Normativa penal de la prueba en los delitos cibernéticos
La evidencia es el medio por el cual se establecen los hechos relevantes a la
culpabilidad o la inocencia de una persona en un juicio, pero en este tipo de delitos que son
distintos a los delitos comunes, la prueba, puede describirse y obtenerse de manera
diferente porque el supuesto específico es que la evidencia electrónica es cualquier
material de ese tipo que exista en forma electrónica o digital, que tenga relación directa con
el acto que se considera como elemento central no solo para la investigación y el
enjuiciamiento de las distintas formas del delito cibernético sino, cada vez más, para todo el
delito en general.
Pero en estos casos específicos de delitos cibernéticos, es necesario poder identificar,
recopilar y analizar evidencia electrónica a través del análisis forense digital1, ya que se
examina la admisibilidad y el uso de la evidencia electrónica en juicios penales con lo que
se puede demostrar cómo unas gamas de desafíos procesales pueden afectar el
desempeño del sistema de justicia penal, lo que se dificulta aplicar en Guatemala al no
tener una legislación específica que sea aplicable a este tipo de delitos.
Para marco legal de referencia en este tipo de delitos, podemos mencionar, la
legislación de carácter internacional en específico de España en orden de importancia,
siendo la principal la Constitución española, La Ley de Enjuiciamiento Civil, Ley de
Protección de Datos de Carácter Personal, Ley de Servicios de la Sociedad de la
Información y del Comercio Electrónico, Ley de Conservación de Datos relativos a las
Comunicaciones y las Redes Públicas y el Código Penal.
Pero no es el único país que tiene legislación aplicable a los delitos cibernéticos,
también podemos mencionar las propuestas de regulación a nivel europeo que son de igual
interés para este tipo de actos o delitos específicos como los documentos de la Directiva
2006/24CE (15) y de la Directiva 2013/40/UE(16)2, pero documentos más explícitos no han
sido creados hasta la fecha, para aplicarse a nivel internacional, si no únicamente a nivel
estatal y acorde a lo que más se pueda adaptar a cada caso concreto, según la legislación
interna vigente.
Derivado de lo anterior el Estado de Guatemala y al surgir nuevas conductas delictivas
de carácter informático o cibernético sin regulación ni tipificación en el área penal, se vio
1
Unidas, N. (2013). Estudio Exhaustivo sobre el delito cibernético. Pag. 179.
2
Carles Gervilla Rivas. Metodología para un Análisis Forense. Diciembre 2014. Pag.16
obligado a actualizar las normas de dicha normativa regulada únicamente en el Código
Penal actual, con la finalidad de prevenir, sancionar y erradicar los delitos de naturaleza
informática que pudieran afectar el objeto o materia de la normativa de comercio
electrónico, y todos aquellos actos que se consideran ilícitos y son de naturaleza
informática o cibernética.
Con lo que se les daría cumplimiento a las reglas a nivel internacional, de las cuales en
su mayoría Guatemala es un estado parte, pero en relación a este tema que nos concierne,
tomando como base el Convenio sobre la Ciberdelincuencia suscrito en Budapest (STE
185), con fecha veintitrés de noviembre del año dos mil uno, que ha sido la ley modelo para
la regulación y persecución penal del cibercrirnen.
Que en este caso recaerá sobre la capacidad de las autoridades y los ministerios
públicos para recoger y manejar evidencia electrónica y material o en todo caso como
sucede en la mayoría de casos, en recabar una prueba indiciaria y para poder admitir esa
prueba electrónica como tal, debe mantenerse la integridad y autenticidad de la información
digital tiene injerencia directa en el peso de la evidencia, en términos de su confiabilidad
manteniendo su continuidad, o ‘cadena de custodia’, para que se pueda probar que la
evidencia no fue alterada y con esto mantener y documentar la historia cronológica de la
evidencia a medida que pasa de un lado a otro.
En el caso de la información digital, se debe mantener la continuidad de la evidencia
tanto del dispositivo físico que alberga los datos (cuando es recibido o decomisado), y de
los datos almacenados que residen en el dispositivo.3 Como tal, aquella de las partes que
ofrece la evidencia debe demostrar que: (i) la información digital obtenida en el dispositivo
es una representación veraz y precisa de los datos originales contenidos en el dispositivo
(autenticidad); y que (ii) el dispositivo y los datos que se pretende introducir como evidencia
son los mismos que fueron descubiertos originalmente y posteriormente tomados en
custodia (integridad). El objetivo es mostrar que el dispositivo es lo que se asegura que es,
que la información digital es fidedigna, y que no ha sido alterada.4
Ya teniendo pleno conocimiento de estos instrumentos o normativas legales que existen
o se aplican en otros países, debemos enfocarnos solamente en las leyes que si pueden
ser aplicables en Guatemala ya que aunque recientemente, ya regulan legalmente los
3
Departamento de Justicia de los Estados Unidos, 2007. Digital Evidence in the Courtroom: A Guide for Law Enforcement and Prosecutors.
Instituto Nacional de Justicia, p.16.
4
Marcella Jr., A.J., Greenfield, R.S., (eds.), 2002. Cyber Forensics: A Field Manual for Collecting, Examining, and Preserving Evidence of Computer
Crimes, 2ª ed. Boca Raton: CRC Press, pág.136.
delitos cibernéticos, entre la normativa aplicable está el Código Penal de Guatemala
Decreto Número 17-73, al que recientemente se le adicionaron algunas normas relativas a
los delitos cibernéticos o informáticos, pero se consideró en determinado momento que aun
así con esas adiciones no responde completamente a las necesidades actuales, debido a la
variación constante de la tecnología.
Por lo que además del referido Código, también se creó en Guatemala, una ley
específica en esta materia, que fue aprobada por el pleno del Congreso de la República de
Guatemala en agosto de 2022, siendo la Ley de Prevención y Protección Contra la
Ciberdelincuencia (Decreto 39-2022) que es la normativa principal que regula los delitos
cibernéticos en el país, además establece las normas para la obtención y manejo de
pruebas en delitos cibernéticos e incluye disposiciones específicas sobre la admisibilidad
de pruebas electrónicas y la creación de órganos competentes para la investigación de
estos delitos5.
Por lo que es importante mencionar algunos puntos clave de la normativa penal de la
prueba en delitos cibernéticos son:
Pruebas electrónicas: Se aceptan como evidencia en los procesos penales, siempre y
cuando se obtengan de manera legal y se garantice su integridad y autenticidad.
Recolección de pruebas: Las autoridades competentes tienen la facultad de recolectar
datos electrónicos, incluyendo registros de comunicaciones y datos almacenados en
dispositivos digitales.
Preservación de datos: Se requiere que los proveedores de servicios de internet y
telecomunicaciones preserven los datos relevantes para la investigación de delitos
cibernéticos por un período determinado.
Esta nueva ley tiene como objetivo proteger los datos personales de los guatemaltecos
y fortalecer las reglas de convivencia social-digital del país.
Algunos puntos clave de esta ley incluyen también:
Tipificación de ciberdelitos: Se incluyen delitos específicos como el acoso cibernético,
el engaño con fines sexuales, el robo de datos financieros, la venta de información
personal o corporativa, el fraude y la extorsión por medios digitales o electrónicos.
5
[Link] Normativa Actualiza la legislación en la era
Tecnológica, por Rodrigo Méndez Y Karla Herrera, 05 de agosto de 2022.
Sanciones: Las penas a imponer a este tipo de delitos varían entre 6 a 10 años de
pena de prisión y multas monetarias de 100 a 1000 salarios mínimos aproximadamente.
Centro de Seguridad Institucional: Se crea un centro de respuesta técnica ante
incidentes informáticos para detectar y atender emergencias de ciberseguridad y
ciberdefensa.
Esta normativa coloca a Guatemala junto a El Salvador y Costa Rica como uno de los
pocos países en la región con una legislación específica para combatir la ciberdelincuencia.
Entre la normativa aplicable también está el Código Penal de Guatemala Decreto Número
17-73, al que recientemente se le adicionaron algunas normas relativas a los delitos
cibernéticos o informáticos.
Estas disposiciones mencionadas buscan asegurar que las pruebas electrónicas sean
tratadas con el mismo rigor que las pruebas físicas, garantizando así un proceso judicial
justo y efectivo, pero para poder lograrlo con efectividad, a esta Ley de Prevención y
Protección Contra la Ciberdelincuencia, al no tener un procedimiento específico se le
aplicaran supletoriamente las normas contenidas en el Código Penal de Guatemala Decreto
17-73, Código Procesal Penal Decreto 51-92 y la Ley de Acceso a la Información Pública
Decreto 57-2008.
En el Código Penal de Guatemala, tomaremos como fundamentación todo lo relativo a
los delitos cibernéticos que estén regulados en los artículos 274 literales A a la F ya que
estos artículos buscan proteger la integridad de los sistemas informáticos y la información
contenida en ellos, también las a este Código según el Decreto 11-2022, que fue aprobado
en febrero de 2023, para incluir delitos cometidos contra la niñez y adolescencia a través de
medios tecnológicos6, dichas reformas buscan proteger a los menores de edad de delitos
como el ciberacoso y el engaño con fines sexuales.
El Código Procesal Penal de Guatemala no tiene artículos específicos que regulen
exclusivamente los procedimientos para delitos cibernéticos. Sin embargo, hay iniciativas
de ley en proceso para tipificar y regular estos delitos de manera más específica7.
Actualmente, los delitos cibernéticos pueden ser procesados bajo las disposiciones
generales del Código Procesal Penal, que incluyen procedimientos para la investigación y
6
[Link]
7
[Link]
persecución de delitos en general34. Esto implica que se aplican las mismas normas
procesales que para otros delitos, adaptándose a las particularidades de los delitos
informáticos., tomando en consideración lo establecido también en los artículos 182 al 186
que establece todo lo relativo a la prueba, sobre la libertad de prueba, prueba inadmisible,
hecho notorio, otros medios de prueba y valoración de la prueba.
Como se reitera lo indicado anteriormente, no hay ley que regule el proceso penal
específico ni tampoco el procedimiento específico para incorporación y valoración de los
medios de prueba en los delitos cibernéticos, pero si hay intencionalidad de parte de los
legisladores, para crear estos instrumentos legales que pueda abordar y resolver este tipo
de casos de manera más específica, razón por la que se han presentado iniciativas de ley
en relación a este tema tan novedoso y que pretenden actualizar el marco legal para
incluir delitos como el acceso no autorizado a sistemas informáticos, el fraude
electrónico, y la difusión de contenido ilícito en línea, entre las más destacadas se
puede mencionar:
1. Ley de Delitos Informáticos y Conexos: Esta propuesta busca tipificar y
sancionar una amplia gama de delitos cibernéticos, incluyendo el hacking, el
phishing, y la distribución de malware.
2. Reformas al Código Penal: Se han propuesto reformas para incluir
artículos específicos sobre delitos cibernéticos, con penas más severas para
quienes cometan estos delitos.
REFERENCIA
1. Unidas, N. (2013). Estudio Exhaustivo sobre el delito cibernético. Pag. 179.
2. Carles Gervilla Rivas. Metodología para un Análisis Forense. Diciembre 2014. Pag.16
3. Departamento de Justicia de los Estados Unidos, 2007. Digital Evidence in the
Courtroom: A Guide for Law Enforcement and Prosecutors. Instituto Nacional de
Justicia, p.16.
4. Marcella Jr., A.J., Greenfield, R.S., (eds.), 2002. Cyber Forensics: A Field Manual for
Collecting, Examining, and Preserving Evidence of Computer Crimes, 2ª ed. Boca
Raton: CRC Press, pág.136
5. [Link] Normativa
Actualiza la legislación en la era Tecnológica, por Rodrigo Méndez Y Karla Herrera, 05
de agosto de 2022.
6. [Link]