Las cibersanciones se definen como medidas económicas y financieras destinadas a modificar el comportamiento de los objetivos mediante actividades cibernéticas maliciosas o intrusiones. Dado que los regímenes de cibersanciones son utilizados por los países, estos instrumentos son empleados predominantemente por ellos. [ 1 ] Por lo tanto, en el sistema internacional , los países, más que los actores no estatales como las empresas, son los principales actores y responsables de la toma de decisiones en lo que respecta a la amenaza o el uso de cibersanciones a nivel internacional.
El concepto de sanciones cibernéticas es un ámbito relativamente nuevo en la política mundial . Actualmente, pocos países han adoptado medidas y promulgado leyes que incluyan regulaciones relacionadas con la ciberseguridad para proteger sus tecnologías de la información . Por otro lado, muchos países, incluso desarrollados, no han actualizado su legislación de acuerdo con esta nueva área de seguridad: los ciberdelitos .
Los expertos tienen diferentes opiniones sobre la eficacia de las sanciones económicas . Esta podría ser una de las principales razones por las que los responsables políticos se muestran escépticos ante el uso de sanciones económicas para abordar los problemas relacionados con las actividades cibernéticas maliciosas. Los Estados están promulgando legislación que contempla el uso de sanciones económicas para los conflictos cibernéticos a nivel internacional. La necesidad de estabilidad en el ciberespacio exige regulaciones a nivel nacional e internacional. [ 1 ] El fundamento jurídico para el uso de sanciones por actividades cibernéticas puede considerarse en el artículo 2.4 de la Carta de las Naciones Unidas, donde se establece que:
"Todos los Miembros se abstendrán, en sus relaciones internacionales, de recurrir a la amenaza o al uso de la fuerza contra la integridad territorial o la independencia política de cualquier Estado, o de cualquier otra manera incompatible con los Propósitos de las Naciones Unidas."
A la luz de la Carta de las Naciones Unidas, muchos actores del sistema internacional, incluida la Unión Europea como organización internacional, los principales países miembros de la UE y Estados Unidos, han tomado medidas utilizando sanciones financieras y económicas proactivas y reactivas que pueden escalar hasta la aplicación de opciones militares.
unión Europea
Las primeras sanciones relacionadas con la ciberseguridad fueron aplicadas por la Unión Europea en 2017 contra seis personas involucradas en acciones cibernéticas maliciosas contra algunas instituciones de la UE, y en particular contra la Organización para la Prohibición de las Armas Químicas . La respuesta de la UE incluyó sanciones selectivas, como la congelación de activos y la prohibición de viajar para estas seis personas. [ 2 ]
El Consejo de la Unión Europea ha adoptado varias conclusiones sobre la implementación de la ciberseguridad colectiva en la región. Estas conclusiones incluyen estrategias detalladas que contemplan planes de contingencia y la coordinación de respuestas ante actividades cibernéticas maliciosas dirigidas a los países miembros de la UE. Las conclusiones del Consejo de la UE destacan el inevitable caos cibernético que puede extenderse por todo el mundo si no se logra una acción colectiva al respecto. Además, la creación de una red de centros de operaciones de seguridad en la UE sirvió para prever posibles señales de ciberataques contra la UE.
Actualmente, el Consejo de la UE está trabajando para mejorar su respuesta colectiva en materia de ciberataques, centrándose en sancionar al objetivo mediante la creación de una nueva entidad denominada «grupo de trabajo de inteligencia cibernética». [ 3 ] [ 4 ] Si bien se han tomado medidas para aplicar sanciones económicas a los ciberataques contra la UE, estas medidas aún no se han completado y los países miembros tienen opiniones diferentes sobre las estrategias de respuesta.

Estados Unidos
En octubre de 2020, tras detectar actividades cibernéticas maliciosas por parte de una institución de investigación del gobierno ruso que pretendía manipular los sistemas industriales estadounidenses mediante el malware Triton , el Secretario de Estado de los Estados Unidos emitió un comunicado de prensa en el que mencionaba la imposición de sanciones económicas en virtud del artículo 224 de la Ley para Contrarrestar a los Adversarios de Estados Unidos mediante Sanciones . [ 5 ]
Hasta la fecha, existen dos órdenes ejecutivas (Orden Ejecutiva 13694 [ 6 ] y Orden Ejecutiva 13757 [ 7 ] ) que explican cómo se utilizarían las sanciones económicas y otras medidas en respuesta a las actividades cibernéticas maliciosas. [ 8 ] La autoridad de la Oficina de Control de Activos Extranjeros (OFAC) del Departamento del Tesoro es responsable del inicio y los resultados de las sanciones económicas relacionadas con actividades cibernéticas.
Véase también
Referencias
- 1 2 Moret, Erica (2017). "El conjunto de herramientas de la diplomacia cibernética de la UE: ¿hacia un régimen de sanciones cibernéticas?" (PDF) . Instituto de Estudios de Seguridad de la Unión Europea . JSTOR resrep06815 .
- ↑ "La UE impone las primeras sanciones contra los ciberataques" . www.consilium.europa.eu . Consultado el 28 de julio de 2021 .
- ↑ "Ciberseguridad: el Consejo adopta conclusiones sobre la estrategia de ciberseguridad de la UE" . www.consilium.europa.eu . Consultado el 28 de julio de 2021 .
- ↑ Consejo de la Unión Europea (2021). Proyecto de conclusiones del Consejo sobre la Estrategia de Ciberseguridad de la UE para la Década Digital .
- ↑ "Estados Unidos sanciona a una institución de investigación del gobierno ruso" . Departamento de Estado de los Estados Unidos . Consultado el 28 de julio de 2021 .
- ↑ "Orden ejecutiva: "Bloqueo de los bienes de determinadas personas que participan en actividades cibernéticas maliciosas significativas"" . whitehouse.gov . 2015-04-01 . Consultado el 28-07-2021 .
- ↑ "Programas de sanciones e información sobre países" . Departamento del Tesoro de los Estados Unidos . Consultado el 28 de julio de 2021 .
- ↑ "Sanciones cibernéticas" . Departamento de Estado de los Estados Unidos . Consultado el 28 de julio de 2021 .
Lecturas adicionales
- Benatar, M., & Gombeer, K. (2011, mayo). Sanciones cibernéticas: explorando un punto ciego en el debate jurídico actual . En ESIL 2011 4th Research Forum .
- Iftimie, IA (2020). Sanciones cibernéticas: instrumentalizar el embargo de datos marcados en una Internet fragmentada. Journal of Information Warfare , 19 (1), 48-IV.
- Iftimie, I. (2019, julio). Sanciones cibernéticas: El embargo de datos marcados en una Internet geocultural. En Conferencia Europea sobre Guerra Cibernética y Seguridad (pp. 668-XIV). Academic Conferences International Limited.
- Miadzvetskaya, Y. (2021). Sanciones cibernéticas: ¿hacia un servicio de inteligencia cibernética de la Unión Europea? Serie de informes políticos del Colegio de Europa (CEPOB) .
- Moret, E., y Pawlak, P. (2017). El conjunto de herramientas de la diplomacia cibernética de la UE: ¿hacia un régimen de sanciones cibernéticas? Instituto de Estudios de Seguridad de la Unión Europea (EUISS).
- O'Connell, ME (2012). Ciberseguridad sin ciberguerra. Journal of Conflict and Security Law , 17 (2), 187–209.
- Peters, M. (2017). Estrategias de sanciones cibernéticas reforzadas: ¿Existen opciones? Journal of Law & Cyber Warfare , 6 (1), 95-154.
- ciberespacio
- sanciones internacionales
- Sanciones económicas