LA EVIDENCIA DIGITAL EN EL DERECHO COLOMBIANO
COMITÉ CIENTÍFICO DE LA EDITORIAL TIRANT LO BLANCH María José Añón Roig
Catedrática de Filosofía del Derecho de la Universidad de Valencia
Ana Cañizares Laso
Catedrática de Derecho Civil de la Universidad de Málaga
Jorge A. Cerdio Herrán
Catedrático de Teoría y Filosofía de Derecho. Instituto Tecnológico Autónomo de México
José Ramón Cossío Díaz
Ministro en retiro de la Suprema Corte de Justicia de la Nación y miembro de El Colegio Nacional
Eduardo Ferrer Mac-Gregor Poisot
Presidente de la Corte Interamericana de Derechos Humanos. Investigador del Instituto de Investigaciones Jurídicas de la UNAM
Owen Fiss
Catedrático emérito de Teoría del Derecho de la Universidad de Yale (EEUU)
José Antonio García-Cruces González
Catedrático de Derecho Mercantil de la UNED
Luis López Guerra
Catedrático de Derecho Constitucional de la Universidad Carlos III de Madrid
Ángel M. López y López
Catedrático de Derecho Civil de la Universidad de Sevilla
Marta Lorente Sariñena
Catedrática de Historia del Derecho de la Universidad Autónoma de Madrid
Javier de Lucas Martín
Catedrático de Filosofía del Derecho y Filosofía Política de la Universidad de Valencia
Víctor Moreno Catena
Catedrático de Derecho Procesal de la Universidad Carlos III de Madrid
Francisco Muñoz Conde
Catedrático de Derecho Penal de la Universidad Pablo de Olavide de Sevilla
Angelika Nussberger
Jueza del Tribunal Europeo de Derechos Humanos. Catedrática de Derecho Internacional de la Universidad de Colonia (Alemania)
Héctor Olasolo Alonso
Catedrático de Derecho Internacional de la Universidad del Rosario (Colombia) y Presidente del Instituto Ibero-Americano de La Haya (Holanda)
Luciano Parejo Alfonso
Catedrático de Derecho Administrativo de la Universidad Carlos III de Madrid
Tomás Sala Franco
Catedrático de Derecho del Trabajo y de la Seguridad Social de la Universidad de Valencia
Ignacio Sancho Gargallo
Magistrado de la Sala Primera (Civil) del Tribunal Supremo de España
Tomás S. Vives Antón
Catedrático de Derecho Penal de la Universidad de Valencia
Ruth Zimmerling
Catedrática de Ciencia Política de la Universidad de Mainz (Alemania)
Procedimiento de selección de originales, ver página web: www.tirant.net/index.php/editorial/procedimiento-de-seleccion-de-originales
LA EVIDENCIA DIGITAL EN EL DERECHO COLOMBIANO
ANA MARÍA MESA ELNESER
tirant lo blanch Bogotá D.C., 2020
Copyright ® 2020 Todos los derechos reservados. Ni la totalidad ni parte de este libro puede reproducirse o transmitirse por ningún procedimiento electrónico o mecánico, incluyendo fotocopia, grabación magnética, o cualquier almacenamiento de información y sistema de recuperación sin permiso escrito de los autores y del editor. En caso de erratas y actualizaciones, la Editorial Tirant lo Blanch publicará la pertinente corrección en la página web www.tirant.com.
© Ana María Mesa Elneser
© TIRANT LO BLANCH EDITA: TIRANT LO BLANCH Calle 69A No. 4-88, Bogotá D.C. Telfs.: 4660171 Email:tlb@tirant.com www.tirant.com Librería virtual: www.tirant.es ISBN: 978-84-1355-748-9 MAQUETA: Disset Ediciones Si tiene alguna queja o sugerencia, envíenos un mail a: atencioncliente@tirant.com. En caso de no ser atendida su sugerencia, por favor, lea en www.tirant.net/index.php/empresa/politicas-de-empresa nuestro procedimiento de quejas. Responsabilidad Social Corporativa: http://www.tirant.net/Docs/RSCTirant.pdf
Agradecimientos Son muchos los aspectos que agradezco para construir esta obra, quizás me quedaré corta, pero debo comenzar en agradecer a cada persona que pensó en mi como una reparadora de computadores y no una abogada, o a las que nunca creyeron posible que plasmara estas letras en una tesina doctoral por creerme incapaz, cada persona que al escuchar mis reflexiones me miró con recelo y me hizo sentir que la presente propuesta doctoral estaba fuera de toda posibilidad, porque fue allí donde encontré mi mayor miel para hacerla posible. Agradezco a mi alma mater, Universidad de Medellín, que siempre me permitió desde pregrado, soñar, innovar, y proponer mediante la investigación de titulación, en el ámbito de las TIC que permanente desafía el derecho. En pregrado, luego de cuatro años de espera, un lunes a las 7:00 p.m. los jurados me felicitan y aprueban mi escrito, porque fueron mentes con capacidad de dejarse seducir por nuevos paradigmas. Misma suerte aconteció en la maestría, con el desafío logrado y que cuenta con una publicación de obra originaria y paralela, mediante la cual logré aportar a la doctrina de los delitos informáticos en Colombia. Agradezco a la Universidad Autónoma Latinoamericana por el aporte por creerme y apoyarme, a pesar de lo duro que ha sido el camino juntas, porque no habría sido posible lograr mi estudio doctoral. La recompensa es hoy con mi tesina Doctoral. Agradezco a mis aliados informáticos, que me apoyaron, creyeron, respaldaron mis reflexiones y enriquecieron esta tesis doctoral. No puedo dejar por fuera a mis grandes maestros de vida profesional y personal, Juan Guillermo Lalinde, Guillermo Manuel Zamora y D.M.B.B*. Todos, aportaron a mi vida y mi conocimiento un grano de arena, el cual permitió siempre tenerlo como un punto de partida a todo lo que puedo hacer. Finalmente a España (Salamanca) y a Chile (Talca), por permitirme ver el contraste. A Diego Palomo por sus lecciones, a Lorenzo Bujosa por su orientación y apoyo. A Xavier Abel Iluch, por su perdón, apoyo incondicional y apertura a personas que me brindaron su saber.
*
Uso de sigla por no contar con autorización para el uso del dato personal en este texto.
Dedicatoria Dedico estas letras a Dios y María rosa mística, que me hicieron el milagro de leer, pensar y escribir, además me regalaron la vida tres veces, al nacer, al recuperarme de mi cirugía y el 2 de febrero de 2014 en ese balcón. A mi madre María Victoria Elneser Mejía que me hizo grande. Me inspiró estudiar y trabajar. Que me miró a los ojos y al voltear siempre miró al mundo con orgullo por la valentía que hizo en mí. Por soportarme el mal genio y perdonarme a cada paso, cada día, cada momento. Por ser mi amiga incondicional que con sus oraciones Dios la escuchó y me alejó del peligro, para verme hoy brillar con luz propia. A mi esposo, Jhony Cano, que soportó noches a su lado, semanas santas de lectura y escritura, vacaciones de encierro, discusiones de ausencia por unas letras, y al final, siempre perduró el amor, la paciencia, el apoyo y la credibilidad en mí. A mis suegros que me regalaron su apoyo para tener hoy la pareja que tengo, sin ustedes no habría sido posible. A mis amadas perritas, Susi y Dakota, las amé, las amo y las amaré siempre. A mi equipo de trabajo, Laura Barrera y Sebastián Giraldo, por escucharme las teorías, por enfrentarme en las discusiones planteadas, y por darme el espacio y tranquilidad para pensar y escribir. Finalmente, dedico este escrito a mi asesor temático, Juan Camilo Salas, que me escucho, me creyó, me esperó y confió en mí siempre, en mi capacidad de pensar y escribir, que me hizo ver mis falencias y logró sacarme de mi zona de confort.
Lista de abreviaturas y términos Para la elaboración de este apartado se tomaron como fuentes: RAE (Diccionario de la real academia de la lengua), la web del programador, Wikipedia, y textos de autores consultados y citados. Algoritmo
Un algoritmo es una secuencia de tareas a realizar el cual produce un resultado a partir de la interacción con ciertos recursos, tales como datos, cálculos y funciones.
Antiforense
Conjunto de técnicas cibercriminales utilizadas para alterar la evidencia digital y obstaculizar la investigación.
Antivirus
Aplicación informática diseñada para proteger un dispositivo de algún software malicioso previamente conocido. Algunas configuraciones incluyen configuraciones de firewall y detección de intrusos en la red.
App
Forma abreviada del término aplicación informática, la cual puede ser instalada en un teléfono o usada a través de Internet.
Ataque cibernético
Un ciberataque es cualquier tipo de maniobra ofensiva empleada por naciones, organizaciones, grupos o individuos que apunta a sistemas informáticos o su infraestructura, a través del uso de diversos actos maliciosos con el fin de robar, alterar o destruir un objetivo específico.
Backup
Es una copia de seguridad, es el archivo metódico de documentos y carpetas digitales con el fin de restaurarlos en caso de pérdida de información causada por ciberataques u otras acciones.
Base de datos
Es una colección organizada de datos y archivos. Estos datos son organizados para simular relaciones de información en la vida real. Para la ley 1266 de 2008, art. 3, es el conjunto de datos personales que se asocian a una persona natural.
Byte
Es una unidad de información digital compuesta por ocho bits. Un byte también es conocido como la unidad de memoria direccionable más pequeña porque su tamaño solo alcanzaba para codifica un carácter de texto en una computadora.
C
Sentencia Corte Constitucional
12
Abreviaturas y términos
Caché
Componente de hardware o software que almacena datos para que futuras solicitudes de esos datos pueda ser utilizadas más rápidamente por el dispositivo.
Cadena de custodia
Es la documentación cronológica que muestra la custodia, control, transferencia, análisis y disposición de la evidencia física o digital.
CE
Constitución Española
CFTT
Computer Forensics Tool Testing
Cibercrimen
Cualquier crimen que involucre computadoras y al mismo tiempo redes informáticas, incluyendo crímenes que no dependen en gran medida de las computadoras. El cibercrimen no requiere la manipulación ni tampoco habilidades especiales en informática por parte de los criminales (Casey, 2001)
Ciberespacio
Es el ambiente supuesto en el que se produce la comunicación a través de redes informáticas.
Cifrado (encriptación)
Proceso de codificación de un mensaje o información, de tal manera que solo las partes autorizadas pueden acceder a él.
CLUF
Contrato de Licencia de Usuario Final
Cookies
Datos de registro de navegación
Copia Forense
Término técnico para referirse al producto final de una adquisición forense, como copia exacta bit a bit de un documento original, archivo, partición o disco completo.
Copyright
También conocidos como derechos de autor, son creados por la Ley de un país para otorgar el autor de una obra original derechos exclusivos para su uso y distribución.
Crimen informático
El delito informático es un componente del cibercrimen, pero requiere la manipulación de datos mediante el uso de habilidades especiales en informática por parte de los perpetradores. NO obstante, algunos delitos informáticos no son necesariamente cibercrimen, puesto que son ejecutados fuera del ciberespacio.
Ciber TAC
La teoría de las actividades cotidianas en el ciberespacio o ciber TAC.
CP
Código Penal
13
Abreviaturas y términos
CPP
Código Procesal Penal
Hardware de red
(como una tarjeta inalámbrica o una tarjeta Ethernet). «MAC» significa
derechos que normalmente son exclusivos para quienes poseen los derechos de autor, son Dominio
Término empelado para el mundo de internet al referirse al nombre que identifica a alguien
EF
Evidencia Física
EMP
Elemento Material Probatorio
Evidencia Digital
Cualquier información almacenada o transmitida en medios electrónicos u ópticos.
Externa, pen drive o pendrive
Es un tipo de dispositivo de almacenamiento de datos que utiliza.
Extracción
Uno de los pasos en la recuperación de datos de manera previa al análisis en una investigación digital forense.
FBI
Buró Federal de Investigaciones
Firma digital
Esquema matemático para demostrar la autenticidad de los mensajes o documentos digitales. La firma digital es un elemento estándar de la mayoría de los proveedores de protocolos criptográficos.
Firmware
Software permanente programado en una memoria de solo lectura (ROM) que no requiere la instalación previa de un sistema operativo para ejecutarse. La BIOS es el ejemplo más común de firmware.
Frameworks
Entorno de trabajoo marco de trabajoes un conjunto estandarizado de
Hacking
Técnicas informáticas que buscan el acceso no autorizado a un sistema informático, la modificación de la configuración de un dispositivo digital, de los archivos informáticos, o causar varios problemas técnicos en un sistema computarizado.
Hardware
Colección de componentes físicos que constituyen un sistema informático. El Hardware de la computadora consiste en las partes físicas o componentes de esta, como el monitor, el teclado, el medio de almacenamiento de datos de la computadora, tarjeta gráfica y de sonido, la placa base, es decir, objetos tangibles e integrantes del sistema informático.
14
Abreviaturas y términos
Hash
Función de resumen con algoritmo matemático que crea una entrada y una salida anclada a claves pública y privada que representa el resumen de la información
I.A.
Inteligencia Artificial
ILO
Información Legalmente Obtenida
IMEI
Código que se asocia a un dispositivo móvil en particular
IMSI
Código que se asocia a una línea celular en particular
Informática forense
Se conoce como la aplicación de la informática y los procedimientos de investigación para un propósito legal, los cuales incluyen el análisis autorizado de evidencia digital, la preservación de la cadena de custodia, validación de la integralidad de la evidencia, el uso de herramientas certificadas, la repetitividad procedimental, la presentación de informes y posible sustentación de expertos.
Internet
Sistema global de redes informáticas interconectadas que utilizan los protocolos de red (TCP/IP) para conectar dispositivos en todo el mundo. Es la red de redes, compuesta por redes privadas, publicas, académicas, empresariales y gubernamentales.
INTERPOL
La Organización Internacional de Policía Criminal
IOCE
International Organization for Cooperation in Evaluation
IP
Número que identifica, de manera lógica y jerárquica, a una interfaz en red
ISO
La Organización Internacional de Normalización
ISP
Prestadores de Servicio de Internet
LEC
Ley de Enjuiciamiento Civil
LECri
Ley de Enjuiciamiento Criminal
MAC
Una dirección MAC es el identificador único asignado por el fabricante a una pieza
Malware
Término genérico para identificar los softwares que sirven para ejecutar delitos informáticos.
15
Abreviaturas y términos
Máquina virtual
En computación, una máquina virtual (VM) es una emulación de un sistema informático. Las máquinas virtuales se basan en arquitecturas informáticas y proporcionan la funcionalidad de un ordenador físico. Sus implementaciones pueden implicar hardware especializado, software, o una combinación.
Media Access Control
Cada código tiene la intención de ser único para un dispositivo en memoria flash para guardar datos e información.
Metadatos
Los detalles sobre cualquier archivo se pueden encontrar en los metadatos de archivos; por ejemplo, la recopilación de metadatos en un archivo gráfico puede mostrar la fecha de creación, la identidad del creador.
ONAC
Organismo Nacional de Acreditación de Colombia
Open Source
El software de código abierto es el software cuyo código fuente y otros
P. e.
Por ejemplo
Particular. Pendrive
La memoria USB, denominada también lápiz de memoria, lápiz USB, memoria flash.
Red social
Plataformas web para formar comunidades de personas
Software
Es una parte de un dispositivo que consiste en datos o instrucciones y contiene toda la información para ser procesada por el sistema. Este incluye programas informáticos, bibliotecas, datos ejecutables, entre otros.
TCP/IP
Utilice el protocolo IP o (Internet Protocol), que corresponde al nivel de red del modelo
TIC
Tecnologías de la Información y la Comunicación
VPN
Una red privada virtual es una conexión segura y cifrada, que puede ser considerada como un túnel, entre la computadora de un trabajador localizado fuera de la organización y un servidor operado por el servicio VPN con el fin de acceder a la red privada de la organización a través de una red pública.
Índice de materias SECCIÓN PRIMERA Introducción al Problema – Presentación conceptual y terminológico Figuras Informática y Legales entorno a la Evidencia Digital a partir de la Legislación Penal y protocolos forenses digitales.................................. 39 CAPÍTULO 1 Delimitación básica de las figuras legales aplicables a la evidencia........................ 41 CAPÍTULO 2 Aproximación al estudio de figuras técnico-legales entorno a la evidencia digital. 111 CAPÍTULO 3 Derechos fundamentales vinculados con la evidencia digital................................ 185 CAPÍTULO 4 Principios y Derechos Fundamentales vinculados al Derecho, la informática y la computación forense entorno a la Evidencia Digital............................................. 213
SECCIÓN SEGUNDA El Debate Teórico Interdisciplinar – Presentación del problema desde una Postura Interdisciplinar derecho, la informática y la disciplina científica forense digital........................................................................................... 225 CAPÍTULO 5 Posturas legales, doctrinales y jurisprudenciales sobre evidencia digital en contraposición con el Sistema De Prueba Unificado....................................................... 227 CAPÍTULO 6 Sistema de prueba unificada (SPU): criterio unificador para el tratamiento de la evidencia o prueba digital obtenida para probar el hecho electrónico................... 289
SECCIÓN TERCERA Propuesta Doctoral – Presentación del Sistema de Prueba Unificado........ 313 CAPÍTULO 7 Definición del Sistema de Prueba Unificado.......................................................... 315
Índice analítico Agradecimientos................................................................................................... 7 Dedicatoria.......................................................................................................... 9 Lista de abreviaturas y términos........................................................................... 11 Introducción......................................................................................................... 29
SECCIÓN PRIMERA Introducción al Problema – Presentación conceptual y terminológico Figuras Informática y Legales entorno a la Evidencia Digital a partir de la Legislación Penal y protocolos forenses digitales.................................. 39 CAPÍTULO 1 Delimitación básica de las figuras legales aplicables a la evidencia........................ 41 1.1. MEDIOS COGNITIVOS DE LA INDAGACIÓN E INVESTIGACIÓN PARTIR DEL ART. 275 LEY 906 DE 2004............................................................ 41 1.1.1. Elemento Material Probatorio en la Ley 906 de 2004:................... 42 1.1.2. Evidencia Física en la Ley 906 de 2004:......................................... 44 1.1.3. Información Legalmente Obtenida en la Ley 906 de 2004.............. 46 1.2. MEDIOS PROBATORIOS EN LA LEY 906 DE 2004 O CÓDIGO PROCESAL PENAL.................................................................................................... 49 1.2.1. Que se considera prueba, finalidad y articulación con el principio de libertad probatoria:.................................................................... 50 1.2.1.1. Prueba Testimonial............................................................ 53 1.2.1.2. Prueba pericial................................................................... 55 1.2.1.3. Inspección judicial............................................................. 57 1.2.1.4. Prueba documental o mensaje de datos.............................. 61 1.2.1.4.1. Documento tradicional..................................... 61 1.2.1.4.2. Mensaje de datos con firma electrónica (Congreso de la República de Colombia, 1999)........ 63 1.2.1.5. Actos ante Notario Público................................................ 70 1.2.1.5.1. Prueba Documental Autenticada....................... 71 1.2.1.5.2. Acta Notarial de Testimonio Especial................ 72 1.3. ESTÁNDARES DE PRUEBA CON ESPECIAL APLICACIÓN EN EL PROCESO PENAL COLOMBIANO:..................................................................... 74 1.3.1. Inferencia razonable....................................................................... 74 1.3.2. Probabilidad de verdad aplicable en la formulación de la acusación. 76
20
Índice
1.3.3. El conocimiento más allá de toda duda aplicable para la sentencia condenatoria.................................................................................. 77 1.4. TIPOLOGÍA DE SISTEMAS DE PRUEBA Y ESTÁNDARES APLICABLES PARA VALORACIÓN PROBATORIA A PARTIR DE LA RELACIÓN CON EL MEDIO Y LA FUENTE............................................................................. 79 1.4.1. Sistema de Prueba de tarifa legal o tasada...................................... 82 1.4.2. Sistema de Prueba Libre o íntima convicción.................................. 84 1.4.3. Sistema de valoración denominado-Sana crítica............................. 86 1.4.4. Sistema de prueba denominado Probabilidad Prevalente................ 88 1.5. FIGURAS EN RELACIÓN CON LA EVIDENCIA Y LOS ACTOS DE INVESTIGACIÓN PRELIMINAR...................................................................... 90 1.5.1. Cadena de custodia........................................................................ 90 1.5.2. Primer respondiente y la primera autoridad investigativa............... 94 1.5.3. Dueño del objeto de prueba como fuente y/o medio: víctima y victimario........................................................................................... 95 1.5.4. Policía Judicial y actos que requieren orden judicial previa............. 98 1.5.5. Empresas proveedoras de Servicio de Internet en Colombia............ 105 1.5.6. Entidades del Estado vinculados a la ciberdefensa y ciberseguridad a partir del CONPES 3701 de 2011 y 3854 de 2016...................... 106 1.5.6.1. CONPES 3701 de 2011: (CONPES, 2011)........................ 106 1.5.6.2. CONPES 3854 de 2016: (CONPES, 2016)........................ 108 CAPÍTULO 2 Aproximación al estudio de figuras técnico-legales entorno a la evidencia digital. 111 2.1. LA EVIDENCIA DIGITAL: ¿MEDIO O FUENTE?....................................... 111 2.2. APROXIMACIÓN AL TRATAMIENTO DE LA EVIDENCIA DIGITAL A PARTIR DE PROTOCOLOS FORENSES:...................................................... 114 2.2.1. Protocolos adoptados por Organizaciones Internacionales de Estandarización para el tratamiento de la evidencia digital................ 114 2.2.1.1. ISO/ IEC 17025: 2017: (ISO, 2017)................................... 115 2.2.1.2. BS ISO/IEC 27037:2012 (ISO, 2012)................................. 116 2.2.1.3. ISO / IEC 27042: 2015 (Organización Internacional para la Estandarización, 2015)................................................ 118 2.2.1.4. NITS: National Institute of Standards and Technology...... 121 2.2.1.5. LA GUÍA RFC: RFC 3227: Guía Para Recolectar y Archivar Evidencia Digital. (Brezinski & Killalea, 2002).......... 122 2.2.1.6. LA GUÍA RFC: RFC 2350: Expectativas para la respuesta a incidentes de seguridad informática (Brownlee y Guttman, 1998)...................................................................... 124 2.2.1.7. FBI, IOCE e INTERPOL.................................................... 126