lunes, 27 de mayo de 2013

Acceso no autorizado a equipos de cómputo y telecomunicaciones

Riesgo para la empresa

        Los negocios de todos los tipos y tamaños confían en la información computarizada para facilitar su operación. La pérdida de información provoca un daño de fondo:
        Pérdida de oportunidades de negocio Clientes decepcionados Reputación perdida Etc.

TIPO DE RIESGOS

*      Riesgo de integridad:

Este tipo abarca todos los riesgos asociados con la autorización, completitud y exactitud de la entrada, procesamiento y reportes de las aplicaciones utilizadas en una organización.

Interface del usuario:

 Los riesgos en esta área generalmente se relacionan con las restricciones, sobre las individualidades de una organización y su autorización de ejecutar funciones negocio/sistema.

Procesamiento:

Los riesgos en esta área generalmente se relacionan con el adecuado balance de los controles defectivos y preventivos que aseguran que el procesamiento de la información.

Procesamiento de errores:

Los riesgos en esta área generalmente se relacionan con los métodos que aseguren que cualquier entrada/proceso de información de errores (Excepciones) sean capturados adecuadamente, corregidos y reprocesados con exactitud completamente.

Administración de cambios:

Estos riesgos están asociados con la administración inadecuada de procesos de cambios de organizaciones.

Información:

 Estos riesgos están asociados con la administración inadecuada de controles, incluyendo la integridad de la seguridad de la información procesada y la administración efectiva de los sistemas de bases de datos y de estructuras de datos.

*      Riesgos de relación:

Los riesgos de relación se refieren al uso oportuno de la información creada por una aplicación.

*      Riesgos de acceso:

Estos riesgos se enfocan al inapropiado acceso a sistemas, datos e información.

Administración de la información:

El mecanismo provee a los usuarios acceso a la información específica del entorno.

 Entorno de procesamiento:

Estos riesgos en esta área están manejados por el acceso inapropiado al entorno de programas e información.

Redes:

En esta área se refiere al acceso inapropiado al entorno de red y su procesamiento.

 Nivel físico:

 Protección física de dispositivos y un apropiado acceso a ellos.

*      Riesgo de utilidad:

Estos riesgos se enfocan en tres diferentes niveles de riesgo: Los riesgos pueden ser enfrentados por el direccionamiento de sistemas antes de que los problemas ocurran.

*      Riesgos de infraestructura:

Estos riesgos se refieren a que en las organizaciones no existe una estructura información tecnológica efectiva para soportar adecuadamente las necesidades futuras y presentes de los negocios con un costo eficiente.

*      Riesgos de seguridad general:

Los estándar IEC 950 proporcionan los requisitos de diseño para lograr una seguridad general y que disminuyen el riesgo:
• Riesgos de choque de eléctrico: Niveles altos de voltaje.
• Riesgos de incendio: Inflamabilidad de materiales.
• Riesgos de niveles inadecuados de energía eléctrica.
• Riesgos de radiaciones: Ondas de ruido, de láser y ultrasónicas.
• Riesgos mecánicos: Inestabilidad de las piezas eléctricas.

ARTICULO 367° AL 370° DEL CODIGO PENAL FEDERAL RELATIVO AL ROBO RELATIVO

Artículo 367: Comete el delito de robo el que se apodera de una cosa ajena mueble, sin derecho y sin consentimiento de la persona que puede disponer de ella con arreglo a la ley.
Artículo 368: Se equiparan al robo y se castigaran como tal.
1.-El apoderamiento ó destrucción dolosa de una cosa propia mueble, si  esta se halla por cualquier título legitimo en poder de otra persona y no mediante consentimiento.
2.-El uso ó aprovechamiento de energía  eléctrica  magnética, eléctrica, de cualquier fluido ó de cualquier medio de transmisión, sin derecho y sin consentimiento de la persona que legalmente pueda disponer de los mismos.
Artículo 368 bis: Se sancionara con una pena 3 a 10 años de prisión y hasta 1000 días de multa; al que después de la ejecución del robo y sin haber participado en este, posea enajene o trafique de cualquier manera, adquiera ó reciba, los instrumentos, objetos ó productos de robo a sabiendas de esta circunstancia y el valor intrínseco de estos sea superior a 500 veces el salario.
Articulo 368 Ter: Al que comercialice en forma habitual objetos robados a sabiendas de esta circunstancia y el valor intrínseco de aquellos sea superior a 500 veces el salario, se le sancionara con una pena de prisión de 6 a 13 años de prisión y de 100 a 1000 días de multa en prisión.
Articulo 368 quater: Al que sustraiga ó aproveche hidrocarburos ó sus derivados, cualquiera que sea su estado físico, sin derecho y sin consentimiento de la persona que legalmente pueda autorizarlo, de los equipos ó instalaciones de la industria petrolera a que se refiere la ley reglamentaria del artículo 27 Constitucional en el ramo del petrolero y se impondrán de 3 a 10 años de prisión  y de 500 a 10,000 días de multa.
Artículo 369: Es robo desde el momento en que el ladrón tiene en su poder la cosa robada, se tomara en consideración el salario en el momento de la ejecución del delito.
Artículo 369 Bis: Se tomara en consideración el salario mínimo general vigente en el momento y en el lugar en donde se  cometió el delito.

Artículo 370: Cuando el valor de lo robado no exceda de 100 veces el salario, se impondrán de 2 años de prisión y multa de hasta 100 veces el salario.

No hay comentarios:

Publicar un comentario