¡Esta entrada ya ha sido leída 39 veces!
Al comienzo del curso pensé que serian dos, tortuosos, días hablando de artículos y leyes, pero debo reconocer que fue bastante dinámico y ameno, era agradable e interesante ver un grupo de personas del área tecnológica discutiendo unos contra otros cuando había o no un delito informático en algún determinado caso que nos planteaba el facilitador.
Ser revisó una técnica para poder determinar quien es la victima, quien es el victimario, cual es el bien afectado y cual es el delito realizado.
Hubo muchos puntos relevantes en este curso, pero para mi los mas importantes fueron los siguientes:
- Los datos nunca pueden ser robados, solo pueden ser hurtados. Por lo que se recomienda que usemos el término “hurto de datos” y no “robo de datos”.
- Todo incidente informático no es un delito, pero todo delito informático es un incidente.
- Todos los incidentes deben ser gestionado por un equipo multidisciplinario (Por lo menos con un experto técnico y un asesor legal).
- Los delitos informáticos, en Venezuela, poseen un sustento legal bastante amplio y no se limita solo a la Ley Especial contra los Delitos Informáticos.
- La implantación de un Sistema de Gestión de Seguridad de la Información (ISO 27001) nos puede ayudar a minimizar el trabajo de campo, al momento de realizar una investigación penal relacionada con delitos informáticos.
- El uso de firmas electrónicas facilitaría el proceso para introducir pruebas electrónicas en el caso de existir delitos informáticos.
- Siempre es recomendable realizar la denuncia de un incidente informático, aunque muchas veces no lo hacemos para evitar ser expuesto como organización.
NOTA: Tengo entendido que @Cavedatos próximamente ofertará este curso nuevamente, por lo que les recomiendo asistir al mismo. ¡OJO! esta es una recomendación personal, yo no me estoy beneficiando de alguna forma por la misma.