El concepto de ‘gravedad’ en la sanción penal por daños informáticos intencionados

Compartir

La Audiencia Provincial de Alicante ha ratificado la sentencia del Juzgado de lo Penal número 4 de Alicante de julio de 2022 en la que se condenó a un extrabajador que accedió en la página web de la antigua empresa donde trabajaba para  dejarla invalidada. Tanto el Juzgado de lo Penal como la Audiencia consideran que los hechos del ex empleado se enmarcan dentro del artículo 264 bis 1 del Código Penal que determina lo siguiente:

1. Será castigado con la pena de prisión de seis meses a tres años el que, sin estar autorizado y de manera grave, obstaculizará o interrumpirá el funcionamiento de un sistema informático ajeno:

a) realizando alguna de las conductas a que se refiere el artículo anterior;

b) introduciendo o transmitiendo datos; o

c) destruyendo, dañando, inutilizando, eliminando o sustituyendo un sistema informático, telemático o de almacenamiento de información electrónica.”

El trabajador, una vez desvinculado de la empresa accedió a WordPress con las claves de trabajo, puesto que el usuario y la contraseña no habían sido cambiadas. En los hechos probados se le atribuye el cambio de la IP de la plataforma y del panel interno de la página que, como consecuencia, estuvo inoperativa durante más de cuatro años. Esta acción supuso una condena de seis meses de prisión e inhabilitación especial para el sufragio pasivo por el tiempo de condena.

La clave para poder aplicar este artículo que castiga penalmente el concepto de ‘daño informático’ estriba en el carácter de gravedad del hecho, un principio que puede considerarse subjetivo y que ha requerido literatura jurídica para concretarlo hasta que la jurisprudencia ha terminado de enmarcarlo definitivamente.

 En este sentido, ya existen algunas sentencias del Tribunal Supremo como la 91/2022 en la que explica el artículo 264 y su aplicación. En este caso, se analizó la situación de una ex trabajadora que fue condenada en primera instancia  y luego absuelta por la Audiencia Provincial de Valencia ante la disparidad en el criterio del Juzgado de lo Penal y de los magistrados de la audiencia del concepto ‘gravedad’.  

Este fallo fue recurrido ante el Tribunal Supremo por la mercantil afectada al entender que no fue aplicado correctamente el artículo relativo a los daños informáticos que se recogen en el artículo 264 antes mencionado y considerar que se había minusvalorado el principio de ‘gravedad’ del hecho y de las repercusiones que generó la actividad de la ex trabajadora en el funcionamiento de la empresa.

En su deliberación, el alto tribunal comienza explicando que “el delito de daños informáticos exige que tanto la acción típica, como el resultado derivado, sean graves” y recuerda otras sentencias en las que se explica que “el resultado grave de los daños causados en los datos informáticos deberá ser estimado caso por caso atendiendo a criterios que permitan apreciar esa gravedad, criterios como puede ser la posibilidad o no de recuperar los datos informáticos, la pérdida definitiva de los mismos o la posibilidad de recuperación y, en este último caso, el coste económico de la reparación del daño causado, la complejidad técnica de los trabajos de recuperación, la duración de las tareas de recuperación, el valor del perjuicio causado al titular de los datos, bien como lucro cesante o como daño emergente».

En el caso que analizó el Tribunal Supremo, la mercantil recogió los hechos probados y señaló que «fueron borrados los archivos informáticos que contenían toda la información de las ventas, productos y clientes de la zona de Portugal, archivos que pertenecían a la mercantil Escribano Levante S.L. y que resultaban determinante para el ejercicio de su labor comercial en dicha zona, no habiendo podido ser recuperada la información al haber efectuado la acusada un borrado total o seguro que lo hace irreversible, y no existir copias de seguridad».

Por ello, como ocurre el fallo del Tribunal Supremo determina “solo si la función digital deviene imposible o si se trastoca de manera relevante la utilidad o facilitación que introduce, la actuación dolosa de pervertir el sistema puede llegar a merecer el reproche penal”, por lo tanto, y según el relato de hechos probados ya se “describe la sustancial gravedad de la acción realizada por la acusada, no sólo por la definitiva eliminación digital de los datos informáticos, sino porque su pérdida no fue susceptible de recuperación y hubo de reiterarse la actuación mercantil y administrativa que permitió su acumulación durante meses. Y aun cuando la sentencia impugnada objeta que los datos que se borraron fueron los correspondientes a los clientes que la empresa tenía en Portugal y que esos datos estaban replicados en el departamento de administración para suministrar y facturar los pedidos, ni puede eludirse que la recuperación suponía un esfuerzo de revisión de la facturación suficientemente intenso, ni puede ocultarse que el esfuerzo resulta en parte infructuoso a la vista del propio relato fáctico”.

Con estos fundamentos, el Tribunal Supremo revocó la sentencia absolutoria de la Audiencia y condenó a la trabajadora por el borrador de información. Y sitúa el concepto de ‘gravedad’ dentro de una casuística concreta para la aplicación del artículo penal por daños informáticos.

Scroll al inicio

    Adjunta tu Currículum Vitae:


    Protección de datos
    Al enviarnos tus datos, declaras que eres titular de los mismos y que los datos contenidos en tu CV son ciertos. En algunos casos podremos requerirte documentación para comprobarlo.

    Legitimación: La base legal es tu consentimiento inequívoco, al facilitarnos tu CV.

    Responsable: El responsable de tratamiento es Galán & Asociados Consultores SL, Avda. Maisonnave 18 2º, 03003 Alicante.
    Finalidad: Utilizaremos los datos que nos facilitas para la organización de procesos de selección para la contratación de empleados y para citarte para entrevistas de trabajo y evaluar tu candidatura.

    Destinatarios:Tus datos no se cederán a terceros, salvo obligación legal. Si nos aportas datos de terceros, deberás con carácter previo, informar y solicitar su consentimiento a dichas personas, o de lo contrario nos eximes de cualquier responsabilidad por el incumplimiento de éste requisito.

    Derechos: Puedes ejercer tus derechos de acceso, rectificación, oposición, supresión (“derecho al olvido”), limitación del tratamiento, portabilidad y de no ser objeto de decisiones individualizadas. Para ello deberás remitir una solicitud escrita junto a copia de documento oficial que le identifique. También tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos.

    Acepto las condiciones de uso y política de privacidad

    Suscríbete a nuestra newsletter

    Resumen de privacidad

    Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.