan su número de un año para otro, según Grupo de Delitos Telemáticos de la Guardia Civil, la mayoría por phishing. Pero los expertos exigen matizaciones. La principal, que la reforma no distingue entre el que entra simplemente en un sistema informático del que entra y, además, provoca un daño.

Carlos Sánchez Almeida, experto en delitos informáticos, se congratula de que se haya eliminado del texto, respecto al de 1995, la palabra hacker, algo por lo que siempre había abogado, pero se muestra reacio a la no distinción entre el 'hacker de sombrero blanco' y el 'de sombrero negro'.

"Con el nuevo redactado del apartado 3 del artículo 197 se considera delito el simple hecho de entrar en un sistema informático. Ya no se habla de la intimidad o de revelar secretos. Pero en la fase de discusión parlamentaria se deberán definir muchas cosas: qué es meterse en un sistema, qué es mantenerse… porque entrar físicamente a una torre de ordenadores es difícil y no digamos ya en un portátil", afirma divertido Almeida.

Y pone un ejemplo clásico para diferenciar entre lo que considera, por un lado, el bien, y por otro el mal a la hora de entrar en un ordenador ajeno. "Hace años se creó un virus informático anti ETA: salían unas manos blancas. Desde mi punto de vista eso no es delito y no debe serlo: hay que definir el tipo penal para dejar claro que tiene que haber una intencionalidad de perjudicial", cuenta.

Por último, recuerda Carlos Sánchez Almeida que "hay que ver qué es dañino para la sociedad o lo que puede ser un simple trabajo de investigación, lo cual es bueno. Porque la mayor parte de los hackers son gente trabajando en empresas de seguridad que lo que están haciendo es proteger los sistemas más que atacarlos", algo que, entre otros temas, se discutirá en Rooted Con, Congreso de Seguridad Informática, del 18 al 20 de marzo en Madrid.

Hasta tres años de cárcelpara los "tradicionales"

La reforma, que España debería haber llevado a cabo antes del 2007 pues así lo exige una decisión marco del Consejo Europeo, distingue, primero, los daños informáticos tradicionales (a sofware), y segundo, el acceso ilícito a correos electrónicos o a bases de datos los cuales se tratarán como delitos contra la intimidad especificando en los diferentes casos y grados las penas. Hasta ahora se trataban igual que los casos homólogos no informáticos, como por ejemplo, acceder a un e-mail ajeno se penaba como si se leyera un correo postal.

 

Para Norberto de la Mata, Catedrático de Derecho Penal de la Universidad del País Vasco la inclusión del delito informático, si bien no modifica en exceso la base, sí supone un cambio importante. "Hasta ahora, en España, no ha habido penas de cárcel por simples delitos informáticos, y a partir de ahora, con reincidencia, se puede llegar hasta los tres años de prisión", señala recodando que se amplían los actos penados con "el borrado de datos determinados, el provocar un mal funcionamiento, hacer inaccesible una información y lo que sea dificultar el funcionamiento de un ordenador".

Respecto al phishing, si bien ya estaba regulado como estafa informática se perfecciona un poco más su tipificación, la cual se relaciona con mafias extranjeras. Recuerda De La Mata, no obstante, que ese delito, así como los que también se han prodigado en redes sociales, como estafas o pornografía, no son delitos informáticos como tal. "Estafas de siempre en nuevos canales", explica y añade que los fraudes con tarjetas de crédito, aunque sea por Internet, también tendrán su apartado específico.

Mostrar comentarios