Acceso no autorizado
a equipos de cómputo y telecomunicaciones
Riesgo para la empresa
•
Los negocios de todos los tipos y tamaños
confían en la información computarizada para facilitar su operación. La pérdida
de información provoca un daño de fondo:
•
Pérdida de oportunidades de negocio Clientes decepcionados
Reputación perdida Etc.
TIPO DE RIESGOS
Este tipo abarca todos los riesgos asociados con la
autorización, completitud y exactitud de la entrada, procesamiento y reportes
de las aplicaciones utilizadas en una organización.
Interface del usuario:
Los riesgos en
esta área generalmente se relacionan con las restricciones, sobre las
individualidades de una organización y su autorización de ejecutar funciones
negocio/sistema.
Procesamiento:
Los riesgos en esta área generalmente se relacionan con el
adecuado balance de los controles defectivos y preventivos que aseguran que el
procesamiento de la información.
Procesamiento de errores:
Los riesgos en esta área generalmente se relacionan con los
métodos que aseguren que cualquier entrada/proceso de información de errores
(Excepciones) sean capturados adecuadamente, corregidos y reprocesados con exactitud
completamente.
Administración de cambios:
Estos riesgos están asociados con la administración
inadecuada de procesos de cambios de organizaciones.
Información:
Estos riesgos
están asociados con la administración inadecuada de controles, incluyendo la
integridad de la seguridad de la información procesada y la administración
efectiva de los sistemas de bases de datos y de estructuras de datos.
Los riesgos de relación se refieren al uso oportuno de la
información creada por una aplicación.
Estos riesgos se enfocan al inapropiado acceso a sistemas,
datos e información.
Administración de la información:
El mecanismo provee a los usuarios acceso a la información
específica del entorno.
Entorno de
procesamiento:
Estos riesgos en esta área están manejados por el acceso
inapropiado al entorno de programas e información.
Redes:
En esta área se refiere al acceso inapropiado al entorno de
red y su procesamiento.
Nivel físico:
Protección
física de dispositivos y un apropiado acceso a ellos.
Estos riesgos se enfocan en tres diferentes niveles de
riesgo: Los riesgos pueden ser enfrentados por el direccionamiento de sistemas
antes de que los problemas ocurran.
Estos riesgos se refieren a que en las organizaciones no
existe una estructura información tecnológica efectiva para soportar
adecuadamente las necesidades futuras y presentes de los negocios con un costo
eficiente.
Los estándar IEC 950 proporcionan los requisitos de diseño
para lograr una seguridad general y que disminuyen el riesgo:
• Riesgos de choque de eléctrico: Niveles altos de voltaje.
• Riesgos de incendio: Inflamabilidad de materiales.
• Riesgos de niveles inadecuados de energía eléctrica.
• Riesgos de radiaciones: Ondas de ruido, de láser y
ultrasónicas.
• Riesgos mecánicos: Inestabilidad de las piezas eléctricas.
ARTICULO 367° AL 370° DEL CODIGO PENAL FEDERAL RELATIVO
AL ROBO RELATIVO
Artículo 367:
Comete el delito de robo el que se apodera de una cosa ajena mueble, sin
derecho y sin consentimiento de la persona que puede disponer de ella con
arreglo a la ley.
Artículo 368:
Se equiparan al robo y se castigaran como tal.
1.-El apoderamiento
ó destrucción dolosa de una cosa propia mueble, si esta se halla por
cualquier título legitimo en poder de otra persona y no mediante
consentimiento.
2.-El uso ó
aprovechamiento de energía eléctrica magnética,
eléctrica, de cualquier fluido ó de cualquier medio de transmisión, sin derecho
y sin consentimiento de la persona que legalmente pueda disponer de los mismos.
Artículo 368 bis: Se sancionara con una pena 3 a 10 años de prisión y hasta 1000 días de
multa; al que después de la ejecución del robo y sin haber participado en este,
posea enajene o trafique de cualquier manera, adquiera ó reciba, los
instrumentos, objetos ó productos de robo a sabiendas de esta circunstancia y
el valor intrínseco de estos sea superior a 500 veces el salario.
Articulo 368 Ter: Al que comercialice en forma habitual objetos robados a sabiendas de
esta circunstancia y el valor intrínseco de aquellos sea superior a 500 veces
el salario, se le sancionara con una pena de prisión de 6 a 13 años de prisión
y de 100 a 1000 días de multa en prisión.
Articulo 368 quater: Al que sustraiga ó aproveche hidrocarburos ó sus derivados, cualquiera que
sea su estado físico, sin derecho y sin consentimiento de la persona que
legalmente pueda autorizarlo, de los equipos ó instalaciones de la industria
petrolera a que se refiere la ley reglamentaria del artículo 27 Constitucional
en el ramo del petrolero y se impondrán de 3 a 10 años de prisión y
de 500 a 10,000 días de multa.
Artículo 369:
Es robo desde el momento en que el ladrón tiene en su poder la cosa robada, se
tomara en consideración el salario en el momento de la ejecución del delito.
Artículo 369 Bis: Se tomara en consideración el salario mínimo general vigente en el
momento y en el lugar en donde se cometió el delito.
Artículo 370:
Cuando el valor de lo robado no exceda de 100 veces el salario, se impondrán de
2 años de prisión y multa de hasta 100 veces el salario.
No hay comentarios:
Publicar un comentario