🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónDelitos informáticos: dónde está la línea
5 tareas · 40 min · Principiante
La Ley 1273 de 2009 añadió al Código Penal colombiano un título entero sobre la protección de la información y de los datos. Para un evaluador no es un temario de derecho penal: es la lista de lo que su trabajo sería si le faltara la autorización o si se saliera de ella. Esta sala lee esos artículos como límites, resumidos con palabras propias, y los cruza con la bitácora real de una semana del encargo 14 de Lechera de Guachetá. No es asesoría jurídica: es saber reconocer cuándo una entrada de la bitácora tiene que ir a manos de quien sí lo es. Todo es evidencia ficticia.
Objetivo de la sala
La Ley 1273 de 2009 añadió al Código Penal colombiano un título entero sobre la protección de la información y de los datos. Para un evaluador no es un temario de derecho penal: es la lista de lo que su trabajo sería si le faltara la autorización o si se saliera de ella. Esta sala lee esos artículos como límites, resumidos con palabras propias, y los cruza con la bitácora real de una semana del encargo 14 de Lechera de Guachetá. No es asesoría jurídica: es saber reconocer cuándo una entrada de la bitácora tiene que ir a manos de quien sí lo es. Todo es evidencia ficticia.El primer artículo del título, el 269A, describe el acceso abusivo a un sistema informático. Su redacción no se queda en entrar sin permiso: también alcanza a quien tiene un permiso y va más allá de lo que se pactó, y a quien sigue dentro cuando el dueño legítimo ya no lo quiere ahí. Para un evaluador esa segunda parte es la importante. Tener un contrato no convierte en lícito todo lo que se haga durante el encargo: lo que queda fuera de los objetivos, de las fechas o de las horas pactadas deja de estar cubierto por lo acordado.
Otros artículos del mismo título describen conductas hechas por quien no tiene facultad para hacerlas: el que impide u obstaculiza el funcionamiento de un sistema, el que destruye, borra o altera datos, el que produce o distribuye programas dañinos o el que obtiene o divulga datos personales con provecho propio o de un tercero. Cuál es cuál lo vas a buscar en el laboratorio. La interceptación de datos (269C) está redactada distinto: la describe por la falta de una orden judicial previa y no menciona el permiso del dueño; por eso cualquier captura de tráfico en un encargo se pacta por escrito y se consulta con el asesor jurídico antes de hacerla.
Responde para continuar
Un evaluador con contrato vigente prueba una máquina del cliente que no figura en la carta. ¿Cómo se lee eso frente al artículo 269A?
Ver pista de ayuda
Lee otra vez las dos maneras de acceder que describe el artículo.
La bitácora es el registro de lo que el equipo hizo, con hora y objetivo. Es la mejor defensa del evaluador cuando todo está dentro de lo pactado, y la prueba más clara cuando algo no lo está. Por eso se revisa cada día contra el alcance, no al final del encargo.
Abre el laboratorio y compara cada objetivo de la bitácora con los objetivos del alcance.
Responde para continuar
¿Qué objetivo de la bitácora no figura entre los objetivos pactados? Escríbelo tal como aparece.
Ver pista de ayuda
Ejecuta `SELECT * FROM alcance` y `SELECT entrada, fecha_hora, objetivo FROM bitacora`.
La ventana no son solo fechas. Si la declaración dice de 19:00 a 05:00, una acción a media mañana está fuera de lo acordado aunque el objetivo sea correcto y el día esté dentro del rango. La ventana existe por algo: a esas horas el cliente tiene a alguien vigilando, o la operación de la planta tolera mejor una interrupción.
Responde para continuar
¿Qué entrada de la bitácora se hizo fuera del horario pactado? Escribe su identificador.
Ver pista de ayuda
Ejecuta `SELECT entrada, fecha_hora, objetivo FROM bitacora`. La ventana cruza la medianoche: una hora de madrugada puede estar dentro.
El alcance dice que en producción solo se modifican o borran los registros que creó el propio evaluador. Una prueba de borrado sobre registros reales no demuestra más que la misma prueba sobre un registro de prueba, y deja al cliente sin datos que necesita.
Responde para continuar
Según la tabla de la ley del laboratorio, ¿qué artículo describe la conducta registrada en la entrada E-07? Escribe solo su número con la letra.
Ver pista de ayuda
Ejecuta `SELECT * FROM bitacora` para leer E-07 y `SELECT * FROM ley_1273` para buscar el artículo cuyos verbos coinciden.
Encontraste en la bitácora de tu propio equipo una entrada que se salió de lo acordado. Nadie del cliente lo ha notado todavía. Hay varias salidas posibles; solo una deja a las dos empresas en posición de arreglarlo.
Responde para continuar
¿Qué haces con la entrada E-07?
Ver pista de ayuda
El cliente tiene que saber hoy que le faltan datos reales, no dentro de dos semanas.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.