advertencia

Anuncio
ADVERTENCIA
NOsoyPOLICIA,aunquesuelocolaborarconellos
NOsoyABOGADO,aunquesuelotenerlosmuycerca
SOYunTECHieymededicoalaInves5gaciónDigital
@cfragoso-#LECrim#GORE17
LECrim28 for TECHies
¿Cómo nos afecta?
CarlosFragosoMariscal
Barcelona,12deMayode2016
LECrim28=LeydeEnjuiciamientoCriminal
FirstRelease:07deOctubrede1882
LastReview:06deDiciembrede2015
Leyprocesal
Durantelaviolacióndepreceptosestablecidosporlaley,elprocesopermitedirimir
conflictosentrelaspartesanteuntribunalimparcialquedandosome5dasasudecisión
ElCódigoPenaltediceQUÉPUEDESERDELITO
LECrimtediceCUÁLESELCAMINOparallegaraconocersiunapersonahacome5doun
delitoysidebesercondenadoporello.
Problemática
〉  LaLECrimhaquedadoespecialmentedesfasada(legacy-sigloXIX)enlo
〉 
〉 
〉 
〉 
rela5voalasmedidasdeinvesGgaciónàcolapso/ineficaciajudicial
Loscambiosquesehanproducidoenlascomunicacionessesuplíanhasta
ahoraconlajurisprudenciadelTribunalSupremo/Cons5tucional,quehan
apuntadoenvariasocasioneslanecesidadurgentedeunaregulación.
LatendenciadefuturoeslasusGtución(Majorrelease)delaobsoleta
LECrimporunmodernoCódigoProcesalPenalplanteandouncambio
radicaldelsistemaconlaatribucióndelainstrucciónalMinisterioFiscal.
Losúl5mosintentosdeanteproyectodeLECrimyPropuestadeCódigo
Procesalhanquedadopospuestos,provocandounanuevareforma
(ServicePacks)delamuy“parcheada”leyrituaria.
Suimplantaciónrequiere,unamplioconsensopolí5co,unnotable
esfuerzodedotaciónyredistribucióndemediosà¿polí5cos
colaborando?¿dotacióneconómica?LOLXD
Solución: LECrim SP28
〉  LeyOrgánica13/2015,de5deoctubre,de
modificacióndelaLeydeEnjuiciamientoCriminal
paraelfortalecimientodelasgarandasprocesales
ylaregulacióndelasmedidasdeinvesGgación
tecnológica
〉  Ley41/2015,de5deoctubre,demodificaciónde
laLeydeEnjuiciamientoCriminalparala
agilizacióndelajusGciapenalyelfortalecimiento
delasgarandasprocesales.
h7ps://www.boe.es/legislacion/codigos/
h7ps://www.boe.es/buscar/act.php?id=BOE-A-1882-6036
h7ps://www.boe.es/diario_boe/txt.php?id=BOE-A-1882-6036#analisis
〉 
〉 
〉 
〉 
〉 
〉 
〉 
〉 
〉 
〉 
〉 
〉 
〉 
〉 
07-10-1882
16-06-1999
08-01-2001
26-07-2002
12-03-2003
28-04-2003
28-05-2003
02-07-2003
02-08-2003
28-10-2003
27-11-2003
15-01-2004
28-01-2005
29-06-2005
• 
• 
• 
• 
• 
• 
• 
• 
• 
• 
• 
• 
• 
07-06-2006
06-12-2006
04-05-2010
23-12-2010
31-10-2011
24-02-2013
25-09-2014
28-05-2015
01-07-2015
18-08-2015
12-10-2015
01-11-2015
06-12-2015
Elfortalecimiento,delosderechosprocesalesdelosencausadosydelosdetenidosopresos,
deconformidadconlasexigenciasdelDerechodelaUniónEuropeaylaregulacióndelas
medidasdeinvesGgacióntecnológicaenelámbitodelosderechosalain5midad,alsecreto
delascomunicacionesyalaproteccióndedatospersonalesgaran5zadosporlaCons5tución.
Medidasdeinves5gacióntecnológicaquecompaGbilizanlosderechosdelas"personas
inves5gadas"conlasmedidasdelosinves5gadores.
ComitédeExpertos
Gobierno
12-2014
Anteproyecto
dereformadeLey
LECrim
Congreso
06-2015
ProyectodeLey
Orgánicade
modificación
LECrim
Senado
09-2015
Enmiendas
ProyectodeLey
Orgánicade
modificación
LECrim
Publicación
10-2015
PublicaciónBOE
Vigencia
12-2015
Vigencia
hlp://www.congreso.es/public_oficiales/L10/CONG/BOCG/A/BOCG-10-A-139-6.PDF
hlps://www.boe.es/buscar/act.php?id=BOE-A-1882-6036
Defensor
Indagación
InvesGgación
Fiscal
Juez
PolicíaJudicial
ProveedoresdeServicios
Telecomunicaciones
Juicio
AgenteEncubiertoVirtual
Regulalafiguradelagenteencubiertoeninternetquepodráinves5garenlared
medianteelusodeunaiden5dadsupuestaofigurada(sockpuppets).
Art.282bisLeyEnjuiciamientoCriminal.
RegistroRemoto
AccesoremotoaSistemaparaobtenerinformaciónqueseríanecesaríamediante
entradayregistrorsica.
Realizadamedianteprogramasdecontrolremotedepositadosmedianteunvector
deentradaovulnerabilidad.
Requerimientossinmandamiento
Solicituddirectamedianteoficioparaobtenerinformaciónde5tularidaddelínea.
NOcubrelaiden5ficacióndedireccionesIPyaqueseconsideranvinculadoaprocesosdecomunicación
Intervenciónoregistrodelascomunicacionesatravésdelteléfonoodecualquierotrosistemade
comunicacióntelemá5ca(lógicaovirtual)serequeriráautorizaciónjudicial.
Eljuezaccederásiguiendolosprincipiosdeespecialidad,excepcionalidad,idoneidad,necesidady
proporcionalidaddelamedida
AmpliaciónInterceptaciónComunicaciones
AfectaaWhatsApp,SMS,escuchasambientales,etcconla
autorizaciónjudicialvalorandoprincipiosdeespecialidad,
excepcionalidad,idoneidadyproporcionalidad.
Ventajas
Retos
Coberturadeiden5dad
supuestaofiguradaenforos
cerrados
Correctaanonimizacióno
simulacióndeacceso
Riesgodecompromiso
Accesoremotoasistemassin
accesoalaubicaciónrsica
Dotacióndemedios:vectores
deentrada
Afectación/impactoen
sistemas
Requerimientossin
mandamientojudicial
Agilizacióndeinves5gación
tecnológicayprocesos
judiciales
Solocubreiden5ficaciónde
5tularesdelínea(Teléfono)y
determinales(IMSI).
NOcubrelaiden5ficaciónde
direccionesIPyaquese
consideranasociadosa
procesosdecomunicación
Ampliación
Intercepciónde
Comunicaciones
Coberturamayora
mecanismosdecomunicación
telemá5ca(Skype,
Whatsapp…)
Complejidadodificultad
tecnológicaenlaintercepción
AgenteEncubierto
Virtual
RegistroRemoto
LECrim: Capítulo IV – Artículo 588 bis
〉  Disposicionescomunesalainterceptacióndelas
〉 
comunicacionestelefónicasytelemáGcas,lacaptacióny
grabacióndecomunicacionesoralesmediantelau5lizaciónde
disposi5voselectrónicos,lauGlizacióndedisposiGvostécnicos
deseguimiento,localizaciónycaptacióndelaimagen,el
registrodedisposiGvosdealmacenamientomasivode
informaciónylosregistrosremotossobreequiposinformá5cos
Secciones:
– 
– 
– 
– 
– 
E:Deberdecolaboración
M:Iden5ficaciónde5tularesoterminales
J:Datosobrantesenarchivosautoma5zadosdelosprestadores
K:Iden5ficaciónmediantenúmeroIP
I:Iden5ficacióndeterminalesmediantecódigostécnicos
Artículo 588 ter e. Deber de colaboración.
〉  1.Todoslosprestadoresdeserviciosdetelecomunicaciones,deaccesoauna
reddetelecomunicacionesodeserviciosdelasociedaddelainformación,así
comotodapersonaquedecualquiermodocontribuyaafacilitarlas
comunicacionesatravésdelteléfonoodecualquierotromedioosistemade
comunicacióntelemá5ca,lógicaovirtual,estánobligadosaprestaraljuez,al
MinisterioFiscalyalosagentesdelaPolicíaJudicialdesignadosparalaprác5ca
delamedidalaasistenciaycolaboraciónprecisasparafacilitarelcumplimiento
delosautosdeintervencióndelastelecomunicaciones.
〉  2.Lossujetosrequeridosparaprestarcolaboracióntendránlaobligaciónde
guardarsecretoacercadelasac5vidadesrequeridasporlasautoridades.
〉  3.Lossujetosobligadosqueincumplierenlosanterioresdeberespodránincurrir
endelitodedesobediencia
Artículo 588 ter m. Identificación de titulares o terminales o
.
dispositivos de conectividad
〉  Cuando,enelejerciciodesusfunciones,elMinisterio
FiscalolaPolicíaJudicialnecesitenconocerla
TITULARIDADdeunnúmerodeteléfonoode
cualquierotromediodecomunicación,o,ensen5do
inverso,precisenelnúmerodeteléfonoolosdatos
iden5fica5vosdecualquiermediodecomunicación,
podrándirigirseDIRECTAMENTEalosprestadoresde
serviciosdetelecomunicaciones,deaccesoaunared
detelecomunicacionesodeserviciosdelasociedad
delainformación,quienesestaránobligadosa
cumplirelrequerimiento,bajoapercibimientode
incurrireneldelitode.
Artículo 588 ter j. Datos obrantes en archivos
automatizados de los prestadores de servicios.
〉  1.Losdatoselectrónicosconservadosporlosprestadoresdeservicioso
personasquefacilitenlacomunicaciónencumplimientodelalegislación
sobreretencióndedatosrela5vosalascomunicacioneselectrónicaso
porpropiainicia5vapormo5voscomercialesodeotraíndoleyquese
encuentrenvinculadosaprocesosdecomunicación,solopodránser
cedidosparasuincorporaciónalprocesoconautorizaciónjudicial.
〉  2.Cuandoelconocimientodeesosdatosresulteindispensableparala
inves5gación,sesolicitarádeljuezcompetenteautorizaciónpara
recabarlainformaciónqueconsteenlosarchivosautoma5zadosdelos
prestadoresdeservicios,incluidalabúsquedaentrecruzadaointeligente
dedatos,siemprequeseprecisenlanaturalezadelosdatosquehayan
deserconocidosylasrazonesquejus5ficanlacesión.
Artículo 588 ter k. Identificación mediante número IP.
〉  Cuandoenelejerciciodelasfuncionesdeprevencióny
descubrimientodelosdelitoscome5doseninternet,los
agentesdelaPolicíaJudicialtuvieranaccesoauna
direcciónIPqueestuvierasiendou5lizadaparalacomisión
algúndelitoynoconstaralaiden5ficaciónylocalizacióndel
equipoodeldisposi5vodeconec5vidadcorrespondienteni
losdatosdeiden5ficaciónpersonaldelusuario,solicitarán
deljuezdeinstrucciónquerequieradelosagentessujetos
aldeberdecolaboraciónsegúnelardculo588tere,la
cesióndelosdatosquepermitanlaidenGficacióny
localizacióndelterminalodeldisposi5vodeconec5vidady
laiden5ficacióndelsospechoso.
Artículo 588 ter l. Identificación de los terminales mediante captación de
códigos de identificación del aparato o de sus componentes.
〉  1.Siemprequeenelmarcodeunainves5gaciónnohubierasidoposibleobtener
〉 
〉 
undeterminadonúmerodeabonadoyesteresulteindispensablealosfinesdela
inves5gación,losagentesdePolicíaJudicialpodránvalersedear5ficiostécnicos
quepermitanaccederalconocimientodeloscódigosdeidenGficacióno
eGquetastécnicasdelaparatodetelecomunicaciónodealgunodesus
componentes,talescomolanumeraciónIMSIoIMEIy,engeneral,decualquier
mediotécnicoque,deacuerdoconelestadodelatecnología,seaaptopara
iden5ficarelequipodecomunicaciónu5lizadoolatarjetau5lizadaparaacceder
alareddetelecomunicaciones.
2.Unavezobtenidosloscódigosquepermitenlaiden5ficacióndelaparatoode
algunodesuscomponentes,losagentesdelaPolicíaJudicialpodránsolicitardel
juezcompetentelaintervencióndelascomunicacionesenlostérminos
establecidosenelardculo588terd.Lasolicitudhabrádeponerenconocimiento
delórganojurisdiccionallau5lizacióndelosar5ficiosaqueserefiereelapartado
anterior.
Eltribunaldictaráresoluciónmo5vadaconcediendoodenegandolasolicitudde
intervenciónenelplazoestablecidoenelardculo588bisc.
Laeconomíadelaspruebaspericiales,aligualque
lainves5gaciónprivada,esasimétrica,porquelos
recursosdisponiblesdependendelacapacidad
financieradeacusadoroacusado.
Profiling
Triage
Disciplines
Threat
Analysis
Management
DETECTION
Analysis
INTELLIGENCE
OperaGons
Analysis
Analysis
Interviews
Processing
INVESTIGATION
Physical
Evidence
FORENSICS
Data
Mining
Triage
RESPONSE
PreservaGon
Discovery
AcquisiGons
RemediaGon
Descargar