DELINCUENCIA
TECNOLÓGICA
Unidad 3
Actividad 1
Seguridad informática e
informática forense
1
Universidad: Universidad Abierta y a Distancia de México.
Programa educativo: Seguridad Pública.
Semestre: 5to. Semestre.
Asignatura: Delincuencia tecnológica.
Ciclo escolar: 2022-S2 B1.
Grupo: SP-SDTE-2202-B1-001.
Nombre del alumno: Moisés Elias Maldonado Máuregui.
Matrícula: ES1511113155.
Nombre de la actividad: Unidad 3. Actividad 1. Seguridad
informática e informática forense.
Nombre del docente: Salvador Enríquez Hernández.
Fecha de la entrega: 24 de julio de 2022.
LINK PARA PRESENTACIÓN EN PREZI:
[Link]
2
I. LA POLICÍA CIBERNÉTICA EN MÉXICO
1. Fundación
En el año 2000 se crea la Unidad de Policía Cibernética y Delitos Contra
Menores, adscrita a la hoy extinta Policía Federal Preventiva, con la
finalidad de combatir los delitos cibernéticos.
2. Actualidad
Nace El Centro de Respuesta a Incidentes Cibernéticos de la
Dirección General Científica de la Guardia Nacional, la cual fue creada
por decreto presidencial según texto en el Diario Oficial de la Federación el
26 de marzo de 2019, sustituyendo a la Policía Federal Preventiva, la cual
se extingue el 31 de diciembre de ese mismo año.
El 27 de mayo de 2019, se pública en el Diario Oficial de la Federación, la
Ley de la Guardia Nacional.
3. Marco legal
a. Ley de la Guardia Nacional.
Capítulo III.
Atribuciones y Obligaciones de la Guardia Nacional.
Artículo 9. La Guardia Nacional tendrá las atribuciones y obligaciones
siguientes:
(…)
XXXVIII. Realizar acciones de vigilancia, identificación, monitoreo y rastreo
en la red pública de Internet sobre sitios web, con el fin de prevenir
conductas delictivas;
b. Acuerdo 12/XL/16 del Consejo Nacional de Seguridad Pública, para
el establecimiento del Modelo Homologado de Policía Cibernética.
4. Funciones-Objetivos:
A. Del Centro de Respuesta a Incidentes Cibernéticos de la Dirección
General Científica de la Guardia Nacional:
a. Brindar los servicios de apoyo en la respuesta a incidentes cibernéticos
que afectan a las instituciones en el país.
3
b. Identificar amenazas y modus operandi de la ciberdelincuencia.
c. Alertar a la ciudadanía, mediante la gestión de incidentes de seguridad
informática.
d. Funge como punto único de contacto y coordinación dentro y fuera del
territorio nacional.
e. Actúa en la investigación forense digital y el análisis técnico policial en
apoyo al Ministerio Público.
B. Del Modelo Homologado de Policía Cibernética:
a. Sentar las bases de coordinación para incrementar la capacidad del
Estado Mexicano en la prevención y atención de Delitos Cibernéticos
proponiendo un modelo de operación para las Policías Cibernéticas
Estatales, así como los canales de comunicación, que sirvan como
marco de implementación para la creación y fortalecimiento de las
Policías Cibernéticas del país mediante la capacitación y
especialización de policías en activo.
5. Estructura orgánica
a. Modelo: Policía Cibernética Federal.
b. Coordinación con: Policías Cibernéticas Estatales.
c. Procesos de operación.
d. Recursos materiales y humanos.
e. Capacidades necesarias para la integración de los procesos operativos.
f. Metodología de implementación en 5 fases:
Prevención.
Atención.
Reacción.
Investigación.
Gestión.
6. Niveles de operación:
a. Prevención de delitos cibernéticos.
b. Atención ciudadana de delitos cibernéticos.
c. Ciberpatrullaje en red pública.
d. Investigación de delitos cibernéticos.
4
e. Identificación y análisis de incidentes cibernéticos.
f. Análisis forense en dispositivos electrónicos.
g. Seguridad de la información.
7. Estrategia:
a. Gestionar la creación de la unidad cibernética estatal.
b. Legislar regulación en materia de delitos cibernéticos.
c. Diseñar e implementar la estructura organizacional de la Unidad
Cibernética.
d. Documentar y habilitar los procesos operativos de la Unidad
Cibernética.
e. Mejorar la estructura organizacional y los procesos Operativos de la
Unidad Cibernética.
f. Incluir y habilitar herramientas tecnológicas en materia de atención de
delitos cibernéticos.
g. Documentar e implementar los mecanismos de supervisión y control de
incidencias en delitos cibernéticos.
5
IV. DESCRIPCIÓN DE LOS DELITOS CIBERNÉTICOS.
1. Definición: son aquellos actos ilícitos en lo que se usan las
tecnologías de la información, como las computadoras, los
programas informáticos, los medios electrónicos, el Internet, entre
otros, como medio a como fin.
2. Principales ciberdelitos (de acuerdo con la Secretaría de
Seguridad y Protección Ciudadana):
a. Hacking: extracción de datos sin consentimiento.
b. Cracking: ataques intencionados a sistemas informáticos y software.
c. Phishing: forma de engaño para obtener información confidencial
bancaria.
d. Spamming: mensajes digitales con ligas de Internet falsas a un
correo digital.
e. Ciberterrorismo: extorsión digital.
6
V. SITIOS DE DATOS CONFIABLES SOBRE DELITOS
CIBERNÉTICOS.
1. Reporte 2021 de La Guardia Nacional sobre acciones de
Ciberseguridad (tipos):
a. Servicios de apoyo a Operativo-CNB/Fiscalías.
b. Ciber-investigaciones.
c. Amenazas.
d. Desaparición forzada.
e. Fraude.
f. Personas desaparecidas.
g. Pornografía infantil.
h. Secuestro.
i. Trata de personas.
j. Entre otros.
2. Censo Nacional de Seguridad Pública Federal por el Instituto
Nacional de Geografía, Estadística e Informática (INEGI).
Por tipos.
3. Censo Nacional de Impartición de Justicia Estatal, por el
Instituto Nacional de Geografía, Estadística e Informática
(INEGI).
Por tipos, por estado.
7
VI. EVOLUCIÓN DE LOS DELITOS CIBERNÉTICOS EN
MÉXICO EN LOS ÁMBITOS FEDERAL, ESTATAL Y
MUNICIPAL, EXPRESADOS EN GRÁFICAS CON SUS
DEBIDAS INTERPRETACIONES.
Las siguientes gráficas son de mí autoría y en ellas se detallan los
resultados obtenidos para los períodos del 2017 al 2021, en el
ámbito de delitos cibernéticos a niveles federal y estatal, en este
último se reflejan únicamente los totales a nivel nacional, en la liga
correspondiente, se pueden obtener los totales por estado. Por otra
parte, no se encontraron fuentes de datos a nivel local (municipal).
Censo Nacional de Seguridad Pública Federal1
25 000
21 290
20 000
15 000 13 238
12 344
9 913
10 000
5 000
Series1
Fuente: INEGI.
8
Interpretación. En esta gráfica se aprecia un incremento de más del
doble de casos atendidos por la Guardia Nacional en el año 2020 en
comparación a los atendidos por la hoy extinta Policía Federal en el año
2017; por otra parte, se observa un decremento en el período del año
2018 al 2019, posiblemente atribuible al inicio de la pandemia por
COVID-19.
Censo Nacional de Procuración de Justicia Estatal1
500 412 409
400
300
200
100 15 1
Interpretación. El caso de esta gráfica, es importante destacar que no
se localizaron cifras estadísticas en el Censo Nacional de Seguridad
Pública Estatal, obteniéndose datos confiables en el Censo Nacional de
Procuración de Justicia Estatal.
Nota 1 El total resulta de la sumatoria de los eventos por estado,
observándose claramente una diferencia abismal en contra de lo
reportado a nivel federal, por otra parte, no se obtuvieron fuentes a nivel
local (municipal).
Nota 2. Por cambio político, se incluye únicamente el último año del
antiguo régimen y la información disponible del nuevo sexenio.
9
VII. TRES PRINCIPIOS DE LA SEGURIDAD INFORMÁTICA,
(Se anexan otros 4 a fin de tener una panorámica más general
del tema).
1. Identificación. Conocimiento y comprensión de los riesgos
cibernéticos.
2. Protección. Establecimiento de controles de seguridad efectivos para
prevenir, limitar y contener ataques cibernéticos.
3. Detección. Implementación de herramientas adecuadas de monitoreo
para la detección de incidentes cibernéticos.
4. Respuesta. Contención y recuperación exitosa de ataques cibernéticos.
5. Recuperación. Reanudación de operaciones después de ataques
cibernéticos.
6. Conciencia situacional. Monitoreo y comprensión de amenazas
cibernéticas para evitar riesgos informáticos delictuosos.
7. Conocimiento y evolución. Adaptación evolutiva dinámica acorde a
los riesgos de ataques cibernéticos.
10
VIII. DOS ESTÁNDARES DE CALIDAD ISO Y NOM
RELACIONADOS CON LA GESTIÓN DE LA
INFORMACIÓN Y COMUNICACIÓN.
1. ISO/IEC 27032:2013, Norma Internacional que proporciona orientación
para mejorar el estado de la ciberseguridad, destacando aspectos
únicos de esa actividad y sus dependencias en otros dominios de
seguridad, tales como seguridad de la información; seguridad de la red,
seguridad de internet; y protección de infraestructuras críticas de
información.
2. ISO/IEC 27001:2013, Norma Internacional elaborada para proporcionar
los requisitos para establecer, implementar, mantener y mejorar
continuamente un sistema de gestión de seguridad de la información.
3. NMX-I-27032-NYCE-2018, Norma Oficial Mexicana de las Tecnologías
de la información-Técnicas de seguridad-Lineamientos para la
ciberseguridad. Provee una guía para mejorar el estado de la
Ciberseguridad, señalando los aspectos únicos de esta actividad y su
dependencia con otros dominios de la seguridad. Concuerda con la
Norma Internacional “ISO/IEC 27032:2012”.
11
IX. Importancia del cumplimiento de estándares de
seguridad en la gestión de la información y en la
creación de estándares para nuestro país, así como
los compromisos y la responsabilidad del Estado,
instituciones gubernamentales, empresas, familiar e
individual de proteger la información de los usuarios
de las nuevas TIC (tanto al software como al hardware)
así como sobre las consecuencias de no cumplir con
la responsabilidad para brindar seguridad informática.
1. Introducción.
El desarrollo e importancia de las tecnologías de la información han
cobrado tal relevancia a nivel global, que la protección del sistema
informático se ha vuelto fundamental para el funcionamiento de la sociedad
global.
2. Función del Estado.
Por tal razón, el Estado ha asumido como parte fundamental de sus
funciones, el de ofrecer ciber seguridad a las infraestructuras informáticas
de todo tipo de organizaciones, tanto de carácter gubernamental como
privada, las cuales van de las grandes corporaciones a los usuarios
particulares de las redes.
3. Normas.
En vista de lo anterior, se han implementado estándares de gestión
inteligentes vía controles, cuya finalidad es reducir vulnerabilidades a
cualquier nivel.
La Norma ISO 27001, fue creada por la Organización Internacional de
Normalización (ISO), a fin de gestionar la seguridad de la información.
4. Panorámica nacional.
El panorama en México es deficiente, toda vez que, de acuerdo con el
Índice de Ciberseguridad Global (ICG), en su última edición, nos ubica en
el lugar 63 de 175 países en materia de preparación de seguridad
cibernética.
12
5. Consecuencias.
Los resultados de la deficiencia en materia de ciberseguridad a nivel
nacional, afectan en primer lugar a la población abierta, a ciberataques que
violentan sus derechos humanos; en segundo lugar, y de acuerdo al
estudio “El Estado de la Ciberseguridad en México”, publicado por
Metabase Q (2021), el 79% de los ataques sucedidos en el 2020 fue a las
Pequeñas y Medianas Empresas (Pymes).
6. Perspectivas.
Por lo anterior, es de capital importancia, que por parte del Estado se
fortalezcan las políticas legales, jurídicas, legislativas y tecnológicas, así
como volverlas más dinámico, en relación a los delitos informáticos, toda
vez que estos por desgracia evolucionan de manera rápida, acorde a la
celeridad cambiante de las nuevas tecnologías informáticas.
13
X. PROCESO DE INFORMÁTICA FORENSE PARA LOS
CIBERDELITOS, INCLUYENDO EL CUIDADO DE LAS
EVIDENCIAS DIGITALES.
1. Definición.
Conjunto de procedimientos y técnicas metodológicas para identificar,
recolectar, preservar, extraer, interpretar, documentar y presentar las
evidencias del equipamiento de computación de manera que estas
evidencias sean aceptables durante un procedimiento legal o
administrativo en un juzgado.
2. Objetivos.
a. Aseguramiento. Garantizar la integridad y disponibilidad de redes
cuando sede un incidente de ataque informático.
b. Técnicas. Identificar y obtener evidencias de cibercrímenes de
manera apropiada.
c. Protección, tanto a los datos, como a las organizaciones en
eventos presentes y futuros, todo dentro del marco regulatorio
correspondiente.
d. Ayuda, para la protección de crímenes online.
e. Minimización, de pérdidas tangibles o intangibles de
organizaciones o individuos en relación a incidentes de seguridad.
f. Soporte, en los procesos judiciales de los criminales.
3. Ámbitos de aplicación.
a. Preparación en contra de cualquier incidente de ciberseguridad.
b. Aseguramiento del cumplimiento de las regulaciones y leyes
aplicables en la materia.
c. Reportes de incidentes de ciberseguridad de manera adecuada y
detallada.
d. Identificación de acciones necesarias de respuesta a incidentes.
e. Acciones en contra de robo o utilización ilegal de la propiedad
intelectual.
f. Resolución de disputas entre empleados o con ellos.
g. Estimación o minimización de daños por delitos informáticos.
h. Creación de normas y/o procedimientos de investigación forense.
14
4. Funciones del especialista forense.
a. Identificar, obtener y preservar evidencias o pruebas de un
cibercrimen.
b. Rastrear y ofrecer elementos de prueba en contra de delincuentes.
c. Interpretar, documentar y presentar evidencias para su admisión
judicial.
d. Estimación del impacto potencial de la actividad maliciosa en contra
de las víctimas o de los activos.
e. Encontrar vulnerabilidades o brechas de seguridad que ayudan a los
atacantes.
f. Entender las técnicas y métodos utilizados por los atacantes para
evitar ser cazados.
g. Recuperar archivos borrados, ocultos y datos temporales que
pueden utilizarse como evidencias.
h. Realizar la respuesta ante incidentes de seguridad de la información
para prevenir la pérdida de información, económica y de reputación.
i. Disponer de conocimiento sobre las leyes de aplicación en
diferentes áreas y regiones relativas al crimen digital.
j. Conocer el proceso de manipulación para la investigación forense de
múltiples plataformas, tipos de datos y sistemas operativos.
k. Manejar herramientas específicas de investigación forense.
15
XI. PLANEACIÓN ESTRATÉGICA: OBJETIVO, DOS
ESTRATEGIAS Y DOS ACCIONES POR ESTRATEGIA
PARA PREVENIR, DAR SEGUIMIENTO Y COMBATIR
LOS CIBERDELITOS.
1. Título:
“POLÍTICAS PARA LA PREVENCIÓN, SEGUIMIENTO Y COMBATE
A LOS DELITOS INFORMÁTICOS PERPETRADOS A LAS
PEQUEÑAS Y MEDIANAS EMPRESAS (PYMES)”
2. Objetivo: Establecer la implementación de políticas que aseguren el
adecuado funcionamiento de estrategias tendientes a enfrentar los
ciberdelitos tanto en el marco organizativo-funcional de las Pequeñas y
Medianas Empresas (PYMES), así como el de los usuarios individuales,
todos ellos en el contexto nacional de Seguridad Informática.
3. Considerandos: La evolución de las tecnologías de la informática y
comunicación, así como su involucramiento fundamental para la
organización y funcionamiento de cualquier sistema de la sociedad en
la actualidad, hacen apremiante la implementación de políticas que
permitan enfrentar los crecientes ciberataques tanto a los usuarios
individuales de los servicios de informática y comunicación, así como a
las pequeñas y medianas organizaciones empresariales, las cuales, con
su valiosa aportación al desarrollo nacional.
Todos ellos requieren de un apoyo eficaz y decidido por parte del
Estado, a fin de que se les garantice su seguridad en el ámbito de la
informática.
Por los anteriores razonamientos, a continuación, se proponen dos
estrategias tendientes a garantizar la seguridad de las redes
informáticas.
16
4. Las estrategias.
A. Estrategia no. 1. Programa Nacional de Seguridad para Usuarios
Individuales de Servicios Informáticos.
a. Acción 1. Establecimiento de un Centro Nacional Único de Seguridad
para Usuarios Individuales de Servicios Informáticos.
b. Acción 2. Establecimiento de un programa mediante programa
gubernamental accesible a toda la población, para ofrecer el servicio de
seguridad informática avanzada que garantice la protección de datos,
mediante servicios de ciberseguridad enfocada a prevenir, combatir y
ofrecer herramientas legales e informáticas para contrarrestar los
ciberdelitos que atenten en contra de los derechos humanos de los
usuarios.
A. Estrategia no. 2. Programa Nacional de Seguridad Informática para
la Pequeña y Mediana Empresa (PYMES).
a. Acción 1. Establecimiento de un Centro Nacional Único de Seguridad
Informática a PYMES.
b. Acción 2. Padrón de PYMES, para ofrecer el servicio de seguridad
informática avanzada que garantice la protección de datos, mediante
servicios de ciberseguridad enfocada a prevenir, combatir y ofrecer
herramientas legales e informáticas para contrarrestar los ciberdelitos
que atenten en contra de las organizaciones en contra de sus redes y/o
activos.
17
XII. Conclusión.
Como comentario final, se puede decir que lo que en un principio sería
recopilación de información para una presentación, se fue ampliando de
manera exponencial, y aunque al final mucha información se quedó afuera
con el fin de sintetizar en la medida de la posible el cúmulo de material, al
final fue posible simplificar el trabajo.
Lo anterior demuestra que los delitos informáticos son un tema de sumo
importante y extenso en temática, ya que como se mencionó en muchas
ocasiones, los ciberdelitos evolucionan a la par con las tecnologías de la
informática y la comunicación.
El principal logro a mi juicio, independientemente de los conocimientos
técnicos aprendidos, son la adquisición de conciencia y ampliación de la
panorámica que dicha problemática afecta al país advirtiéndose, además,
la urgencia de darle dinamismo a las leyes y la implementación de mayores
políticas a fin de combatir eficazmente los delitos de la informática.
18
XIII. REFERENCIAS BIBLIOGRÁFICAS
1. Policía Federal Preventiva. (2005, 25 noviembre). Unidad de Policía Cibernética y
Delitos Contra Menores. [Link]. Recuperado 19 de julio de 2022, de
[Link]
2. Martínez Huerta, D. (2019, 26 marzo). La Guardia Nacional ve la luz: el gobierno
de AMLO publica decreto para crearla. Expansión Política. Recuperado 19 de julio
de 2022, de [Link]
ve-la-luz-el-gobierno-de-amlo-publica-decreto-para-crearla
3. Díaz, V. (2019, 31 diciembre). Hoy, último día de la Policía Federal. Milenio.
Recuperado 19 de julio de 2022, de [Link]
dia-de-la-policia-federal
4. Arteaga, J. R. (2020, 23 junio). Así es como la Guardia Nacional lucha contra la
delincuencia en internet. Forbes-México. Recuperado 19 de julio de 2022, de
[Link]
la-delincuencia-en-internet/
5. Cámara de Diputados del H. Congreso de la Unión. (2019, 27 mayo). Ley de la
Guardia Nacional. Recuperado 19 de julio de 2022, de
[Link]
19
6. Gobierno de México. (s. f.). Centro de Respuesta a Incidentes Cibernéticos de la
Dirección General Científica de la Guardia Nacional. Recuperado 19 de julio de
2022, de [Link]
%20CERT-MX?
7. Secretaría de Gobernación. (2018, 31 julio). Modelo Óptimo de la Función
Policial. Secretariado Ejecutivo. Recuperado 19 de julio de 2022, de
[Link]
[Link]
8. Secretaría de Gobernación. (2018). Modelo Homologado de Unidades de Policía
Cibernética. [Link]. Recuperado 19 de julio de 2022, de
[Link]
idades_policia_cibernetica.pdf
9. Justia. (2022). Delitos Informáticos. México Justia. Recuperado 19 de julio de
2022, de [Link]
10. Guardia Nacional. (2021). Informe Anual de Actividades 2021 - Guardia Nacional.
[Link]. Recuperado 19 de julio de 2022, de
[Link]
[Link]
20
11. Instituto Nacional de Estadística, Geografía e Informática. (2022). Censo Nacional
de Impartición de Justicia Estatal (2017, 2018, 2019, 2020, 2021). INEGI (fecha
de actualización en páginas individuales). Recuperado 20 de julio de 2022, de
[Link]
12. Instituto Nacional de Estadística, Geografía e Informática. (2022). Censo Nacional
de Seguridad Pública Federal. INEGI (fechas de actualización en páginas
individuales). Recuperado 20 de julio de 2022, de
[Link]
13. Pérez Márquez, F. (2019). Riesgo Cibernético y Ciberseguridad. [Link].
Recuperado 23 de julio de 2022, de
[Link]
_Riesgo_Cibern_tico_y_Ciberseguridad_2019.pdf
14. IsecT Ltd. (2022, 20 julio). Information technology Security tecniques - Guidelines
for cybersecurity. [Link]. Recuperado 23 de julio de 2022, de
[Link]
15. El Economista (redacción). (2021, 5 septiembre). Gestión de la ciberseguridad con
el estándar ISO. El Economista. Recuperado 23 de julio de 2022, de
[Link]
[Link]
21
16. Cueto, H. (2021, 6 octubre). Expertos urgen la creación de un marco regulatorio
de ciberseguridad en México. Business Insider México. Recuperado 23 de julio de
2022, de [Link]
mexico/
17. Capilla, R. (2018, 10 mayo). La importancia de la ciberseguridad,. Alcaldes de
México. Recuperado 23 de julio de 2022, de
[Link]
ciberseguridad/
18. Metabase Q. (2021, 5 octubre). El Estado de la Ciberseguridad en México.
Recuperado 23 de julio de 2022, de [Link]
estado-de-la-ciberseguridad-en-mexico-2021
19. Universidad Internacional de La Rioja. (2022). Informática forense: en qué
consiste, ámbitos de aplicación y perfiles profesionales. UNIR. Recuperado 23 de
julio de 2022, de [Link]
20. Secretaría de Economía. (2018, 20 abril). DECLARATORIA de vigencia de la
Norma Mexicana NMX-I-27032-NYCE-2018. [Link]. Recuperado 24 de julio
de 2022, de [Link]
22