The dilemma of backups in the crime of sabotage against computer data in Spanish criminal law

Main Article Content

Wendy Requejo-Passoni

This research focuses on providing a new perspective from which to examine the dogmatic-criminal response in cyber incidents where the affected information is recoverable by backup. For this purpose, the crime of sabotage against computer data will be analysed, in accordance with Article 264.1 of the Spanish Criminal Code reformed by Organic Law 1/2015, in attention to community legislative reforms in criminal and cybersecurity matters. In addition, various doctrine and case law perspectives will be explored. As it will be demonstrated in this work, the recoverability of the material object of the crime turns the factual assumption described into an atypical case. Likewise, in situations of total or partial loss of information, the criminal reaction will only be justified if the typical element of double severity is met, as a result of the restrictive interpretative sense embodied in the legal text and the criminal policy of the European Union on cybercrime.

Keywords
backups, computer sabotage, lesivity, cybersecurity

Article Details

How to Cite
Requejo-Passoni, Wendy. “The dilemma of backups in the crime of sabotage against computer data in Spanish criminal law”. IDP. Internet, Law and Politics E-Journal, no. 41, pp. 1-12, doi:10.7238/idp.v0i41.420591.
Author Biography

Wendy Requejo-Passoni, University of Salamanca

Bachelor of Law from the University of San Martín de Porres (Peru). Teacher at the University of Lima and Assistant Teaching at the Pontifical Catholic University of Peru during the year 2022.

Master Degree in Criminal Law from the University of Salamanca (2020/21), with the end of master’s work Ransomware Ciberataques de ransomware: Tratamiento político-criminal y estudio dogmático para su regulación en el ordenamiento peruano (Cyber Attacks: Political-criminal treatment and dogmatic study for its regulation in Peruvian law). Master Degree in Cybersecurity Law and Digital Environments from the University of León (2022/23), with the End of Master’s Degree Relevancia e imposibilidad de recuperar la información afectada: Una interpretación del requisito de gravedad del delito de sabotaje contra datos informáticos (artículo 264.1) del Código Penal Español desde la perspectiva de la ciberseguridad (Relevance and impossibility to recover the affected information: An interpretation of the seriousness requirement of the crime of sabotage against computer data (Article 264.1) of the Spanish Criminal Code from the perspective of cybersecurity).

He is currently pursuing the doctorate in Rule of Law and Global Governance at the University of Salamanca. His areas of Investigation are criminal Law and Cybersecurity.

Featured publications: “Avances y Retrocesos de la Política-Criminal Relativa a los Delitos contra Datos y Sistemas Informáticos en el Perú”. In: Cybersecurity, cybercrime and new technologies. ISBN Volume: 978-607-99416-0-4. “Interpretación sistemática de la normativa penal peruana sobre delincuencia organizada: apuntes de sus presupuestos dogmáticos”. Vox Juris, ISSN 1812-6804, vol. 39, no. 1, 2021, pp. 209-221.

References

AGUSTINA, J. R. (2021). «Nuevos retos dogmáticos ante la cibercriminalidad ¿Es necesaria una dogmática del ciberdelito ante un nuevo paradigma?». Estudios Penales y Criminológicos, vol. 41, págs. 705-777. DOI: https://doi.org/10.15304/epc.41.7433

ANDRÉS, A. (2009). «Los daños informáticos en el Derecho penal europeo». En: ALVAREZ, F. (ed.). La adecuación del derecho penal español al ordenamiento de la Unión Europea, págs. 411-426. Valencia: Tirant lo Blanch.

ANDRÉS, A. (2015). «Comentario previo a los artículos 264, 264 bis, 264 ter, 264 quater, 265, 266, 267». En: GÓMEZ, M. (ed.). Comentarios prácticos al código penal. Delitos contra el patrimonio y socioeconómicos (artículos 234-318 bis), págs. 347-374. Pamplona: Aranzadi.

BALEA, A. (2021). «Copias de seguridad, delitos de daños informáticos y grado de ejecución». Diario La Ley [en línea]. Disponible en: https://diariolaley.laleynext.es/Content/DocumentoRelacionado.aspx?params=H4sIAAAAAAAEAC2NQQvCMAyFf429CLKpQzz0MncUER3eszZ0hdpom0737w1q4JE88iXvWTDNPb5ZG7Le0fKBEYLKc6Q433WfCiqGIetqsTO1aK3AcIHQkdF1_XV-wh4GXSlKFlM7y8TEEC6YBWkalUd6nWDyDthTbCH9_nprdddXUpvNet9s1YQpC6Bv3mFkVKN341HEPz4jJDOewaGW9HIXhlaQH-__pi3Mcj1wvH69MkF6B4wHCBjtP_cDcRPoufMAAAA=WKE. [Fecha de consulta: 06 de octubre de 2023].

BENÍTEZ, I. (2021). «Capítulo 26. Delitos contra el patrimonio y el orden socioeconómico (VIII). “De la alteración de precios en concursos y subastas públicas”, “De los daños”, “Disposiciones comunes a los delitos patrimoniales”». En: MORILLAS, L. (ed.). Sistema de derecho penal. Parte especial, págs. 637-688. Madrid: Dykinson.

BORJA, E. (2022). «Lecciones XVIII. Delitos contra el patrimonio y el orden socioeconómico (I): Introducción general». En: GONZÁLEZ, J. (coord.). Derecho Penal Parte especial, págs. 357-365. Valencia: Tirant lo Blanch.

CASTRO, M.; VÁZQUEZ-PORTOMEÑE, F. (2015). «La reforma de los delitos de daños: arts. 263, 264, 264 bis 264 ter 264 quáter, 265, 266.1 y 266.2 CP». En: GONZÁLEZ, J. (ed.). Comentarios a la Reforma del Código Penal de 2015, págs. 791-801. Valencia: Tirant lo Blanch.

CENTRO CRIPTOLÓGICO NACIONAL (2015). Guía de seguridad (CCN-STIC-401). Glosario y abreviaturas. CCN [en línea]. Disponible en: https://www.ccn-cert.cni.es/es/pdf/guias/glosario-de-terminos/22-401-descargar-glosario/file.html. [Fecha de consulta: 01 de abril de 2021].

CONAL, I. (2022). Ciberseguridad y derecho penal. Navarra, España: Thomson Reuters Aranzadi.

CORCOY, M. (2015). «Capítulo IX. De los daños». En: CORCOY, M. y MIR PUIG, S. (dirs.). Comentarios al código penal: reforma LO 1/2015 y LO 2/2015, págs. 931-938. Valencia: Tirant lo Blanch.

CORCOY, M. (2019). «Daños. Sabotaje informático (arts. 263-267)». En: CORCOY, M. (dir.). Manual de derecho penal: parte especial: adaptado a las LLOO 1/2019 y 2/2019 de Reforma del Código Penal. Doctrina y jurisprudencia con casos solucionados, págs. 572-582. Valencia: Tirant lo Blanch.

DE LA MATA, N. (2016). «Los delitos contra la integridad y disponibilidad de datos y sistemas informáticos después de la LO 1/2015». En: BACIGALUPO, S., FEIJOO, B., y ECHANO, J. (coords.). Estudios de Derecho Penal: homenaje al profesor Miguel Bajo, págs. 1089-1108. Madrid: Editorial Universitaria Ramón Areces.

FERNÁNDEZ, C. (2018). «El delito de daños y el espionaje empresarial: dos ataques compatibles contra la información como bien inmaterial». InDret. Revista para el análisis del derecho, vol. 1/2018, págs. 1-27 [en línea]. Disponible en: https://indret.com/wp-content/uploads/2020/05/1352b.pdf

FERNÁNDEZ, D.; MARTÍNEZ, G. (2018). Ciberseguridad, ciberespacio y ciberdelincuencia. Navarra: Aranzadi.

FERNÁNDEZ, D.; MARTÍNEZ, G. (2020). Ciberdelitos. 2.ª ed. Barcelona: Ediciones Experiencia.

FERNÁNDEZ, J. (2010). «Daños informáticos: art. 264.1 CP». En: ALVAREZ, F.; GONZÁLEZ, J. (dirs.). Consideraciones a propósito del Proyecto de Ley de 2009 de modificación del Código Penal, págs. 249-252 (conclusiones del Seminario interuniversitario sobre la reforma del Código Penal celebrado en la Universidad Carlos III de Madrid). Valencia: Tirant lo Blanch.

GALÁN, A. (2019). Los ciberdelitos en el ordenamiento español. Barcelona: Editorial UOC.

GORJÓN, M. (2021). «Sabotaje informático a infraestructuras críticas. Análisis de la realidad criminal recogida en los artículos 264 y 264 bis del Código Penal. Especial referencia a su comisión con finalidad terrorista». Revista de Derecho Penal y Criminología, vol. 25, págs. 77-124.

INSTITUTO NACIONAL DE CIBERSEGURIDAD (2018). Copias de seguridad: una guía de aproximación para el empresario. INCIBE [artículo en línea]. Disponible en: https://www.incibe.es/empresas/guias/copias-seguridad-guia-aproximacion-el-empresario. [Fecha de consulta: 07 de junio de 2022]

LAURENZO, P. (1992). El resultado en derecho penal. Valencia: Tirant lo Blanch.

LÓPEZ TORRES, J. (2020). Ciberespacio & ciberseguridad. Elementos esenciales. Ciudad de México: Tirant lo Blanch.

MARTÍNEZ, C.; LANZAROTE, P. (2018). «Capítulo IX. De los daños». En: DEL MORAL, A. (dir.). Código Penal: Comentarios y jurisprudencia (aprobado por Ley Orgánica 10/95 de 23 de noviembre), págs. 1568-1602. Granada: Editorial Comares.

NICOLÁS, P. (2023). «El delito de daños informáticos ante nuevos escenarios tecnológicos». En: ROMEO, C. y RUEDA, M. (coord.). Derecho penal, ciberseguridad, ciberdelitos e inteligencia artificial. Volumen I: ciberseguridad y ciberdelitos, pág. 259-274. Granada: Editorial Comares,.

PALOMINO, J.; MEILÁN, G. (2022). «Los delitos de daños informáticos (arts. 264 a 264 quáter CP)». En: ORTEGA, E. (ed.). Derecho penal 2022, págs. 395-415. Valencia: Tirant lo Blanch.

PALOMINO, J. (2006). Derecho penal y nuevas tecnologías. Hacia un sistema informático para la aplicación del Derecho penal. Valencia: Tirant lo Blanch.

PICOTTI, L. (2020). «Capitolo XIV. Cybercrime e diritto penale». En: PARODI, C. y SELLAROLI, V. (dir.). Diritto penale dell’informatica. Reati della rete e sulla rete, págs. 709-723. Milano: Giuffrè Francis Lefebvre.

QUERALT, J. (2015). Derecho penal español: parte especial. Valencia: Tirant lo Blanch.

RODRÍGUEZ, M. (2017). Los delitos de daños. Capítulo IX del título XIII del CP tras la reforma de la LO 1/2015. Valencia: Tirant lo Blanch.

ROMEO, C. (1996). «Delitos informáticos de carácter patrimonial». Revista iberoamericana de derecho informático, vol. 9, págs. 413-441.

RUEDA, M. (2022). «Los ataques de denegación de servicios como ciberdelito en el Código Penal español». Revista Penal, vol. 49, págs. 183-216.

STEELE, J. (2004). Risks and Legal Theory. Oxford: Bloomsbury Publishing.

TEJADA, E. (2019). «Capítulo 20: la tipificación penal de los ataques a los sistemas informáticos». En: CAMACHO, A. (dir.). Tratado de derecho penal económico, págs. 875-963. Valencia: Tirant lo Blanch.

VELASCO, E.; SANCHÍS, C. (2019). Delincuencia informática. Tipos delictivos e investigación con jurisprudencia tras la reforma procesal y penal de 2015. Valencia: Tirant lo Blanch.