¿Cómo debe regularse el ciberespacio en México?

Los diferentes proyectos de ley fallan en hacer consenso sobre conceptos básicos del ciberespacio

Eduardo Rivas

Mientras los procesos de digitalización en México siguen su curso, aún tenemos pendiente un tema de preparación en cuanto al marco legal que debe acompañar a la vida en el ciberespacio. Actualmente existen al menos tres propuestas de ley que pretenden implementar nuevos mecanismos de acción pero con diferencias clave entre ellas, desde definiciones básicas como Internet o ciberdelito hasta propuestas para crear organismos de seguridad tales como la Agencia Nacional de Seguridad Informática o el Centro Nacional de Ciberseguridad.

El estudio fue realizado por la compañía de soluciones en ciberseguridad Metabase Q, que comparó las diferentes iniciativas que han propuesto legisladores mexicanos para reformar la Estrategia Nacional de Ciberseguridad, incluida en el año 2017 por la administración del presidente Enrique Peña Nieto así como iniciativas de leyes nuevas que refuercen la seguridad en el ecosistema digital.

https://pagead2.googlesyndication.com/pagead/js/adsbygoogle.js?client=ca-pub-5276943697118145 (adsbygoogle = window.adsbygoogle || []).push({});

Nuevos lineamientos

La comparativa fue realizada entre las iniciativas de los representantes de Morena, la diputada María Eugenia Hernández y el senador José Ramón Enríquez, presentadas en 2020 y que hacen modificaciones a la Ley de Seguridad Nacional y el proyecto presentado por la senadora Alejandra Lagunes representante del Partido Verde para reformar partes de la Estrategia Nacional de Ciberseguridad.

También te puede interesar: FBI tuvo ‘versión de prueba’ sistema de espionaje Pegasus 

Además se suman tres iniciativas de ley que buscan fortalecer el panorama digital: la Ley de Seguridad Informática presentada por la senadora Jesús Lucía Trasviña del partido Morena, la  la Ley General de Ciberseguridad presentada por el exjefe de gobierno de la Ciudad de México y actual senador del PRD, Miguel Ángel Mancera y finalmente la Ley Nacional de Seguridad en el Ciberespacio presentada por el diputado de Morena, Javier Salinas.

https://pagead2.googlesyndication.com/pagead/js/adsbygoogle.js?client=ca-pub-5276943697118145 (adsbygoogle = window.adsbygoogle || []).push({});

Conceptos indispensables

El concepto de ciberdelito, por ejemplo, en la iniciativa del diputado Salinas está definido como “Conductas delictivas perpetradas en o desde el ciberespacio utilizando las TIC como medio o fin y que se encuentran tipificados en la legislación nacional y/o legislación internacional aplicable” mientras que la propuesta del ex jefe de gobierno de la CDMX define el mismo concepto como “actos tendentes a amenazar, afectar, inhabilitar o destruir la infraestructura activa o pasiva de telecomunicaciones” que provean servicios públicos o que sean necesarios para el funcionamiento del gobierno.

El comparativo repasa conceptos claves que figuran en los diferentes proyectos, algunos de estos son conceptos tan básicos que, de no ser aclarados, pueden generar controversias y lagunas por ambiguos.

También te puede interesar: Reino Unido modifica ley para restringir acceso de menores de edad a contenido pornográfico en línea

Son conceptos muy diferentes, el primero de alcance general y el segundo orientado a la seguridad únicamente del estado, mientras que en la iniciativa de ley del senador Trasviña el concepto no es definido. 

Conceptos como ciberdelincuencia, redes sociales, sujetos obligados, infraestructuras activa y pasiva, confidencialidad, información, capacidades de seguridad en el ciberespacio, entre otros varían ampliamente entre los diferentes proyectos llegando incluso a faltar en más de un proyecto.

https://pagead2.googlesyndication.com/pagead/js/adsbygoogle.js?client=ca-pub-5276943697118145 (adsbygoogle = window.adsbygoogle || []).push({});

Una Agencia Nacional de Seguridad Informática

Los proyectos también contemplan la creación de nuevos organismos para asegurar el cumplimiento de las leyes que los acompañan iniciando por la Agencia Nacional de Seguridad Informática contemplada en la iniciativa del senador Jesús Lucía Trasviña y que dependería de la Secretaría de Seguridad y Protección Ciudadana además de que tendría atribuciones para hacer tareas de investigación, prevención del delito y emitir lineamientos de acción para “identificar conductas constitutivas de delito”.

También te puede interesar: Se han encontrado yacimientos de litio en más de la mitad del territorio mexicano: SGM

En el proyecto del diputado Javier Salinas se propone la creación de la “Plataforma Nacional de Ciberseguridad” que sería administrada por el Centro Especializado en Respuesta Tecnológica de México (CERT-MX) que a su vez forma parte de la Dirección General Científica de la Guardia Nacional como una herramienta de información y comunicación entre diversas agencias y organismos que tengan áreas relacionadas con la ciberseguridad.

El proyecto de Miguel Ángel Mancera contempla la creación del Centro Nacional de Ciberseguridad indicando únicamente que se plantea “como parte del Secretariado Ejecutivo del Sistema Nacional de Seguridad Pública” sin que se den más detalles acerca de sus funciones o atribuciones.

https://pagead2.googlesyndication.com/pagead/js/adsbygoogle.js?client=ca-pub-5276943697118145 (adsbygoogle = window.adsbygoogle || []).push({});

Retos de seguridad

El panorama digital en México aún es un terreno difícil por diversas razones, iniciando porque es un ecosistema en constante crecimiento con organismos como el Instituto Federal de Telecomunicaciones indicando que durante este año el 75% de los hogares en el país tendrán sistemas de internet fijos mientras que el internet móvil tiene ya más del 90% de penetración en el país.

También te puede interesar: Licitaciones de espectro para 5G y educación digital: las prioridades del IFT en 2022

Adicionalmente, otras iniciativas del gobierno que involucran proyectos de digitalización para diferentes propósitos, como la identificación de los ciudadanos mediante bases de datos biométricos han sido severamente cuestionadas por organizaciones civiles y defensores de derechos humanos acusandolas de ser ineficientes y riesgosas para los derechos de identidad de la ciudadanía.

Del mismo modo, la implementación de sistemas de vigilancia masiva tales como el malware espía de origen israelí Pegasus ha sido condenado tanto a nivel nacional como por organismos internacionales debido a la falta de controles institucionales y un marco legal que permita y regule el uso de estos aparatos por elementos de las fuerzas armadas o policiales así como garantías que eviten el abuso o la operación de estos equipos por miembros del crímen organizado o en contra de la población en general.

https://pagead2.googlesyndication.com/pagead/js/adsbygoogle.js?client=ca-pub-5276943697118145 (adsbygoogle = window.adsbygoogle || []).push({});