Skip to main content

1_9788413557489

Page 1

LA EVIDENCIA DIGITAL EN EL DERECHO COLOMBIANO


COMITÉ CIENTÍFICO DE LA EDITORIAL TIRANT LO BLANCH María José Añón Roig

Catedrática de Filosofía del Derecho de la Universidad de Valencia

Ana Cañizares Laso

Catedrática de Derecho Civil de la Universidad de Málaga

Jorge A. Cerdio Herrán

Catedrático de Teoría y Filosofía de Derecho. Instituto Tecnológico Autónomo de México

José Ramón Cossío Díaz

Ministro en retiro de la Suprema Corte de Justicia de la Nación y miembro de El Colegio Nacional

Eduardo Ferrer Mac-Gregor Poisot

Presidente de la Corte Interamericana de Derechos Humanos. Investigador del Instituto de Investigaciones Jurídicas de la UNAM

Owen Fiss

Catedrático emérito de Teoría del Derecho de la Universidad de Yale (EEUU)

José Antonio García-Cruces González

Catedrático de Derecho Mercantil de la UNED

Luis López Guerra

Catedrático de Derecho Constitucional de la Universidad Carlos III de Madrid

Ángel M. López y López

Catedrático de Derecho Civil de la Universidad de Sevilla

Marta Lorente Sariñena

Catedrática de Historia del Derecho de la Universidad Autónoma de Madrid

Javier de Lucas Martín

Catedrático de Filosofía del Derecho y Filosofía Política de la Universidad de Valencia

Víctor Moreno Catena

Catedrático de Derecho Procesal de la Universidad Carlos III de Madrid

Francisco Muñoz Conde

Catedrático de Derecho Penal de la Universidad Pablo de Olavide de Sevilla

Angelika Nussberger

Jueza del Tribunal Europeo de Derechos Humanos. Catedrática de Derecho Internacional de la Universidad de Colonia (Alemania)

Héctor Olasolo Alonso

Catedrático de Derecho Internacional de la Universidad del Rosario (Colombia) y Presidente del Instituto Ibero-Americano de La Haya (Holanda)

Luciano Parejo Alfonso

Catedrático de Derecho Administrativo de la Universidad Carlos III de Madrid

Tomás Sala Franco

Catedrático de Derecho del Trabajo y de la Seguridad Social de la Universidad de Valencia

Ignacio Sancho Gargallo

Magistrado de la Sala Primera (Civil) del Tribunal Supremo de España

Tomás S. Vives Antón

Catedrático de Derecho Penal de la Universidad de Valencia

Ruth Zimmerling

Catedrática de Ciencia Política de la Universidad de Mainz (Alemania)

Procedimiento de selección de originales, ver página web: www.tirant.net/index.php/editorial/procedimiento-de-seleccion-de-originales


LA EVIDENCIA DIGITAL EN EL DERECHO COLOMBIANO

ANA MARÍA MESA ELNESER

tirant lo blanch Bogotá D.C., 2020


Copyright ® 2020 Todos los derechos reservados. Ni la totalidad ni parte de este libro puede reproducirse o transmitirse por ningún procedimiento electrónico o mecánico, incluyendo fotocopia, grabación magnética, o cualquier almacenamiento de información y sistema de recuperación sin permiso escrito de los autores y del editor. En caso de erratas y actualizaciones, la Editorial Tirant lo Blanch publicará la pertinente corrección en la página web www.tirant.com.

© Ana María Mesa Elneser

© TIRANT LO BLANCH EDITA: TIRANT LO BLANCH Calle 69A No. 4-88, Bogotá D.C. Telfs.: 4660171 Email:tlb@tirant.com www.tirant.com Librería virtual: www.tirant.es ISBN: 978-84-1355-748-9 MAQUETA: Disset Ediciones Si tiene alguna queja o sugerencia, envíenos un mail a: atencioncliente@tirant.com. En caso de no ser atendida su sugerencia, por favor, lea en www.tirant.net/index.php/empresa/politicas-de-empresa nuestro procedimiento de quejas. Responsabilidad Social Corporativa: http://www.tirant.net/Docs/RSCTirant.pdf


Agradecimientos Son muchos los aspectos que agradezco para construir esta obra, quizás me quedaré corta, pero debo comenzar en agradecer a cada persona que pensó en mi como una reparadora de computadores y no una abogada, o a las que nunca creyeron posible que plasmara estas letras en una tesina doctoral por creerme incapaz, cada persona que al escuchar mis reflexiones me miró con recelo y me hizo sentir que la presente propuesta doctoral estaba fuera de toda posibilidad, porque fue allí donde encontré mi mayor miel para hacerla posible. Agradezco a mi alma mater, Universidad de Medellín, que siempre me permitió desde pregrado, soñar, innovar, y proponer mediante la investigación de titulación, en el ámbito de las TIC que permanente desafía el derecho. En pregrado, luego de cuatro años de espera, un lunes a las 7:00 p.m. los jurados me felicitan y aprueban mi escrito, porque fueron mentes con capacidad de dejarse seducir por nuevos paradigmas. Misma suerte aconteció en la maestría, con el desafío logrado y que cuenta con una publicación de obra originaria y paralela, mediante la cual logré aportar a la doctrina de los delitos informáticos en Colombia. Agradezco a la Universidad Autónoma Latinoamericana por el aporte por creerme y apoyarme, a pesar de lo duro que ha sido el camino juntas, porque no habría sido posible lograr mi estudio doctoral. La recompensa es hoy con mi tesina Doctoral. Agradezco a mis aliados informáticos, que me apoyaron, creyeron, respaldaron mis reflexiones y enriquecieron esta tesis doctoral. No puedo dejar por fuera a mis grandes maestros de vida profesional y personal, Juan Guillermo Lalinde, Guillermo Manuel Zamora y D.M.B.B*. Todos, aportaron a mi vida y mi conocimiento un grano de arena, el cual permitió siempre tenerlo como un punto de partida a todo lo que puedo hacer. Finalmente a España (Salamanca) y a Chile (Talca), por permitirme ver el contraste. A Diego Palomo por sus lecciones, a Lorenzo Bujosa por su orientación y apoyo. A Xavier Abel Iluch, por su perdón, apoyo incondicional y apertura a personas que me brindaron su saber.

*

Uso de sigla por no contar con autorización para el uso del dato personal en este texto.


Dedicatoria Dedico estas letras a Dios y María rosa mística, que me hicieron el milagro de leer, pensar y escribir, además me regalaron la vida tres veces, al nacer, al recuperarme de mi cirugía y el 2 de febrero de 2014 en ese balcón. A mi madre María Victoria Elneser Mejía que me hizo grande. Me inspiró estudiar y trabajar. Que me miró a los ojos y al voltear siempre miró al mundo con orgullo por la valentía que hizo en mí. Por soportarme el mal genio y perdonarme a cada paso, cada día, cada momento. Por ser mi amiga incondicional que con sus oraciones Dios la escuchó y me alejó del peligro, para verme hoy brillar con luz propia. A mi esposo, Jhony Cano, que soportó noches a su lado, semanas santas de lectura y escritura, vacaciones de encierro, discusiones de ausencia por unas letras, y al final, siempre perduró el amor, la paciencia, el apoyo y la credibilidad en mí. A mis suegros que me regalaron su apoyo para tener hoy la pareja que tengo, sin ustedes no habría sido posible. A mis amadas perritas, Susi y Dakota, las amé, las amo y las amaré siempre. A mi equipo de trabajo, Laura Barrera y Sebastián Giraldo, por escucharme las teorías, por enfrentarme en las discusiones planteadas, y por darme el espacio y tranquilidad para pensar y escribir. Finalmente, dedico este escrito a mi asesor temático, Juan Camilo Salas, que me escucho, me creyó, me esperó y confió en mí siempre, en mi capacidad de pensar y escribir, que me hizo ver mis falencias y logró sacarme de mi zona de confort.


Lista de abreviaturas y términos Para la elaboración de este apartado se tomaron como fuentes: RAE (Diccionario de la real academia de la lengua), la web del programador, Wikipedia, y textos de autores consultados y citados. Algoritmo

Un algoritmo es una secuencia de tareas a realizar el cual produce un resultado a partir de la interacción con ciertos recursos, tales como datos, cálculos y funciones.

Antiforense

Conjunto de técnicas cibercriminales utilizadas para alterar la evidencia digital y obstaculizar la investigación.

Antivirus

Aplicación informática diseñada para proteger un dispositivo de algún software malicioso previamente conocido. Algunas configuraciones incluyen configuraciones de firewall y detección de intrusos en la red.

App

Forma abreviada del término aplicación informática, la cual puede ser instalada en un teléfono o usada a través de Internet.

Ataque cibernético

Un ciberataque es cualquier tipo de maniobra ofensiva empleada por naciones, organizaciones, grupos o individuos que apunta a sistemas informáticos o su infraestructura, a través del uso de diversos actos maliciosos con el fin de robar, alterar o destruir un objetivo específico.

Backup

Es una copia de seguridad, es el archivo metódico de documentos y carpetas digitales con el fin de restaurarlos en caso de pérdida de información causada por ciberataques u otras acciones.

Base de datos

Es una colección organizada de datos y archivos. Estos datos son organizados para simular relaciones de información en la vida real. Para la ley 1266 de 2008, art. 3, es el conjunto de datos personales que se asocian a una persona natural.

Byte

Es una unidad de información digital compuesta por ocho bits. Un byte también es conocido como la unidad de memoria direccionable más pequeña porque su tamaño solo alcanzaba para codifica un carácter de texto en una computadora.

C

Sentencia Corte Constitucional


12

Abreviaturas y términos

Caché

Componente de hardware o software que almacena datos para que futuras solicitudes de esos datos pueda ser utilizadas más rápidamente por el dispositivo.

Cadena de custodia

Es la documentación cronológica que muestra la custodia, control, transferencia, análisis y disposición de la evidencia física o digital.

CE

Constitución Española

CFTT

Computer Forensics Tool Testing

Cibercrimen

Cualquier crimen que involucre computadoras y al mismo tiempo redes informáticas, incluyendo crímenes que no dependen en gran medida de las computadoras. El cibercrimen no requiere la manipulación ni tampoco habilidades especiales en informática por parte de los criminales (Casey, 2001)

Ciberespacio

Es el ambiente supuesto en el que se produce la comunicación a través de redes informáticas.

Cifrado (encriptación)

Proceso de codificación de un mensaje o información, de tal manera que solo las partes autorizadas pueden acceder a él.

CLUF

Contrato de Licencia de Usuario Final

Cookies

Datos de registro de navegación

Copia Forense

Término técnico para referirse al producto final de una adquisición forense, como copia exacta bit a bit de un documento original, archivo, partición o disco completo.

Copyright

También conocidos como derechos de autor, son creados por la Ley de un país para otorgar el autor de una obra original derechos exclusivos para su uso y distribución.

Crimen informático

El delito informático es un componente del cibercrimen, pero requiere la manipulación de datos mediante el uso de habilidades especiales en informática por parte de los perpetradores. NO obstante, algunos delitos informáticos no son necesariamente cibercrimen, puesto que son ejecutados fuera del ciberespacio.

Ciber TAC

La teoría de las actividades cotidianas en el ciberespacio o ciber TAC.

CP

Código Penal


13

Abreviaturas y términos

CPP

Código Procesal Penal

Hardware de red

(como una tarjeta inalámbrica o una tarjeta Ethernet). «MAC» significa

derechos que normalmente son exclusivos para quienes poseen los derechos de autor, son Dominio

Término empelado para el mundo de internet al referirse al nombre que identifica a alguien

EF

Evidencia Física

EMP

Elemento Material Probatorio

Evidencia Digital

Cualquier información almacenada o transmitida en medios electrónicos u ópticos.

Externa, pen drive o pendrive

Es un tipo de dispositivo de almacenamiento de datos que utiliza.

Extracción

Uno de los pasos en la recuperación de datos de manera previa al análisis en una investigación digital forense.

FBI

Buró Federal de Investigaciones​

Firma digital

Esquema matemático para demostrar la autenticidad de los mensajes o documentos digitales. La firma digital es un elemento estándar de la mayoría de los proveedores de protocolos criptográficos.

Firmware

Software permanente programado en una memoria de solo lectura (ROM) que no requiere la instalación previa de un sistema operativo para ejecutarse. La BIOS es el ejemplo más común de firmware.

Frameworks

Entorno de trabajo​o marco de trabajo​es un conjunto estandarizado de

Hacking

Técnicas informáticas que buscan el acceso no autorizado a un sistema informático, la modificación de la configuración de un dispositivo digital, de los archivos informáticos, o causar varios problemas técnicos en un sistema computarizado.

Hardware

Colección de componentes físicos que constituyen un sistema informático. El Hardware de la computadora consiste en las partes físicas o componentes de esta, como el monitor, el teclado, el medio de almacenamiento de datos de la computadora, tarjeta gráfica y de sonido, la placa base, es decir, objetos tangibles e integrantes del sistema informático.


14

Abreviaturas y términos

Hash

Función de resumen con algoritmo matemático que crea una entrada y una salida anclada a claves pública y privada que representa el resumen de la información

I.A.

Inteligencia Artificial

ILO

Información Legalmente Obtenida

IMEI

Código que se asocia a un dispositivo móvil en particular

IMSI

Código que se asocia a una línea celular en particular

Informática forense

Se conoce como la aplicación de la informática y los procedimientos de investigación para un propósito legal, los cuales incluyen el análisis autorizado de evidencia digital, la preservación de la cadena de custodia, validación de la integralidad de la evidencia, el uso de herramientas certificadas, la repetitividad procedimental, la presentación de informes y posible sustentación de expertos.

Internet

Sistema global de redes informáticas interconectadas que utilizan los protocolos de red (TCP/IP) para conectar dispositivos en todo el mundo. Es la red de redes, compuesta por redes privadas, publicas, académicas, empresariales y gubernamentales.

INTERPOL

La Organización Internacional de Policía Criminal

IOCE

International Organization for Cooperation in Evaluation

IP

Número que identifica, de manera lógica y jerárquica, a una interfaz en red

ISO

La Organización Internacional de Normalización

ISP

Prestadores de Servicio de Internet

LEC

Ley de Enjuiciamiento Civil

LECri

Ley de Enjuiciamiento Criminal

MAC

Una dirección MAC es el identificador único asignado por el fabricante a una pieza

Malware

Término genérico para identificar los softwares que sirven para ejecutar delitos informáticos.


15

Abreviaturas y términos

Máquina virtual

En computación, una máquina virtual (VM) es una emulación de un sistema informático. Las máquinas virtuales se basan en arquitecturas informáticas y proporcionan la funcionalidad de un ordenador físico. Sus implementaciones pueden implicar hardware especializado, software, o una combinación.

Media Access Control

Cada código tiene la intención de ser único para un dispositivo en memoria flash para guardar datos e información.

Metadatos

Los detalles sobre cualquier archivo se pueden encontrar en los metadatos de archivos; por ejemplo, la recopilación de metadatos en un archivo gráfico puede mostrar la fecha de creación, la identidad del creador.

ONAC

Organismo Nacional de Acreditación de Colombia

Open Source

El software de código abierto es el software cuyo código fuente y otros

P. e.

Por ejemplo

Particular. Pendrive

La memoria USB, denominada también lápiz de memoria, lápiz USB, memoria flash.

Red social

Plataformas web para formar comunidades de personas

Software

Es una parte de un dispositivo que consiste en datos o instrucciones y contiene toda la información para ser procesada por el sistema. Este incluye programas informáticos, bibliotecas, datos ejecutables, entre otros.

TCP/IP

Utilice el protocolo IP o (Internet Protocol), que corresponde al nivel de red del modelo

TIC

Tecnologías de la Información y la Comunicación

VPN

Una red privada virtual es una conexión segura y cifrada, que puede ser considerada como un túnel, entre la computadora de un trabajador localizado fuera de la organización y un servidor operado por el servicio VPN con el fin de acceder a la red privada de la organización a través de una red pública.


Índice de materias SECCIÓN PRIMERA Introducción al Problema – Presentación conceptual y terminológico Figuras Informática y Legales entorno a la Evidencia Digital a partir de la Legislación Penal y protocolos forenses digitales.................................. 39 CAPÍTULO 1 Delimitación básica de las figuras legales aplicables a la evidencia........................ 41 CAPÍTULO 2 Aproximación al estudio de figuras técnico-legales entorno a la evidencia digital. 111 CAPÍTULO 3 Derechos fundamentales vinculados con la evidencia digital................................ 185 CAPÍTULO 4 Principios y Derechos Fundamentales vinculados al Derecho, la informática y la computación forense entorno a la Evidencia Digital............................................. 213

SECCIÓN SEGUNDA El Debate Teórico Interdisciplinar – Presentación del problema desde una Postura Interdisciplinar derecho, la informática y la disciplina científica forense digital........................................................................................... 225 CAPÍTULO 5 Posturas legales, doctrinales y jurisprudenciales sobre evidencia digital en contraposición con el Sistema De Prueba Unificado....................................................... 227 CAPÍTULO 6 Sistema de prueba unificada (SPU): criterio unificador para el tratamiento de la evidencia o prueba digital obtenida para probar el hecho electrónico................... 289

SECCIÓN TERCERA Propuesta Doctoral – Presentación del Sistema de Prueba Unificado........ 313 CAPÍTULO 7 Definición del Sistema de Prueba Unificado.......................................................... 315


Índice analítico Agradecimientos................................................................................................... 7 Dedicatoria.......................................................................................................... 9 Lista de abreviaturas y términos........................................................................... 11 Introducción......................................................................................................... 29

SECCIÓN PRIMERA Introducción al Problema – Presentación conceptual y terminológico Figuras Informática y Legales entorno a la Evidencia Digital a partir de la Legislación Penal y protocolos forenses digitales.................................. 39 CAPÍTULO 1 Delimitación básica de las figuras legales aplicables a la evidencia........................ 41 1.1. MEDIOS COGNITIVOS DE LA INDAGACIÓN E INVESTIGACIÓN PARTIR DEL ART. 275 LEY 906 DE 2004............................................................ 41 1.1.1. Elemento Material Probatorio en la Ley 906 de 2004:................... 42 1.1.2. Evidencia Física en la Ley 906 de 2004:......................................... 44 1.1.3. Información Legalmente Obtenida en la Ley 906 de 2004.............. 46 1.2. MEDIOS PROBATORIOS EN LA LEY 906 DE 2004 O CÓDIGO PROCESAL PENAL.................................................................................................... 49 1.2.1. Que se considera prueba, finalidad y articulación con el principio de libertad probatoria:.................................................................... 50 1.2.1.1. Prueba Testimonial............................................................ 53 1.2.1.2. Prueba pericial................................................................... 55 1.2.1.3. Inspección judicial............................................................. 57 1.2.1.4. Prueba documental o mensaje de datos.............................. 61 1.2.1.4.1. Documento tradicional..................................... 61 1.2.1.4.2. Mensaje de datos con firma electrónica (Congreso de la República de Colombia, 1999)........ 63 1.2.1.5. Actos ante Notario Público................................................ 70 1.2.1.5.1. Prueba Documental Autenticada....................... 71 1.2.1.5.2. Acta Notarial de Testimonio Especial................ 72 1.3. ESTÁNDARES DE PRUEBA CON ESPECIAL APLICACIÓN EN EL PROCESO PENAL COLOMBIANO:..................................................................... 74 1.3.1. Inferencia razonable....................................................................... 74 1.3.2. Probabilidad de verdad aplicable en la formulación de la acusación. 76


20

Índice

1.3.3. El conocimiento más allá de toda duda aplicable para la sentencia condenatoria.................................................................................. 77 1.4. TIPOLOGÍA DE SISTEMAS DE PRUEBA Y ESTÁNDARES APLICABLES PARA VALORACIÓN PROBATORIA A PARTIR DE LA RELACIÓN CON EL MEDIO Y LA FUENTE............................................................................. 79 1.4.1. Sistema de Prueba de tarifa legal o tasada...................................... 82 1.4.2. Sistema de Prueba Libre o íntima convicción.................................. 84 1.4.3. Sistema de valoración denominado-Sana crítica............................. 86 1.4.4. Sistema de prueba denominado Probabilidad Prevalente................ 88 1.5. FIGURAS EN RELACIÓN CON LA EVIDENCIA Y LOS ACTOS DE INVESTIGACIÓN PRELIMINAR...................................................................... 90 1.5.1. Cadena de custodia........................................................................ 90 1.5.2. Primer respondiente y la primera autoridad investigativa............... 94 1.5.3. Dueño del objeto de prueba como fuente y/o medio: víctima y victimario........................................................................................... 95 1.5.4. Policía Judicial y actos que requieren orden judicial previa............. 98 1.5.5. Empresas proveedoras de Servicio de Internet en Colombia............ 105 1.5.6. Entidades del Estado vinculados a la ciberdefensa y ciberseguridad a partir del CONPES 3701 de 2011 y 3854 de 2016...................... 106 1.5.6.1. CONPES 3701 de 2011: (CONPES, 2011)........................ 106 1.5.6.2. CONPES 3854 de 2016: (CONPES, 2016)........................ 108 CAPÍTULO 2 Aproximación al estudio de figuras técnico-legales entorno a la evidencia digital. 111 2.1. LA EVIDENCIA DIGITAL: ¿MEDIO O FUENTE?....................................... 111 2.2. APROXIMACIÓN AL TRATAMIENTO DE LA EVIDENCIA DIGITAL A PARTIR DE PROTOCOLOS FORENSES:...................................................... 114 2.2.1. Protocolos adoptados por Organizaciones Internacionales de Estandarización para el tratamiento de la evidencia digital................ 114 2.2.1.1. ISO/ IEC 17025: 2017: (ISO, 2017)................................... 115 2.2.1.2. BS ISO/IEC 27037:2012 (ISO, 2012)................................. 116 2.2.1.3. ISO / IEC 27042: 2015 (Organización Internacional para la Estandarización, 2015)................................................ 118 2.2.1.4. NITS: National Institute of Standards and Technology...... 121 2.2.1.5. LA GUÍA RFC: RFC 3227: Guía Para Recolectar y Archivar Evidencia Digital. (Brezinski & Killalea, 2002).......... 122 2.2.1.6. LA GUÍA RFC: RFC 2350: Expectativas para la respuesta a incidentes de seguridad informática (Brownlee y Guttman, 1998)...................................................................... 124 2.2.1.7. FBI, IOCE e INTERPOL.................................................... 126


Turn static files into dynamic content formats.

Create a flipbook
1_9788413557489 by Editorial Tirant Lo Blanch - Issuu