{"id":1457,"date":"2019-10-25T17:22:32","date_gmt":"2019-10-25T22:22:32","guid":{"rendered":"https:\/\/www.porto.legal\/?p=1457"},"modified":"2019-11-19T16:01:28","modified_gmt":"2019-11-19T21:01:28","slug":"ciberataques-ley-no-30999-ley-de-ciberdefensa","status":"publish","type":"post","link":"https:\/\/www.porto.legal\/blog\/ciberataques-ley-no-30999-ley-de-ciberdefensa\/","title":{"rendered":"Ciberataques: sobre nueva ley de ciberdefensa en el Per\u00fa"},"content":{"rendered":"

Incremento de ciberataques a nivel mundial\u00a0<\/b><\/h2>\n

En los \u00faltimos a\u00f1os, los ataques cibern\u00e9ticos han incrementado gracias al desarrollo de la inteligencia artificial y al crecimiento del comercio electr\u00f3nico, siendo que, durante el a\u00f1o 2012, las p\u00e9rdidas mundiales por ataques cibern\u00e9ticos ascendieron a seis billones de euros.<\/p>\n

En Espa\u00f1a, durante el a\u00f1o 2018, las empresas recibieron en promedio 66 ciberataques. En el presente a\u00f1o, tres de cada cuatro empresas espa\u00f1olas han sufrido un ciberataque durante el primer semestre, seg\u00fan un estudio sobre ciberseguridad en Espa\u00f1a. En Am\u00e9rica Latina, seg\u00fan la compa\u00f1\u00eda peruana de seguridad Supra Networks,\u00a0se estima que, los ciberataques se elevar\u00e1n en 25% este a\u00f1o.<\/p>\n

El Per\u00fa, evidentemente, no ha sido la excepci\u00f3n al contexto antes descrito, el comercio electr\u00f3nico en nuestro pa\u00eds ha crecido de manera progresiva en los \u00faltimos tiempos, sin ir muy lejos: pedir taxis, comprar comida y\/o ropa a trav\u00e9s de las plataformas virtuales es cada vez un h\u00e1bito en la poblaci\u00f3n. Sin embargo, con ello tambi\u00e9n se ha incrementado el n\u00famero de ciberataques en nuestro pa\u00eds: el 25.1 % de ataques de ransomware (secuestro de datos) en Latinoam\u00e9rica durante los a\u00f1os 2017 y 2018 fueron identificados en nuestro pa\u00eds.<\/p>\n

\"\"<\/p>\n

\u00bfQu\u00e9 es un ciberataque?\u00a0<\/b><\/h2>\n

En mayo del 2019, el Consejo Europeo aprob\u00f3 el \u201cReglamento de medidas restrictivas contra los ciberataques que amenacen a la Uni\u00f3n o a sus Estados miembros\u201d, definiendo a los ciberataques como aquellas acciones que vulneran las medidas de seguridad de un sistema, no autorizadas por el propietario, y que implican como m\u00ednimo uno de los siguientes componentes:<\/span><\/p>\n

I) Acceso a sistemas de informaci\u00f3n.<\/span><\/p>\n

II) Intromisi\u00f3n en sistemas\u00a0<\/span>de informaci\u00f3n (obstaculizaci\u00f3n o interrupci\u00f3n del funcionamiento de un sistema).<\/span><\/p>\n

III) intromisi\u00f3n en datos (borrado, da\u00f1ado, deterioro, robo de datos y\/o recursos econ\u00f3micos o derechos de propiedad intelectual).<\/span><\/p>\n

IV) interceptaci\u00f3n de datos (a trav\u00e9s de medios t\u00e9cnicos, transmisiones no p\u00fablicos, entre otros).<\/span><\/p>\n

En palabras simples, un ciberataque es aquel ataque contra organizaciones p\u00fablicas y\/o privadas que se llevan a cabo mediante programas o c\u00f3digos maliciosos (virus), acceso web no autorizado, sitios web falsos y otros medios inform\u00e1ticos para sustraer informaci\u00f3n personal, t\u00e9cnica o institucional, causando perjuicios de gran alcance en las organizaciones. Estos ataques en su mayor\u00eda se producen con el objetivo de obtener dinero a cambio de la devoluci\u00f3n de la informaci\u00f3n extra\u00edda.\u00a0<\/span><\/p>\n

\u00bfEstamos avanzando?\u00a0<\/b><\/h2>\n

Lo se\u00f1alado anteriormente, nos hace tomar conciencia de los posibles da\u00f1os, incluso irreparables que, podr\u00edan afrontar las empresas p\u00fablicas y privadas en el Per\u00fa, si no se toman medidas oportunas.\u00a0<\/span><\/p>\n

\u00bfEstamos avanzando? Considero que s\u00ed. Contamos con la Ley de Protecci\u00f3n de Datos Personales, la Ley No. 29733, su Reglamento, el Decreto Supremo No. 003-2013-JUS, y la Directiva de Seguridad, Resoluci\u00f3n Directoral No. 019-2013-JUS\/DGPDP que regulan las medidas de seguridad que debe adoptar el encargado de tratamiento de datos personales, a fin de evitar cualquier adulteraci\u00f3n, p\u00e9rdida, desviaciones, entre otros, de la informaci\u00f3n personal.\u00a0\u00a0<\/span><\/p>\n

As\u00ed tambi\u00e9n, hace un par de meses atr\u00e1s, se public\u00f3 la Ley No. 30999, Ley de Ciberdefensa, que tiene como finalidad defender la soberan\u00eda, inter\u00e9s nacional y recursos claves del Estado frente amenazas o ataques a trav\u00e9s del ciberespacio, cuando estos afecten la seguridad nacional.\u00a0<\/span><\/p>\n

Si bien es cierto que, la mencionada Ley tiene como finalidad regular aquellos ciberataques que afecten la seguridad nacional, dejando fuera del \u00e1mbito de protecci\u00f3n a las organizaciones privadas, considero que es un avance en nuestra legislaci\u00f3n, ya que a trav\u00e9s de ella se reconoce que, la sociedad peruana y su legislaci\u00f3n se est\u00e1 adaptando a la transformaci\u00f3n digital y cambios tecnol\u00f3gicos, y que, por ende, el \u00e1mbito de la ciberseguridad debe ser uno de los principales objetivos de la regulaci\u00f3n.\u00a0<\/span><\/p>\n

\u00bfTenemos que seguir avanzando? S\u00ed, claramente a\u00fan falta mucho por recorrer. El pr\u00f3ximo paso debe ser una regulaci\u00f3n enfocada no solo en salvaguardar los intereses p\u00fablicos sino tambi\u00e9n los intereses privados, con el prop\u00f3sito de mejorar los est\u00e1ndares segmentados por industrias, con iniciativas de transformaci\u00f3n digital que contemplen de forma prioritaria un enfoque de gesti\u00f3n de riesgos de ciberseguridad, y disponga sanciones econ\u00f3micas ante los incumplimientos tanto para empresas del sector privado como del sector p\u00fablico.\u00a0<\/span><\/p>\n

Conoce a m\u00e1s especialistas:<\/p>\n

abogados expertos en protecci\u00f3n de datos<\/a><\/h6>\n","protected":false},"excerpt":{"rendered":"Incremento de ciberataques a nivel mundial\u00a0 En los \u00faltimos a\u00f1os, los ataques cibern\u00e9ticos han incrementado gracias al desarrollo de la inteligencia artificial y al crecimiento del comercio electr\u00f3nico, siendo que, durante el a\u00f1o 2012, las p\u00e9rdidas mundiales por ataques cibern\u00e9ticos ascendieron a seis billones de euros. En Espa\u00f1a, durante el a\u00f1o 2018, las empresas recibieron… Ver art\u00edculo<\/a>","protected":false},"author":28,"featured_media":1487,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[26],"tags":[],"class_list":["post-1457","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia"],"_links":{"self":[{"href":"https:\/\/www.porto.legal\/blog\/wp-json\/wp\/v2\/posts\/1457","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.porto.legal\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.porto.legal\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.porto.legal\/blog\/wp-json\/wp\/v2\/users\/28"}],"replies":[{"embeddable":true,"href":"https:\/\/www.porto.legal\/blog\/wp-json\/wp\/v2\/comments?post=1457"}],"version-history":[{"count":10,"href":"https:\/\/www.porto.legal\/blog\/wp-json\/wp\/v2\/posts\/1457\/revisions"}],"predecessor-version":[{"id":1540,"href":"https:\/\/www.porto.legal\/blog\/wp-json\/wp\/v2\/posts\/1457\/revisions\/1540"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.porto.legal\/blog\/wp-json\/wp\/v2\/media\/1487"}],"wp:attachment":[{"href":"https:\/\/www.porto.legal\/blog\/wp-json\/wp\/v2\/media?parent=1457"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.porto.legal\/blog\/wp-json\/wp\/v2\/categories?post=1457"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.porto.legal\/blog\/wp-json\/wp\/v2\/tags?post=1457"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}