Tema 17: Telecomunicaciones, firma electrónica, ciberseguridad e interoperabilidad
Ministerio del Interior · Dirección General de la Guardia Civil · Guardia Civil: Escala de Cabos y Guardias (ingreso directo)
Estudia el tema 17 y haz su testEpígrafe oficial
MATERIAS TÉCNICO-CIENTÍFICAS. TECNOLOGÍAS DE LA INFORMACIÓN Y LA COMUNICACIÓN. Bloque 1. Sistemas de Telecomunicaciones. Ley 11/2022, de 28 de junio, General de Telecomunicaciones. · TÍTULO I. Disposiciones generales. · TÍTULO III. CAPÍTULO III. Salvaguardia de derechos fundamentales, secreto de las comunicaciones y protección de los datos personales y derechos y obligaciones de carácter público vinculados con las redes y servicios de comunicaciones electrónicas. Real Decreto 806/2014, de 19 de septiembre, sobre organización e instrumentos operativos de las tecnologías de la información y las comunicaciones en la Administración General del Estado y sus Organismos Públicos. · CAPÍTULO I. Objeto y ámbito de aplicación. · CAPÍTULO III. Modelo de gobernanza en el ámbito de las tecnologías de la información y las comunicaciones. Bloque 2. Técnicas criptográficas y Mecanismos de firma digital. Ley 6/2020, de 11 de noviembre, reguladora de determinados aspectos de los servicios electrónicos de confianza. · TÍTULO I. Disposiciones Generales. · TÍTULO II. Certificados Electrónicos. · TÍTULO III. Obligaciones y responsabilidad de los prestadores de servicios electrónicos de confianza. · Disposición adicional tercera. Documento nacional de identidad y sus certificados electrónicos. Bloque 3. Principios y recomendaciones básicas en Ciberseguridad del CCN-CERT. Factores de amenaza. La Internet Profunda. Aplicaciones. Navegación Segura. Correo electrónico. Virtualización. Seguridad en Dispositivos móviles y redes inalámbricas. Mensajería Instantánea, Redes Sociales. Internet de las cosas (IoT). Bloque 4. Sistemas de Información. Real Decreto 4/2010, de 8 de enero, por el que se regula el Esquema Nacional de Interoperabilidad en el ámbito de la Administración Electrónica.
Resumen
Bloque 1. La Ley 11/2022, de 28 de junio, General de Telecomunicaciones, regula la instalación y explotación de las redes de comunicaciones electrónicas, la prestación de los servicios de comunicaciones electrónicas, sus recursos asociados, los equipos radioeléctricos y los terminales, al amparo del artículo 149.1.21.ª de la Constitución, y se aplica al dominio público radioeléctrico (art. 1). Quedan fuera los servicios de comunicación audiovisual, los contenidos que circulan por las redes y los servicios de la sociedad de la información de la Ley 34/2002. Las telecomunicaciones son servicios de interés general que se prestan en régimen de libre competencia (art. 2); solo son servicio público los del artículo 4 (seguridad y defensa nacionales, seguridad pública, seguridad vial y protección civil). El artículo 3 fija los objetivos: competencia efectiva, economía digital, despliegue de redes de muy alta capacidad, neutralidad tecnológica, servicio universal y defensa de los usuarios, con especial atención a las personas con discapacidad y a las mayores.
El artículo 4 reserva al Estado las redes y equipos esenciales para la seguridad y defensa nacionales. Con carácter excepcional y transitorio, el Gobierno puede asumir la gestión directa de determinados servicios o la explotación de ciertas redes para garantizar la seguridad pública y nacional, o ante el incumplimiento de obligaciones de servicio público; esos acuerdos se comunican en veinticuatro horas al órgano judicial, que en cuarenta y ocho horas decide si respetan los derechos fundamentales (art. 4.6).
Título III, capítulo III (arts. 56 a 63). Las medidas sobre el acceso de los usuarios a servicios y aplicaciones deben respetar los derechos fundamentales y solo pueden restringirlos si son adecuadas, necesarias y proporcionadas (art. 56); se prohíbe discriminar por nacionalidad, residencia o lugar de establecimiento (art. 57). Los operadores garantizan el secreto de las comunicaciones de los artículos 18.3 y 55.2 de la Constitución y deben realizar las interceptaciones autorizadas judicialmente conforme a la Ley de Enjuiciamiento Criminal, facilitando al agente facultado solo los datos incluidos en la orden (identidades, servicios usados, dirección de la comunicación, marcas temporales, localización…), sin cifrado si este es reversible y con calidad no inferior a la del destinatario (art. 58). Las interceptaciones técnicas para controlar el espectro deben reducir al mínimo el riesgo de afectar a los contenidos, y los soportes se custodian hasta que termine el expediente sancionador o se destruyen de inmediato, sin divulgarse nunca (art. 59). Las violaciones de datos personales se notifican sin dilaciones indebidas a la Agencia Española de Protección de Datos y, si pueden perjudicar al abonado, también a este; el operador lleva un inventario de violaciones (art. 60). La conservación de datos de tráfico se remite a su ley específica (art. 61). Cualquier información puede protegerse con cifrado, aunque en casos justificados puede exigirse facilitar los algoritmos a la Administración (art. 62). Los incidentes con impacto significativo se notifican al ministerio competente, valorando usuarios afectados, duración, área geográfica, grado de afectación e impacto socioeconómico, y los operadores deben garantizar el acceso ininterrumpido a los servicios de emergencia (art. 63).
Gobernanza TIC en la Administración. El temario cita el Real Decreto 806/2014, pero lo derogó el Real Decreto 1125/2024, de 5 de noviembre, sobre organización e instrumentos operativos para la Administración Digital: se estudia el vigente. Su capítulo I fija el objeto (modelo común de gobernanza TIC de la Administración General del Estado y sus organismos) y su ámbito. Órganos: la Comisión de Estrategia TIC (CETIC), presidida por la persona titular del Ministerio para la Transformación Digital y de la Función Pública, que se reúne al menos trimestralmente, declara los medios y servicios transversales y los proyectos de interés prioritario e informa cada año al Consejo de Ministros (art. 3); la Agencia Estatal de Administración Digital (art. 4); una Comisión Ministerial de Administración Digital (CMAD) en cada ministerio, presidida por la persona titular de la Subsecretaría o del órgano superior con competencias TIC del departamento (art. 5); el Comité de Dirección TIC, presidido por la Dirección de la Agencia (art. 6), y las unidades TIC (art. 7). Capítulo III (modelo de gobernanza): el Gobierno aprueba la Estrategia TIC a iniciativa de la CETIC y a propuesta del ministro (art. 8); el uso de los medios y servicios declarados transversales es obligatorio y sustitutivo de los propios (art. 9), y la Agencia elabora el Catálogo de Medios y Servicios Comunes; los proyectos de interés prioritario se trasladan como recomendación a Hacienda para los presupuestos (art. 10).
Bloque 2. Criptografía y firma digital. En la criptografía simétrica emisor y receptor usan la misma clave; en la asimétrica cada persona tiene un par de claves: la privada, que solo conoce su titular, y la pública, que se difunde en su certificado. Para firmar, se calcula un resumen (hash) del documento y se cifra con la clave privada; quien lo recibe lo verifica con la clave pública, lo que garantiza la autenticidad, la integridad y el no repudio. La Ley 6/2020, de 11 de noviembre, reguladora de determinados aspectos de los servicios electrónicos de confianza, complementa el Reglamento (UE) 910/2014 (eIDAS) y derogó la Ley 59/2003 de firma electrónica. Se aplica a los prestadores establecidos en España (art. 2). La prueba de un documento electrónico privado firmado con un servicio no cualificado se rige por el artículo 326.3 de la Ley de Enjuiciamiento Civil, y si el servicio es cualificado, por el 326.4 (art. 3).
Título II de la Ley 6/2020 (certificados): se extinguen por caducidad o por revocación; los cualificados no pueden durar más de cinco años (art. 4). Causas de revocación: solicitud del titular, compromiso de los datos de creación de firma, resolución judicial o administrativa, fallecimiento del firmante, fin de la representación, cese del prestador sin transferencia, datos falsos o inexactos y mecanismos criptográficos inseguros (art. 5). La identidad se consigna con nombre, apellidos y DNI, NIE o NIF, o con un pseudónimo que conste como tal (art. 6), y para un certificado cualificado se exige la personación del solicitante o un método de identificación a distancia con seguridad equivalente (art. 7). Título III (obligaciones): quien use pseudónimo debe conocer la identidad real y revelarla a jueces y autoridades (art. 8); no se pueden almacenar ni copiar los datos de creación de firma del titular salvo gestión en su nombre; hay que ofrecer un servicio público de consulta de validez; los prestadores cualificados conservan la información 15 años, tienen un seguro de responsabilidad civil mínimo de 1.500.000 euros más 500.000 por cada servicio cualificado adicional (salvo si son del sector público) y avisan de su cese con dos meses de antelación (art. 9). El prestador responde frente a terceros de las personas u otros prestadores en quienes delegue funciones, incluida la comprobación de identidad (art. 10), pero no responde si el titular dio datos inexactos, fue negligente con sus datos de creación de firma o no pidió la revocación en caso de duda, ni si el destinatario no comprueba la vigencia del certificado (art. 11). Los no cualificados no necesitan verificación previa, pero comunican su actividad en tres meses (art. 12). Todos notifican al ministerio las violaciones de seguridad y amplían esa información en un mes como máximo (art. 13). La disposición adicional tercera reconoce el DNI electrónico para acreditar la identidad y firmar, y obliga a los órganos del Ministerio del Interior que lo expiden a cumplir las obligaciones de los prestadores de certificados cualificados.
Bloque 3. Principios y recomendaciones básicas de ciberseguridad (informes de buenas prácticas del CCN-CERT, el equipo de respuesta del Centro Criptológico Nacional). Los factores de amenaza van desde ciberdelincuentes y grupos patrocinados por Estados hasta hacktivistas o personal interno. La Internet profunda es el contenido que no indexan los buscadores convencionales; una parte, la red oscura, solo es accesible con software específico. Recomendaciones básicas: instalar aplicaciones solo de fuentes oficiales y mantenerlas actualizadas; navegar con conexiones cifradas y desconfiar de enlaces y descargas; en el correo, desconfiar de adjuntos y enlaces no esperados y verificar el remitente (suplantación o phishing); en virtualización, mantener actualizado el sistema anfitrión y aislar las máquinas; en móviles y redes inalámbricas, bloqueo del dispositivo, cifrado, redes con cifrado robusto y precaución con las redes abiertas; en mensajería y redes sociales, revisar la privacidad y no publicar información sensible; en el internet de las cosas, cambiar las contraseñas de fábrica y actualizar el firmware.
Bloque 4. El Real Decreto 4/2010, de 8 de enero, regula el Esquema Nacional de Interoperabilidad (ENI) en la administración electrónica. Principios específicos (arts. 4 a 7): la interoperabilidad como cualidad integral desde la concepción del servicio y durante todo su ciclo de vida, su carácter multidimensional (dimensiones organizativa, semántica y técnica) y el enfoque de soluciones multilaterales. Interoperabilidad organizativa: condiciones de acceso a los servicios, nodos de interoperabilidad e inventarios de procedimientos (Sistema de Información Administrativa) y de unidades y oficinas (Directorio Común); semántica: modelos de datos comunes publicados en el Centro de Interoperabilidad Semántica; técnica: uso de estándares abiertos. Las Administraciones se comunican preferentemente por la Red de comunicaciones de las Administraciones públicas españolas, que presta la Red SARA (art. 13), y sincronizan sus sistemas con la hora oficial del Real Instituto y Observatorio de la Armada (art. 15). Se fomenta la reutilización de aplicaciones con licencias abiertas, preferentemente la Licencia Pública de la Unión Europea, y el Centro de Transferencia de Tecnología (arts. 16 y 17). Regula también la política de firma electrónica y certificados, la conservación de documentos (índice electrónico firmado, metadatos, formatos abiertos y copiado auténtico si hay riesgo de obsolescencia), la conformidad con el Esquema y su actualización permanente; la disposición adicional primera enumera las normas técnicas de interoperabilidad.
Claves para el examen
- Telecomunicaciones: servicios de interés general en libre competencia; servicio público solo los del art. 4 Ley 11/2022.
- Gestión directa excepcional del Gobierno: comunicación al juez en 24 horas; decide en 48 horas.
- Secreto de las comunicaciones: arts. 18.3 y 55.2 CE; interceptación solo con autorización judicial.
- Comunicaciones interceptadas: sin cifrado si es reversible y con calidad no inferior a la del destinatario.
- Violación de datos personales: notificación sin dilaciones indebidas a la AEPD.
- RD 806/2014 derogado por el RD 1125/2024; CETIC presidida por el titular de Transformación Digital, reunión al menos trimestral.
- Medios y servicios transversales: uso obligatorio y sustitutivo.
- Ley 6/2020 complementa el Reglamento eIDAS (UE) 910/2014 y derogó la Ley 59/2003.
- Certificado cualificado: vigencia máxima de cinco años.
- Prestador cualificado: conserva 15 años, seguro de 1,5 millones de euros y aviso de cese con dos meses.
- Prestador no cualificado: sin verificación previa; comunica su actividad en tres meses.
- Firma digital: se firma con la clave privada y se verifica con la pública.
- ENI: interoperabilidad organizativa, semántica y técnica.
- Red SARA y hora oficial del Real Instituto y Observatorio de la Armada.
Truco
Para los números del prestador cualificado piensa en «5-15-1,5»: el certificado dura como mucho 5 años, la información se guarda 15 años y el seguro mínimo es de 1,5 millones. Y para el ENI, «OST»: Organizativa, Semántica y Técnica.
Vídeos recomendados
- CRIPTOGRAFÍA - ¿Cómo funciona un certificado digital? Claves PÚBLICA Y PRIVADA · FraS Systems
- EnRed | ¿Conoces la diferencia entre firma digital y firma electrónica? · canalsur
- Deep Web, Dark Web y Dark Net: ¿Qué es cada una? · Xataka
- 406v2 El ENI (Esquema Nacional de Interoperabilidad) con actualización y ampliaciones RD 203/2021 · ViCoTAE