La siguiente declaración fue entregada en la Escuela de Gobernanza del Sur en la ciudad de Washington DC, el día 1 de abril de 2016. Animamos a la OEA y a los países miembros a alinear las estrategias de ciberseguridad con perspectiva de Derechos Humanos. TEDIC y Karisma junto a otras organizaciones líderes de la región, incluyendo Hiperderecho, han elaborado este documento con los 10 puntos más importantes que la sociedad civil debe impulsar localmente. El mismo servirá de punto de partida para desarrollar una estrategia conjunta sobre este tema tan importante en nuestra región.
- Alinear cualquier estrategia de seguridad digital con los marcos legales de derechos humanos de cada país, del sistema interamericano y de estándares internacionales como los descritos en los Principios Internacionales sobre la Aplicación de los Derechos Humanos a la Vigilancia de las Comunicaciones, dando especial relevancia a la protección y garantía al ejercicio de los derechos a la libertad de expresión, a la privacidad y a la libre asociación. Esto incluye mejorar los marcos legales nacionales para garantizar que la vigilancia de las comunicaciones se lleva a cabo de conformidad con las normas de derechos humanos, especialmente con base en los mencionados principios de necesidad y proporcionalidad, y que adopten y apliquen una política pública de protección de datos, particularmente en sus iniciativas y proyectos para compartir información entre países. En ese sentido, es recomendable que el programa de ciberseguridad de la OEA consulte y colabore con otras dependencias de la organización para que sus recomendaciones estén alineadas con los estándares en materia de libertad de expresión y derecho a la intimidad elaborados por la Comisión y la Corte Interamericana de Derechos Humanos y la Relatoría Especial para la Libertad de Expresión de la CIDH.
- Sustituir el concepto de ciberseguridad por el de seguridad digital, que trasciende el ámbito militar y que debe tener en su núcleo la protección de la ciudadanía, la persona y sus comunidades. La seguridad digital también debe servir para promover el desarrollo económico y social sobre la base de los principios del Estado de derecho y la protección de los derechos fundamentales.
- Adoptar instrumentos y mecanismos de transparencia y rendición de cuentas, incluido los planes de gobierno abierto, sobre la implementación y desarrollo de las estrategias de seguridad digital en cada país que sean medibles y verificables.
- Reconocer la importancia del cifrado seguro como un elemento de la seguridad digital necesario para la protección de las comunicaciones y de los datos. En consecuencia, es recomendable que los Estados promuevan y respeten su amplio uso y desarrollo por parte de la ciudadanía, las empresas y los gobiernos.
- Usar metodologías de análisis de riesgo como la “privacidad por diseño” y de análisis de impacto sobre los derechos humanos para fundamentar la formulación e implementación de políticas públicas de seguridad digital basadas en la evidencia.
- Reconocer que las organizaciones de la sociedad civil tienen debilidades y vulnerabilidades propias que no están siendo atendidas por las actuales estructuras de respuesta a ciberataques (CSIRT). Por tanto, es recomendable desarrollar CSIRT que protejan a la sociedad civil y que no dependan de las fuerzas del orden público, además de que tengan la capacidad para producir datos y respuestas para todos los estamentos de la sociedad en un marco de respeto por los derechos humanos.
- Promover e impulsar mejores sistemas informáticos, resilientes y actualizados, que permitan potenciar la seguridad digital. En este sentido, es recomendable que estos sistemas sean auditados de forma pública y constante, permitiendo que su código fuente esté disponible sin trabas legales.
- Incrementar la colaboración y el intercambio de experiencias entre los países incluyendo a todos los sectores de la población, en un esfuerzo abierto y multisectorial —gobierno, sector privado, comunidad técnica, academia y sociedad civil— que permita identificar las necesidades y opiniones de todos los sectores.
- Recoger e implementar experiencias y buenas prácticas de otras regiones en temas de seguridad digital —como las desarrolladas por la OCDE— y adaptarlas a las necesidades locales.
- Alentar a los gobiernos a adoptar políticas de seguridad digital públicas que incluyan su compromiso sobre el uso de productos que cumplan con estándares reconocidos de seguridad digital.
Somos una organización sin fines de lucro que cree que la tecnología es una herramienta de liberación social y trabaja para defenderla de cualquiera que la ponga en riesgo.