Está en la página 1de 4

Bases legales

Según Palella y Martíns (2010), el marco legal “se refiere a la normativa


jurídica que sustenta el estudio. Desde la carta magna, las leyes orgánicas, las
resoluciones, decretos, entre otros”. (p.63).

En el presente proyecto se utilizan una serie de leyes que sirven de


basamento legal para el desarrollo del mismo, las cuales se mencionan a
continuación:

Constitución De La República Bolivariana De Venezuela (2000)

La Constitución en el Artículo 28 establece lo siguiente:

Artículo 28. Toda persona tiene el derecho de acceder a la información y a


los datos que sobre sí misma o sobre sus bienes consten en registros oficiales o
privados, con las excepciones que establezca la ley, así como de conocer el uso
que se haga de los mismos y su finalidad, y de solicitar ante el tribunal competente
la actualización, la rectificación o la destrucción de aquellos, si fuesen erróneos o
afectasen ilegítimamente sus derechos.

En Venezuela no existe una ley especial acerca del manejo de información


en relación a la protección de datos, sin embargo, el artículo 28 de la constitución
resulta de relevancia para la investigación debido a que se maneja una base de
datos acerca de cada uno de los trabajadores de la U. E. Liceo Bolivariano “José
Augusto D’ León”. Por lo tanto, la información personal, la huella dactilar y su uso
deben ser informados de forma obligatoria a todos los trabajadores de la
institución. La información recopilada será manejada únicamente por el sistema
biométrico y el área administrativa del plantel educativo.

La ley Especial contra los Delitos Informáticos

Publicada en Gaceta Oficial de la República Bolivariana de Venezuela


número 37.313 del 30 de octubre de 2001, que regula el comportamiento de los
ciudadanos en materia informática, estipula en los artículos 11 y 21 lo siguiente:
Artículo 11. Espionaje informático. El que indebidamente obtenga, revele o
difunda la data o información contenidas en un sistema que utilice tecnologías de
información o en cualquiera de sus componentes, será penado con prisión de
cuatro a ocho años y multa de cuatrocientas a ochocientas unidades tributarias. La
pena se aumentará de un tercio a la mitad si el delito previsto en el presente
artículo se cometiere con el fin de obtener algún tipo de beneficio para si o para
otro. El aumento será de la mitad a dos tercios, si se pusiere en peligro la
seguridad del Estado, la confiabilidad de la operación de las instituciones
afectadas o resultare algún daño para las personas naturales o jurídicas como
consecuencia de la revelación de las informaciones de carácter reservado”.

El artículo anterior estipula la sanción por obtener, revelar y difundir


información de los sistemas que sean implementados. Resulta relevante para la
investigación o contar con una norma que permita limitar a cualquier persona
natural o jurídica en cuanto al mal uso o espionaje de las bases de datos que se
destinen para el resguardo o digitalización de información perteneciente al
personal de una institución.

Artículo 21. Violación de la privacidad de las comunicaciones. Toda


persona que, mediante el uso de tecnologías de información, acceda, capture,
intercepte, interfiera, reproduzca, modifique, desvíe o elimine cualquier mensaje
de datos, señal de transmisión o comunicación ajena, será sancionada con prisión
de dos a seis años y multa”. (p.6).

Lo anterior, se refiere a la interferencia en la información, es decir, que


capture información legal y la modifique o la utilice para su beneficio o para
terceros será penado por dos años de prisión. Este artículo de la ley especial
contra los delitos informáticos tiene una muy preponderante relevancia a la
problemática planteada, ya que es la norma más próxima a combatir el fraude
tecnológico y la extorsión informática.

Estándares ISO (International Organization for Standardization –


Organización Internacional de Normalización)
La norma ISO/IEC 19794 es un conjunto de especificaciones sobre la
definición de los formatos de los datos de las distintas técnicas biométricas y la
norma ISO/IEC 19989 establece los estándares de seguridad que deben cumplir
los sistemas biométricos de autenticación. En este caso, la norma ISO/IEC 19989-
1:2020 se basa en la seguridad de los sistemas biométricos y la norma ISO/IEC
19794-2: 2005 se basa en el formato de los datos para sistemas biométricos
basados en minucias de los dedos.

Norma ISO/IEC 19989-1:2020. Favorece la información, protección de la


privacidad y la ciberseguridad, por medio de una evaluación completa de la
seguridad de un sistema biométrico, sus componentes de seguridad extendidos y
las actividades inmersas en esta metodología, dando una orientación completa
para cualquier evaluador.

Los sistemas biométricos son uno de las técnicas de mayor confiabilidad;


debido a las características de control biométrico acceso, como reconocimiento de
facial, de voz, huella dactilar, entre potras, el acceso a la información y datos de
cada persona es único, por tanto, está altamente seguro y salvaguardado de no
perderse o que alguien pueda robar la información. Es así, que la investigación
busca la solución efectiva a través del sistema biométrico, porque brinda
confianza, seguridad y privacidad al personal de la institución educativa.

Norma ISO/IEC 19794-2:2005. Especifica el concepto y los formatos de


datos para la representación de huellas dactilares utilizando las minucias. Esta
norma es genérica, por lo que puede aplicarse y utilizarse en una amplia gama de
áreas donde se utiliza el reconocimiento automatizado de huellas dactilares.
Especifica que:

 Los elementos de datos utilizados para la representación están


basados en la huella dactilar en minucias.
 Prevé el intercambio de datos minuciosos de los dedos entre
sistemas de detección, almacenamiento y comparación.
Resulta relevante esta norma en especial debido a que la investigación se
basa en un sistema biométrico se fundamenta en el reconocimiento de las huellas
dactilares a través de las minucias. Esta extracción de esta característica única la
realiza el dispositivo, porque toma una imagen de la huella digital, obtenida
generalmente por el lector de huellas, produciendo una base de datos conocida
como plantilla de huellas dactilares, lo cual es útil para en futuros accesos hacer el
reconocimiento.

El reconocimiento de las huellas dactilares tiene dos pasos: 1) compara las


características de la huella con las contenidas; y 2) la decisión entre si hay
coincidencia o no. La ISO 197494-2:2005 codifica las minucias desde su posición,
ángulo y tipo, además de contener algunos metadatos como la posición del dedo,
la resolución y el tamaño de su imagen.

También podría gustarte