Está en la página 1de 5

Este documento ha sido descargado de www.belt.

es El portal de los profesionales de la seguridad

DECISIN MARCO 2005/222/JAI DEL necesidad de sensibilizar ms al pblico sobre


CONSEJO DE LA UNION EUROPEA DE los problemas relacionados con la seguridad
24 DE FEBRERO DE 2005 RELATIVA A de la informacin, as como de proporcionar
LOS ATAQUES CONTRA LOS asistencia prctica.
SISTEMAS DE (5) La distancia y las divergencias
INFORMACIN,(DIARIO DE LA significativas que existen entre las
UNIN EUROPEA L69 DE 16 DE legislaciones de los Estados miembros en este
MARZO DE 2005) mbito pueden dificultar la lucha contra la
delincuencia organizada y el terrorismo y
Visto el Tratado de la Unin Europea y, en pueden complicar la cooperacin eficaz de
particular, sus artculos 29, 30, apartado 1, los servicios de polica y las administraciones
letra a), 31, apartado 1, letra e), y 34, de justicia en materia de ataques contra los
apartado 2, letra b), Vista la propuesta de la sistemas de informacin. La naturaleza
Comisin, Visto el dictamen del Parlamento transnacional y transfronteriza de los
Europeo (1), Considerando lo siguiente: modernos sistemas de informacin significa
(1) El objeto de la presente Decisin marco es que los ataques suelen revestir un carcter
reforzar la cooperacin entre las autoridades transfronterizo, lo que plantea la necesidad
judiciales y otras autoridades competentes, urgente de proseguir la aproximacin de las
incluida la polica y los dems servicios legislaciones penales en este mbito.
represivos especializados de los Estados (6) El plan de accin del Consejo y de la
miembros, mediante la aproximacin de su Comisin sobre la mejor manera de aplicar
legislacin penal en materia de ataques contra las disposiciones del Tratado de Amsterdam
los sistemas de informacin. relativas a la creacin de un espacio de
(2) Se ha comprobado la existencia de libertad, seguridad y justicia (3), las
ataques contra los sistemas de informacin, conclusiones del Consejo Europeo de
en particular como consecuencia de la Tampere de los das 15 y 16 de octubre de
amenaza de la delincuencia organizada, y 1999, las del Consejo Europeo de Santa
crece la inquietud ante la posibilidad de Mara da Feira de los das 19 y 20 de junio de
ataques terroristas contra sistemas de 2000, el Marcador de la Comisin y la
informacin que forman parte de las Resolucin del Parlamento Europeo de 19 de
infraestructuras vitales de los Estados mayo de 2000 constituyen o reclaman
miembros. Esto pone en peligro la realizacin medidas legislativas contra la delincuencia de
de una sociedad de la informacin segura y alta tecnologa, lo cual abarca definiciones,
de un espacio de libertad, seguridad y justicia, tipificaciones y sanciones comunes.
y por tanto exige una respuesta por parte de la (7) Es necesario dar un complemento a los
Unin Europea. trabajos realizados por las organizaciones
(3) Para responder con eficacia a esas internacionales, ms concretamente los del
amenazas es necesario un planteamiento Consejo de Europa sobre la armonizacin del
global en materia de seguridad de las redes y Derecho penal y los del G-8 sobre la
de la informacin, como se puso de cooperacin transnacional en el mbito de la
manifiesto en el plan de accin eEurope, en la delincuencia de alta tecnologa, ofreciendo un
Comunicacin de la Comisin titulada enfoque comn de la Unin Europea en este
Seguridad de las redes y de la informacin: mbito. Esta invitacin se desarroll ms
Propuesta para una perspectiva poltica ampliamente en la Comunicacin que la
europea y en la Resolucin del Consejo de Comisin envi al Consejo, al Parlamento
28 de enero de 2002 relativa a un enfoque Europeo, al Comit Econmico y Social
comn y a acciones especficas en materia de Europeo y al Comit de las Regiones, titulada
seguridad de las redes y de la informacin Creacin de una sociedad de la informacin
(2). ms segura mediante la mejora de la
(4) En la Resolucin del Parlamento Europeo seguridad de las infraestructuras de
de 5 de septiembre 2001 se destaca la
Este documento ha sido descargado de www.belt.es El portal de los profesionales de la seguridad

informacin y la lucha contra los delitos diciembre de 1998, relativa a la tipificacin


informticos. penal de la participacin en una organizacin
(8) Debe aproximarse la legislacin penal en delictiva en los Estados miembros de la
materia de ataques contra los sistemas de Unin Europea (1). Asimismo es conveniente
informacin para conseguir la mayor establecer sanciones ms severas cuando
cooperacin policial y judicial posible dicho ataque haya causado daos graves o
respecto de las infracciones penales afectado a intereses esenciales.
vinculadas a ataques contra los sistemas de (16) Deben tambin preverse medidas de
informacin y para contribuir a la lucha cooperacin entre los Estados miembros con
contra el terrorismo y la delincuencia el fin de combatir eficazmente los ataques
organizada. contra los sistemas de informacin. Por
(9) Todos los Estados miembros han consiguiente, los Estados miembros deben
ratificado el Convenio del Consejo de Europa hacer uso de la red existente de puntos de
de 28 de enero de 1981 para la proteccin de contacto operativos para el intercambio de
las personas con respecto al tratamiento informacin a los que se hace referencia en la
automatizado de datos de carcter personal. Recomendacin del Consejo de 25 de junio
Los datos personales tratados en el contexto de 2001 sobre puntos de contacto accesibles
de la aplicacin de la presente Decisin de manera ininterrumpida para la lucha contra
marco se protegern de conformidad con los la delincuencia de alta tecnologa (2).
principios de dicho Convenio. (17) Dado que los objetivos de la Decisin
(10) Unas definiciones comunes en este marco propuesta, a saber, garantizar que los
mbito, ms concretamente de los sistemas de ataques contra los sistemas de informacin
informacin y los datos informticos, son sean castigados en todos los Estados
importantes para garantizar la aplicacin miembros mediante sanciones penales
coherente de la presente Decisin marco en efectivas, proporcionadas y disuasorias y
los Estados miembros. mejorar y fomentar la cooperacin judicial
(11) Es necesario llegar a un enfoque comn superando las posibles complicaciones, no
respecto de los elementos constitutivos de las pueden ser alcanzados de manera suficiente
infracciones penales, estableciendo delitos por los Estados miembros, ya que las normas
comunes de acceso ilegal a un sistema de tienen que ser comunes y compatibles, y, por
informacin intromisin ilegal en el sistema e consiguiente, pueden lograrse mejor a escala
intromisin ilegal en los datos. de la Unin, sta puede adoptar medidas, de
(12) Para combatir los delitos cibernticos, acuerdo con el principio de subsid iariedad
cada Estado miembro debe garantizar una consagrado en el artculo 5 del Tratado CE.
cooperacin judicial efectiva respecto de los De conformidad con el principio de
delitos basados en los tipos de conducta proporcionalidad enunciado en dicho artculo,
contemplados en los artculos 2, 3, 4 y 5. la presente Decisin marco no excede de lo
(13) Es necesario evitar una tipificacin penal necesario para alcanzar dichos objetivos.
excesiva, especialmente de los casos de (18) La presente Decisin marco respe ta los
menor gravedad, as como la inculpacin de derechos fundamentales y los principios
titulares de derechos y personas autorizadas. reconocidos en el artculo 6 delTratado de la
(14) Es necesario que los Estados miembros Unin Europea y reflejados en la Carta de los
prevean sanciones para reprimir los ataques Derechos Fundamentales de la Unin
contra los sistemas de informacin. Las Europea, en particular en sus captulos II y
sanciones previstas debern ser efectivas, VI.
proporcionadas y disuasorias. HA ADOPTADO LA PRESENTE
(15) Es conveniente establecer sanciones ms DECISIN MARCO:
severas cuando un ataque contra un sistema Artculo 1
de informacin se comete en el marco de una Definiciones
organizacin delictiva, tal como se define en A los efectos de la presente Decisin marco
la Accin Comn 98/733/JAI, de 21 de se entender por:
Este documento ha sido descargado de www.belt.es El portal de los profesionales de la seguridad

a) sistema de informacin, todo aparato o infraccin penal, al menos en los casos que
grupo de aparatos interconectados o no sean de menor gravedad.
relacionados entre s, uno o varios de los Artculo 4
cuales realizan, mediante un programa, el Intromisin ilegal en los datos
tratamiento automtico de datos informticos, Cada Estado miembro adoptar las medidas
as como los datos informticos almacenados, necesarias para que el acto intencionado,
tratados, recuperados o transmitidos por estos cometido sin autorizaci n, de borrar, daar,
ltimos para su funcionamiento, utilizacin, deteriorar, alterar, suprimir o hacer
proteccin y mantenimiento; inaccesibles datos informticos contenidos en
b) datos informticos, toda representacin un sistema de informacin sea sancionable
de hechos, informaciones o conceptos de una como infraccin penal, al menos en los casos
forma que permite su tratamiento por un que no sean de menor gravedad.
sistema de informacin, incluidos los Artculo 5
programas que sirven para hacer que dicho Induccin, complicidad y tentativa
sistema de informacin realice una funcin; 1. Cada Estado miembro garantizar que la
c) persona jurdica, toda entidad a la cual el induccin a los delitos contemplados en los
derecho vigente reconoce este estatuto, salvo artculos 2, 3 y 4 y la complicidad con ellos
los Estados y otros organismos pblicos que sean sancionables como infracciones penales.
ejercen prerrogativas estatales y las 2. Cada Estado miembro garantizar que la
organizaciones internacionales de derecho tentativa de cometer los delitos mencionados
pblico; ES en los artculos 2, 3 y 4 sea sancionable como
d) sin autorizacin, el acceso o la infraccin penal.
intromisin no autorizados por el propietario 3. Cada Estado miembro podr decidir que no
o titular de otro tipo de derecho sobre el se aplique el apartado 2 a las infracciones
sistema o parte del mismo o no permitidos mencionadas en el artculo 2.
por la legislacin nacional. Artculo 6
Artculo 2 Sanciones
Acceso ilegal a los sistemas de informacin 1. Cada Estado miembro adoptar las
1. Cada Estado miembro adoptar las medidas necesarias para garantizar que las
medidas necesarias para que el acceso infracciones mencionadas en los artculos 2,
intencionado sin autorizacin al conjunto o a 3, 4 y 5 se castiguen con sanciones penales
una parte de un sistema de informacin sea efectivas, proporcionadas y disuasorias.
sancionable como infraccin penal, al menos 2. Cada Estado miembro adoptar las
en los casos que no sean de menor gravedad. medidas necesarias para garantizar que las
2. Cada Estado miembro podr decidir que infracciones mencionadas en los artculos 3 y
las conductas mencionadas en el apartado 1 4 se castiguen con sanciones penales de uno a
sean objeto de acciones judiciales nicamente tres aos de prisin como mnimo en su grado
cuando la infraccin se cometa mximo.
transgrediendo medidas de seguridad. Artculo 7
Artculo 3 Circunstancias agravantes
Intromisin ilegal en los sistemas de 1. Cada Estado miembro adoptar las
informacin medidas necesarias para garantizar que las
Cada Estado miembro adoptar las medidas infracciones mencionadas en los artculos 2,
necesarias para que el acto intencionado, apartado 2, 3 y 4 se castiguen con sanciones
cometido sin autorizacin, de obstaculizar o penales de dos a cinco aos de prisin como
interrumpir de manera significativa el mnimo en su grado mximo cuando se
funcionamiento de un sistema de cometan en el marco de una organizacin
informacin, introduciendo, transmitiendo, delictiva tal como la define la Accin Comn
daando, borrando, deteriorando, alterando, 98/733/JAI, con independencia del nivel de
suprimiendo o haciendo inaccesibles datos sancin mencionado en dicha Accin Comn.
informticos, sea sancionable como
Este documento ha sido descargado de www.belt.es El portal de los profesionales de la seguridad

2. Los Estados miembros podrn adoptar multas de carcter penal o administrativo y


asimismo las medidas contempladas en el podrn incluir otras sanciones, tales como:
apartado 1 cuando la infraccin de que se a) exclusin del disfrute de ventajas o ayudas
trate haya ocasionado graves daos o pblicas;
afectado a intereses esenciales. b) prohibicin temporal o permanente del
Artculo 8 desempeo de actividades
Responsabilidad de las personas jurdicas comerciales;
1. Cada Estado miembro adoptar las c) vigilancia judicial, o
medidas necesarias para que a las personas d) medida judicial de liquidacin.
jurdicas se les puedan exigir 2. Cada Estado miembro adoptar las
responsabilidades por las infracciones medidas necesarias para que a la persona
mencionadas en los artculos 2, 3, 4 y 5, jurdica considerada responsable en virtud de
cuando dichas infracciones sean cometidas en lo dispuesto en el artculo 8, apartado 2, le
su beneficio por cualquier persona, actuando sean impuestas sanciones o medidas
a ttulo particular o como parte de un rgano efectivas, proporcionadas y disuasorias.
de la persona jurdica, que ostente un cargo Artculo 10
directivo en el seno de dicha persona jurdica Competencia
basado en: 1. Cada Estado miembro establecer su
a) un poder de representacin de dicha competencia respecto de las infracciones
persona jurdica, o mencionadas en los artculos 2, 3, 4 y 5
b) una autoridad para tomar decisiones en cuando la infraccin se haya cometido: a)
nombre de dicha persona jurdica, o total o parcialmente en su territorio, o b) por
c) una autoridad para ejercer un control en el uno de sus nacionales, o c) en beneficio de
seno de dicha persona jurdica. una persona jurdica que tenga su domicilio
2. Sin perjuicio de los casos previstos en el social en el territorio de ese Estado miembro.
apartado 1, los Estados miembros 2. Al establecer su competencia de acuerdo
garantizarn que a las personas jurdicas se con el apartado 1, letra a), cada Estado
les puedan exigir responsabilidades cuando la miembro garantizar que su competencia
falta de vigilancia o control por parte de incluya los casos en que: a) el autor de la
alguna de las personas a que se refiere el infraccin comete sta estando fsicamente
apartado 1 haya hecho posible que una presente en su territorio, independientemente
persona sometida a su autoridad cometa las de que la infraccin se cometa o no contra un
infracciones mencionadas en los artculos 2, sistema de informacin situado en su
3, 4 y 5 en beneficio de esa persona jurdica. territorio, o b) la infraccin se comete contra
3. La responsabilidad de las personas un sistema de informacin situado en su
jurdicas en virtud de los apartados 1 y 2 se territorio, independientemente de que el
entender sin perjuicio de la incoacin de delincuente cometa o no la infraccin estando
acciones penales contra las personas fsicas fsicamente presente
que sean autores, incitadores o cmplices en en su territorio.
la comisin de las infracciones mencionadas 3. Todo Estado miembro que, con arreglo a
en los artculos 2, 3, 4 y 5. su legislacin, an no extradite o entregue a
Artculo 9 sus nacionales adoptar las medidas
Sanciones aplicables a las personas necesarias para establecer su competencia y,
jurdicas en su caso, iniciar acciones judiciales
1. Cada Estado miembro adoptar las respecto de las infracciones mencionadas en
medidas necesarias para que a la persona los artculos 2, 3, 4 y 5 cuando las haya
jurdica considerada responsable en virtud de cometido uno de sus nacionales fuera de su
lo dispuesto en el artculo 8, apartado 1, le territorio.
sean impuestas sanciones efectivas, 4. Cuando una infraccin sea competencia de
proporcionadas y disuasorias, que incluirn ms de un Estado miembro y cualquiera de
estos Estados pueda legtimamente iniciar
Este documento ha sido descargado de www.belt.es El portal de los profesionales de la seguridad

acciones judiciales por los mismos hechos, Aplicacin


los Estados miembros de que se trate 1. Los Estados miembros adoptarn las
colaborarn para decidir cul de ellos iniciar medidas necesarias para dar cumplimiento a
acciones judiciales contra los autores de la la presente Decisin marco a ms tardar el 16
infraccin, con el objetivo de centralizar, en de marzo de 2007.
la medida de lo posible, dichas acciones en un 2. A ms tardar el 16 de marzo de 2007, los
solo Estado miembro. Con este fin, los Estados miembros transmitirn a la Secretara
Estados miembros podrn recurrir a cualquier General del Consejo y a la Comisin el texto
rgano o mecanismo creado en el marco de la de las disposiciones por las que incorporen a
Unin Europea para facilitar la cooperacin su Derecho nacional las obligaciones que la
entre sus autoridades judiciales y la presente Decisin marco les impone.
coordinacin de sus actuaciones. Se podrn Tomando como base un informe elaborado a
tener en cuenta los siguientes criterios por partir de estos datos y un informe escrito de la
orden consecutivo: Comisin, el Consejo evaluar, a ms tardar
el Estado miembro en cuyo territorio se el 16 de septiembre de 2007, en qu medida
hayan cometido las infracciones de acuerdo los Estados miembros han dado cumplimiento
con los apartados 1, letra a), y 2, a las disposiciones de la presente Decisin
el Estado miembro del que sea nacional el marco.
autor, Artculo 13
el Estado miembro en el que se haya Entrada en vigor
encontrado al autor. La presente Decisin marco entrar en vigor
5. Un Estado miembro podr decidir no el da de su publicacin en el Diario Oficial
aplicar, o aplicar slo en casos o de la Unin Europea.
circunstancias especficas, las normas de Hecho en Bruselas, el 24 de febrero de 2005.
competencia establecidas en el apartado 1, Por el Consejo
letras b) y c). El Presidente
6. Los Estados miembros informarn a la N. SCHMIT
Secretara General del Consejo y a la ES 16.3.2005 Diario Oficial de la Unin
Comisin de su decisin de aplicar el Europea L 69/71
apartado 5, indicando, si procede, los casos o
circunstancias especficos en los cuales se
aplica dicha decisin.
Artculo 11
Intercambio de informacin
1. A efectos del intercambio de informacin
sobre las infracciones mencionadas en los
artculos 2, 3, 4 y 5, y de acuerdo con las
normas de proteccin de datos, los Estados
miembros procurarn hacer uso de la red
existente de puntos de contacto operativos
disponibles las 24 horas del da todos los das
de la semana.
2. Cada Estado miembro comunicar a la
Secretara General del Consejo y a la
Comisin los puntos de contacto designados
para el intercambio de informacin sobre las
infracciones relativas a los ataques contra los
sistemas de informacin. La Secretara
General transmitir esta informacin a los
dems Estados miembros.
Artculo 12

También podría gustarte