17.11.2016 Views

en colombia

2cAqXFr

2cAqXFr

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

590 el registro mercantil <strong>en</strong> <strong>colombia</strong><br />

La virtualización de los servicios de registro de las cámaras de comercio 591<br />

-1-<br />

RIESGOS TÉCNICOS<br />

Y JURÍDICOS DE LA<br />

INFORMACIÓN ELECTRÓNICA<br />

Cuando hablamos del uso de canales electrónicos, es necesario analizar<br />

los riesgos asociados al mismo, con el propósito de establecer los medios<br />

que mitigan dichos riesgos, tanto desde el punto de vista jurídico como del<br />

técnico. Este análisis permitirá establecer la importancia que juega la d<strong>en</strong>ominada<br />

firma electrónica y/o digital, como mecanismo idóneo <strong>en</strong> el asegurami<strong>en</strong>to<br />

de la información electrónica, gracias a los especiales atributos<br />

técnicos y jurídicos a su favor.<br />

a. Suplantación. Cuando estamos <strong>en</strong> pres<strong>en</strong>cia de canales electrónicos<br />

de comunicación, por ejemplo la red pública de Internet,<br />

existe un alto riesgo de que la persona con la que interactúe el<br />

sistema no sea qui<strong>en</strong> dice ser, lo cual ti<strong>en</strong>e que ver con la aut<strong>en</strong>ticidad<br />

y garantía de orig<strong>en</strong>. La aut<strong>en</strong>ticidad, que se refiere al<br />

atributo requerido para mitigar el riesgo de suplantación, es un<br />

tema de la mayor importancia, pues la determinación del orig<strong>en</strong><br />

de un m<strong>en</strong>saje de datos es absolutam<strong>en</strong>te necesaria <strong>en</strong> cualquier<br />

comunicación electrónica. La determinación de la autoría es necesaria<br />

para verificar, <strong>en</strong>tre otras cosas, la capacidad y compet<strong>en</strong>cia<br />

de las partes involucradas <strong>en</strong> una comunicación electrónica; por<br />

ejemplo, la repres<strong>en</strong>tación legal o poder de repres<strong>en</strong>tación de la<br />

persona jurídica o moral es la única que puede vincular de manera<br />

efectiva y legal a dicha persona con la actuación. Muchos países<br />

han adoptado la legislación que da validez legal a los docum<strong>en</strong>tos<br />

electrónicos y a las firmas digitales o electrónicas para cumplir<br />

con los propósitos de garantizar el orig<strong>en</strong>, mitigando los riesgos<br />

jurídicos asociados a la suplantación <strong>en</strong> medios electrónicos.<br />

b. Alteración. Los medios electrónicos –y <strong>en</strong> g<strong>en</strong>eral la información<br />

electrónica cont<strong>en</strong>ida <strong>en</strong> distintos tipos de archivo (por ejemplo<br />

Word, Excel, PDF, PowerPoint), o cualquier tipo de procesador de<br />

texto, o imág<strong>en</strong>es y video– son susceptibles de ser modificados o<br />

alterados. Un ejemplo práctico de ello es el de cómo, sin ningún conocimi<strong>en</strong>to<br />

previo <strong>en</strong> sistemas, una persona puede alterar un correo<br />

electrónico con solo sobrescribir <strong>en</strong> el texto, y lo puede remitir<br />

o guardar con un cont<strong>en</strong>ido difer<strong>en</strong>te al original. La integridad, que<br />

se refiere al atributo requerido para mitigar el riesgo de alteración,<br />

consiste <strong>en</strong> la confirmación de que el m<strong>en</strong>saje de datos –o información<br />

electrónica– corresponda al <strong>en</strong>viado, por cuanto <strong>en</strong> la comunicación<br />

electrónica es susceptible de modificarse cualquier parte<br />

del mismo. También hace alusión a que la información <strong>en</strong>viada no<br />

carezca de alguna de sus partes, ni que haya sido transformada.<br />

Este es uno de los requisitos es<strong>en</strong>ciales con los que se le da pl<strong>en</strong>a<br />

validez jurídica al docum<strong>en</strong>to electrónico. En el proceso de transmisión<br />

de información electrónica, exist<strong>en</strong> trasiegos susceptibles a<br />

una toma no autorizada de la información, y a su posible modificación,<br />

así como la posibilidad de manipular la información a lo largo<br />

del proceso de conservación y archivo. Con el fin de mitigar este<br />

riesgo, exist<strong>en</strong> varias tecnologías –<strong>en</strong>tre ellas el asocio de una firma<br />

digital al docum<strong>en</strong>to, dotándolo de la posibilidad de determinar si<br />

el mismo sufrió alteraciones <strong>en</strong> el proceso de comunicación–, para<br />

establecer si se confía o no <strong>en</strong> el docum<strong>en</strong>to recibido; y si dicha verificación<br />

es exitosa, determinar la integridad o no del docum<strong>en</strong>to.<br />

c. Pérdida de confid<strong>en</strong>cialidad. La internet trae consigo innumerables<br />

v<strong>en</strong>tajas de comunicación, pero, a su vez, un reto <strong>en</strong> materia<br />

de seguridad y confid<strong>en</strong>cialidad, ya que la información o sistemas<br />

se expon<strong>en</strong> a la posibilidad de ser interceptados por personas no<br />

autorizadas. La confid<strong>en</strong>cialidad implica que la información solo<br />

sea compartida por las personas u organizaciones autorizadas. El<br />

cifrado de la firma digital y/o electrónica es un camino <strong>en</strong> la búsqueda<br />

de dicha garantía.<br />

d. Rechazo o repudio. Al existir los anteriores riesgos –como la suplantación<br />

y la alteración de la información–, el repudio, que<br />

corresponde a un riesgo jurídico, es el rechazo a la autoría o la

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!