legaltica

Un exempleado accedió a sistemas y borró evidencia

Si un exempleado volvió a entrar y borró datos o registros, eso puede ser delito y perjudicar pruebas. Lo que determina tu opción es cómo accedió (credenciales legítimas o vulnerabilidad), si dejó huellas en los sistemas y si dañó datos personales o patrimonio. Primer paso: preserva todo, cambia credenciales, no borres logs y solicita asistencia forense antes de restaurar o limpiar servidores.

4 abogados especialistas en delitos informáticos disponibles para este caso
Consulta gratis con un abogado

¿Necesitas abogados especialistas en delitos informáticos?

Compara abogados especializados y elige con calma. Análisis de tu caso gratuito.

Ver abogados Sin compromiso · Gratis

Abogados especializados en este caso

Diego Valderrama | Staff Jurídico — Juan Polar 222
★ 5,0 (3) Delitos informáticos Dr. Diego Valderrama dirige Valderrama Staff Jurídico desde Lima ofreciendo defensa penal especializada y representación judicial en apelaciones y casaciones a nivel nacional. El … Lima
Cerrado ahora
Mendoza & Herrera Abogados Penalistas — Miraflores
★ 5,0 (1) Delitos informáticos Mendoza & Herrera Abogados Penalistas es un despacho con sede en Miraflores especializado en Derecho penal y procesal penal, con foco en derecho penal … Miraflores
Consultar horario
Estudio Elías Puelles — Av. Javier Prado Este 596
Delitos informáticos Estudio Elías Puelles es una boutique penal con sede (según su web) en Miraflores que combina defensa penal y especialización en cibercriminalidad. Liderado por … Lima
Cerrado ahora
Firma Legal Varillas & Alzamora Asociados — Miraflores
★ 3,0 (0) Delitos informáticos Firma Legal Varillas & Alzamora Asociados combina práctica penal especializada con asesoría corporativa y servicios para víctimas y empresas en Lima. Sus abogados se … Miraflores
Consultar horario

¿Tienes razón?

Tu derecho a reclamar depende de tres cosas principales:

1) Cómo entró y con qué autorizaciones. Si usó credenciales que le diste legalmente mientras era trabajador, puede quedar en discusión si tuvo autorización posterior a su salida. Si el acceso fue por una vulnerabilidad o con credenciales robadas, hay mayor probabilidad de delito.

2) Qué borró y qué daño causó. Borrar copias de seguridad, contratos, registros contables o correos relacionados con obligaciones contractuales o investigaciones internas agrava la situación. Si borró datos personales de terceros, se abren responsabilidades adicionales por protección de datos.

3) Prueba de la intrusión. Logs de autenticación, registros de acceso remoto, capturas de pantalla, mensajes del exempleado y backups que muestren diferencias de fechas son las pruebas que determinan si tu reclamo prospera.

Si no hay prueba técnica y todo es disputa de versiones, el caso se complica. Tener respaldo y trazas aumenta mucho tus opciones, incluso si el acceso provino de credenciales válidas: la cuestión será si hubo abuso de confianza y si hubo intención dolosa.

Cómo se soluciona

1) Asegura y documenta.

  • Inmediatamente cambia todas las claves y tokens que el exempleado pudiera usar (cuentas administrativas, accesos remotos, paneles de web, proveedores en la nube). No borres los logs; haz copias forenses de discos y registros de autenticación. Anota quién hizo cada acción y cuándo.

2) Reúne prueba técnica y documental.

  • Extrae logs de servidores, historial de accesos, backups anteriores a la incidencia, registros de VPN, y cualquier ticket o correo que muestre acciones del exempleado mientras trabajaba o tras su salida. Si tienes videos de seguridad o registros de control de acceso físico, inclúyelos.

3) Denuncia penal y reclama civilmente.

  • Presenta denuncia por delitos informáticos ante la Policía y Fiscalía con la evidencia preservada. Paralelamente, prepara una reclamación civil por daños y perjuicios, y solicita medidas cautelares si temes más borrados o pérdida de pruebas.

4) Gestiona contratos y sanciones laborales.

  • Si hubo incumplimiento de cláusulas de confidencialidad o acuerdos post-empleo, activa cláusulas contractuales y reclama penalidades. Esto puede ayudar a obtener medidas precautorias.

5) Recupera datos y repara sistemas.

  • Restaura desde backups íntegros y verifica la integridad. Haz auditoría completa de accesos y revisa si hay puertas traseras o cuentas no autorizadas todavía activas.

Qué haces tú y qué necesita profesional:

  • Tú puedes cambiar contraseñas, recopilar comunicaciones y activar backups.
  • Necesitas experto forense para extraer pruebas válidas y un abogado para denunciar, solicitar medidas cautelares y coordinar la reclamación civil.

Qué puede pasar

1) Se arregla con una carta o negociación.

  • En muchos casos el exempleado acepta devolver dispositivos, entregar claves o reparar daños mediante un acuerdo. Una carta formal o negociación puede lograrlo sin ir a juicio.

2) Conciliación o acuerdo judicial.

  • Si la parte afectada prefiere evitar juicio, se puede negociar indemnización y medidas de reparación. Un acuerdo suele ser más rápido y evita riesgo procesal.

3) Juicio penal y civil.

  • La denuncia puede derivar en investigación por delitos informáticos, daño informático o acceso indebido. En sede civil se busca resarcimiento por daño patrimonial y moral. Si pierdes el juicio, podrías asumir costas procesales; si ganas, recuperarás una obligación que puede ser difícil de cobrar si el exempleado no tiene bienes.

Y si ganas, ¿cobras?

  • La sentencia a favor es efectiva si el demandado tiene bienes o ingresos sujetos a ejecución. Un fallo es útil también para limpiar responsabilidad ante clientes y para exigir medidas contractuales a terceros involucrados.

Errores que arruinan el caso

  • Cambiar o eliminar cuentas sin preservar los logs: destruye la huella tecnológica.
  • Reinstalar sistemas o restaurar backups sin hacer una imagen forense previa.
  • No documentar la salida del trabajador (acuerdos, devolución de claves, fluidos de acceso).
  • Confiar en acuerdos verbales con el exempleado sin dejar constancia escrita.
  • Retrasar la denuncia cuando hay riesgo de destrucción de evidencia.

¿Necesitas un abogado para esto?

Puedes cambiar claves y reunir correos por tu cuenta. Sin embargo, necesitas abogado cuando hay borrado de información crítica, riesgo penal o cuando quieras medidas cautelares para impedir más accesos. También para cuantificar daños y negociar acuerdos; si el exempleado tiene abogado o se ofrecen sumas, busca representación. Posible acceso a defensa pública dependiendo de recursos.

Casos relacionados

Otros problemas frecuentes en abogados especialistas en delitos informáticos

Preguntas frecuentes sobre este caso

Sí. El hecho de que tuviera acceso mientras trabajaba no legitima el acceso tras su salida. La cuestión es si actuó con autorización vigente o abuso de confianza; eso lo determina la prueba técnica y documental.

Sí, los correos, tickets y mensajes laborales son prueba relevante. Exporta y guarda encabezados y metadatos; pégalas en PDFs con fecha y conserva los originales.

Puedes pedir la restitución y solicitar que entregue dispositivos. Si hay borrado intencional, la reparación usualmente pasa por restaurar desde backups o pedir indemnización en conciliación o juicio.

Debes evaluar obligaciones de notificación bajo normativa aplicable y preparar medidas de mitigación. También aumenta la gravedad y puede abrir responsabilidades administrativas y penales.

Sí: un peritaje forense preserva y muestra la cadena de custodia de la prueba. Sin peritaje, la huella técnica puede ser impugnada en juicio.

¿Necesitas resolver este problema legal?

Te conectamos con los mejores abogados especializados. Consulta gratuita y sin compromiso.

Ver abogados