Noticia

La vulnerabilidad de Guatemala ante la falta de una ley de ciberseguridad

Según recogió La Hora en un foro organizado por la Fundación para el Desarrollo de Guatemala (Fundesa), panelistas advirtieron que la iniciativa de ley de ciberseguridad sigue en fase de análisis en…

La vulnerabilidad de Guatemala ante la falta de una ley de ciberseguridad

Según recogió La Hora en un foro organizado por la Fundación para el Desarrollo de Guatemala (Fundesa), panelistas advirtieron que la iniciativa de ley de ciberseguridad sigue en fase de análisis en el Congreso, pendiente del dictamen de comisiones como Comunicaciones y Economía y Comercio Exterior. El debate coincide con una cadena de ataques recientes a instituciones del Estado —el último, contra la Corte de Constitucionalidad— y contempla tipificar fraude digital, suplantación de identidad, ciberataques y crimen transnacional.

Estado del expediente y figuras que se tipificarían

El diputado presidente de la Comisión de Asuntos de Seguridad Nacional, Jorge Mario Villagrán, sostuvo que el país no debe aguardar a un ataque de gran escala ni a una emergencia nacional para legislar. Citó como referencia los ataques a Estonia en 2007 y al banco de Bangladesh como ejemplos de amenaza directa a la seguridad nacional. La iniciativa prevé perseguir cuatro figuras: fraude digital, suplantación de identidad, ciberataques contra infraestructura pública y privada, y crimen transnacional.

Vacíos probatorios del Código Penal de 1996

El abogado y consultor invitado por Fundesa, Ignacio Andrade, cuantificó la obsolescencia del Código Penal, cuyos artículos datan de 1996 y no contemplan procedimientos ágiles para preservar evidencia digital. Datos expuestos en el foro:

  • En los últimos años, por el delito único de alteración de información, se han emitido condenas en menos de una decena de casos, la mayoría por aceptación de cargos.
  • No existe una figura específica que señale el delito de ransomware, lo que obliga a combinar tipos penales para perseguirlo.
  • La mayoría de los expedientes no llegan a juicio.

Andrade reiteró que se deben fortalecer las políticas de persecución penal y los mecanismos de obtención de pruebas en el entorno digital.

Gobernanza e inventario crítico propuestos

El directivo colombiano de la Cámara Colombiana de Informática y Telecomunicaciones, Germán López, planteó que la gobernanza debe recaer en una autoridad capaz de reaccionar ante emergencias y de coordinarse con instituciones públicas y privadas del país, así como con homólogos en el exterior. Componentes del modelo:

  • Inventario nacional de infraestructura crítica.
  • Tipificación del cibercrimen integrada con la gestión de datos activos de información.
  • Alineación con sistemas de información y agendas de transformación digital.

Para Centroamérica, el caso guatemalteco funciona como termómetro de la velocidad legislativa frente a la evolución de las amenazas. A corto plazo, sin dictamen favorable, la persecución dependerá de la combinación de figuras del Código Penal de 1996 y de la cooperación internacional. A medio plazo, la entrada en vigor de una autoridad única de gobernanza y de un inventario nacional de infraestructura crítica podría reducir los tiempos de respuesta, siempre que las comisiones de Comunicaciones y Economía y Comercio Exterior agilicen el dictamen y se asignen recursos específicos a la cadena de custodia digital.