Ciberseguridad: No todo se resuelve con leyes…
Carlos Ramírez Castañeda, Maestro en Derecho de las Nuevas Tecnologías de la Información y Comunicaciones por el IECS de Santiago de Compostela España y Doctorado en Administración y Políticas Públicas, Posdoctorado en Derecho. Es especialista y apasionado por el Derecho Informático, particularmente en las ramas de Ciberseguridad, Cibercriminalidad y Ciberterrorismo. Nos comparte desde su punto de vista profesional el tema de ciberseguridad dentro del país así como el reciente caso #Guacamaya en México.
Hace unos días escribía una columna para un importante medio en dónde participo con colaboraciones sobre temas digitales y ciberseguridad, de aquí deriva el planteamiento que ha causado un revuelo en diversos sentidos. Sin embargo, es una realidad que muchos abogados cuadrados y reacios (incluso) al avance tecnológico no comprenderán, la premisa es: “No todo se resuelve con leyes”.
Más leyes no significa funcionalidad operacional en el mundo material, un cambio totalmente radical o de impacto al hablar de ciberseguridad, aquí es donde encontraremos enormes problemas que podrían derivar en daños directos a los derechos digitales y derechos humanos de muchas personas por legislaciones realizadas al vapor sin pensar a fondo y largo plazo lo que esto aparejaría, ni se diga de la gente inexperta que tiene poder político participando para subirse al “tren de la novedad”.
México atraviesa diversos debates legislativos para intentar crear una legislación relacionada a la materia de ciberseguridad, sin embargo, es más un tema político para que se vea que se están llevando a cabo acciones ante los ojos de espectadores mundiales, pues con la llegada del grupo #Guacamaya y sus acciones libertadoras para mucho público, los daños colaterales son perceptibles ante un temor gubernamental matizado con silencio y búsqueda de que la opinión mediática no siga avivando las filtraciones.
Las ciberseguridad requiere antes de una ley, políticas públicas, formación desde las aulas, reconocimiento a la importancia de la tecnología y la influencia total que esta representa en la vida de las personas, así como un catálogo enorme de acciones y omisiones que podrían ser parte de un conocimiento general reflejado en una sociedad a la que le importa su identidad digital y brinda más importancia a esta temática, pero si estamos en contrario hablando de una nación a la que poco le importa la tecnología y cree que no pasará nada en el mundo real si algo digital ocurre, entonces desde ahí estamos perdidos.
Me pedían ligar este texto al apartado relacionado a legaltech y no hace falta esforzarnos mucho para hacerlo, pues podemos mencionar el contraste que se ha marcado con la legislación relacionada a la materia de tecnología financiera que llegó hace un par de años, y ha sido subsanada en tiempos recientes, sin embargo solo se convierte en un instrumento de referencia que muchas veces limita la acción en el mundo real del potencial que la tecnología podría traer o dar, con esto pensemos en la ciberseguridad y los particulares quienes ofrecen servicios, soluciones y demás relacionados. A estas empresas seguramente una ley las limitaría, les pedirán mayores requisitos para desempeñar sus actividades, un padrón de proveedores de soluciones en ciberseguridad para que el Estado pueda ejercer presión sobre ellos.
Recordemos que en México tuvimos un 16% en aumento sobre impuesto al uso de plataformas digitales, independientemente del giro que sea la plataforma con cada transacción se resiente en el bolsillo de los mexicanos que consumen servicios de movilidad, streaming, etc. Ahora pensemos con lo anterior que todo lo relacionado a la ciberseguridad se vea como un área de oportunismo para lograr recaudar más cantidades de impuestos, deberíamos preocuparnos pues, aunque suene absurdo una realidad sería con las soluciones de protección caseras convencionales que comiencen a escapar del costo del usuario, dejando así una brecha de seguridad hacia la información y equipos.
Abordemos a la perspectiva del usuario, el cual, con un marco restrictivo bajo argumentos de seguridad, tendría limitaciones impuestas, las cuales se verían reflejadas en temas de privacidad, un monitoreo de navegación, quizá hasta una neutralidad en la red violentada. Es todo un tema hablar de derechos digitales en LATAM, pero una realidad que se tiene que comenzar a buscar y promover desde diversas trincheras, si dejamos todo recaer en una ley sin abordaje directo a los mismos, estamos perdidos como usuarios en ese primer momento.
La limitación más grande de aplicación muchas veces versa en el factor humano, el desconocimiento y carencia de formación de muchos legisladores dejaría un hueco abierto con lagunas o limitaciones mayores, por ello requerimos que especialistas de verdad sean convocados y no solo improvisados, el amigo del amigo quizá sepa instalar Windows, pero desconoce que es una política pública.
“Podríamos abrir más trincheras, como una gobernanza que nos lleve hacia una gobernabilidad en ciberseguridad, pero estamos lejos de hablar de esto.”
Con todo lo plasmado aquí con ejemplos visibles, pensemos entonces el escenario de lo que una ley mal lograda podría desencadenar.
No, no todo se resolverá con leyes, que sea nuestra premisa analizar a detalle todo lo que conlleva un solo tema, las áreas de oportunidad, las áreas de impacto y sobre todo el buscar salvaguardar al usuario, a las empresas, a los gobiernos sin caer en una contravención a la integridad que representan en el mundo material.
Los invito a la reflexión y a seguirme en Twitter como @Ciberagente.