CÓDIGO DE DERECHO DE LA CIBERSEGURIDAD
§1
Nota del autor
Última modificación: 15 de noviembre de 2021
Promovida por el Consejo de Seguridad Nacional, en el año 2013 se publicó la
Estrategia de Seguridad Nacional, que contempla la ciberseguridad dentro de sus doce
ámbitos de actuación. El propósito de este documento es el de fijar las directrices generales
del uso seguro del ciberespacio a través del impulso de una visión integradora que garantice
la seguridad y el progreso de España. Tal objetivo debía alcanzarse a través de la adecuada
coordinación y cooperación entre todas las Administraciones Públicas, pero también entre
aquellas con el sector privado y con los ciudadanos.
La Estrategia persigue lograr la seguridad del ciberespacio a través del desarrollo y
aplicación de una política de ciberseguridad nacional, lo que exige contar con un adecuado
marco normativo que proporcione una mayor confianza en el uso de las TIC. Dicho fin no
sólo tienen que ver la implantación de un marco nacional de políticas públicas,
procedimientos y normas técnicas, sino que alcanza a una necesidad de mantener
actualizado el ordenamiento jurídico en una materia como la que ahora nos ocupa.
En particular, el Objetivo III de la citada Estrategia ya se refiere a la necesidad de
armonizar las legislaciones nacionales a través del desarrollo y mantenimiento de una
regulación sólida y eficaz. Por su parte, el Objetivo IV llama a desarrollar una gestión eficaz
de los riesgos derivados del ciberespacio sobre la que poder edificar una sólida cultura de
ciberseguridad, para lo cual se requiere lograr que los usuarios tengan una especial
sensibilización en cuanto al conocimiento de las herramientas para la protección de su
información, sistemas y servicios.
Alineada con la citada Estrategia de Seguridad Nacional de 2013, ese mismo año se
publica la Estrategia de Ciberseguridad Nacional, la cual se articula a través de una serie de
líneas de acción. A los efectos que aquí nos interesan, las líneas de acción 4 y 6 incluyen
una serie de referencias con especial incidencia en los aspectos legales de la
ciberseguridad. En particular, la línea de acción 4 contempla una serie de medidas
destinadas a integrar en el marco legal español las soluciones a los nuevos problemas
relacionados con la ciberseguridad en el ámbito penal, y asegurar a los profesionales del
Derecho el acceso a la información y a los recursos que les proporcionen el nivel necesario
de conocimientos en el ámbito judicial para la mejor aplicación del marco legal y técnico
asociado.
A estos efectos, el Instituto Nacional de Ciberseguridad de España (INCIBE), organismo
dependiente de la Secretaría de Estado para el Avance Digital del Ministerio de Economía y
Empresa, dentro de las funciones que tienen encomendadas para el desarrollo y aplicación
de las políticas de ciberseguridad, propone compilar en este documento toda la legislación
española que afecte a la ciberseguridad, al objeto de contribuir a mejorar el conocimiento y
facilitar la aplicación de una normativa que afecta a una materia tan importante, pero a su
vez tan cambiante.
–1–