Кибератаки на испанские государственные органы усилились в последние годы, ставя под угрозу непрерывность работы жизненно важных услуг и обнажая критические уязвимости в цифровой инфраструктуре государства. От атак типа отказ в обслуживании до сложных программ вымогателей, масштабных взломов и организованных действий хакеров , шифрующих целые базы данных — государственные администрации сталкиваются с постоянной угрозой, требующей гибких и эффективных юридических мер.
Когда компьютерные саботажи, взломы или хакерские атаки парализуют критически важные системы — такие как муниципальное налоговое управление, реестр, местные службы здравоохранения или электронная административная обработка — особенно в городских советах и местных органах, государственные чиновники должны действовать немедленно. В этом контексте экстренный контракт , регулируемый статьёй 120 Закона 9/2017 от 8 ноября о государственных контрактах (LCSP), становится фундаментальным правовым инструментом, позволяющим заключать контракты без соблюдения обычных процедур торга.
В IN DIEM Abogados мы регулярно консультируем городские советы и государственные администрации по вопросам юридического управления инцидентами, взломами и компьютерными атаками, связанными с кибербезопасностью, анализируя, когда кибератака может юридически оправдать экстренный контракт, какие требования необходимо соблюдать, какие риски связано с неправильным использованием и как правильно задокументировать файл для прохождения последующего аудита.
Что считается компьютерным саботажем в государственной администрации?
Компьютерный саботаж — это специфическая форма кибератаки, направленная на умышленное повреждение, изменение или отключение компьютерных систем. В отличие от других цифровых угроз, саботаж стремится нанести прямой ущерб работе систем, вызывая перебои в работе сервисов, уничтожение данных или блокировку доступа к критически важным ресурсам.
В административной практике эти предположения обычно реализуются через взломы , проводимые отдельными хакерами или организованными группами, которые используют технические уязвимости для незаконного доступа к публичным системам. Хотя такие термины, как взлом или взлом, используются в обычном языке, с юридической точки зрения только те атаки, которые наносят серьёзный и преднамеренный ущерб системам, могут быть классифицированы как компьютерный саботаж.
Юридически Уголовный кодекс Испании отражает эти действия в статьях 264 и последующих, наказывая любого, кто «любым способом, без разрешения и в серьёзном порядке, стирает, наносит ущерб, портит, изменяет, сокращает или делает недоступными данные, компьютерные программы или электронные документы других лиц». Когда эти атаки затрагивают критически важную инфраструктуру или жизненно важные службы государственных учреждений, наказания значительно ужесточаются.
Важно различать понятия, которые, хотя и связаны, не являются идентичными.
- Кибератака — это любое злонамеренное действие против компьютерных систем (фишинг, вредоносное ПО, несанкционированные вторжения).
- Компьютерный саботаж подразумевает конкретное намерение нанести серьёзный ущерб и дестабилизировать операции.
- С другой стороны, инцидент с безопасностью может включать технические сбои, человеческую ошибку или атаки меньшего эффекта, которые не обязательно являются саботажем.
Не каждая кибератака — это саботаж.
Национальный институт кибербезопасности (INCIBE) и Национальный криптологический центр — Government CERT (CCN-CERT) — являются официальными органами, координирующими реагирование на эти инциденты в государственном секторе Испании, предоставляя оповещения, судебный анализ и протоколы действий при критических угрозах.
Самые распространённые виды компьютерных саботажей, взломов и хакерских атак
- Ransomware: шифрование критически важных данных с требованием вымогательства для восстановления.
- Атаки типа отказ в обслуживании (DDoS): Перенасыщение серверов, что мешает доступу к электронным офисам и государственным услугам.
- Уничтожение базы данных: Удаление или искажение административной информации и важных записей.
- Обработка конфиденциальных данных: Изменение фискальной, медицинской или административной информации с прямым воздействием на граждан.
- Несанкционированный доступ к внутренним системам: Вторжения в публичные сети с целью кражи конфиденциальной информации или операционного саботажа.
- Блокировка критически важных цифровых инфраструктур: Паралич ключевых систем, таких как управление налогами, правосудие, здравоохранение или муниципальный реестр.
Влияние компьютерного саботажа на государственные услуги
Последствия компьютерного саботажа в государственной администрации выходят далеко за рамки технической сферы. Сбой в работе систем может препятствовать предоставлению жизненно важных услуг гражданам, затрагивая фундаментальные права и нанося серьёзный социальный и экономический ущерб.
Атака, которая блокирует системы больницы, ставит под угрозу безопасность пациентов . Саботаж в налоговой администрации может парализовать сбор и управление файлами. Падение судебных платформ задерживает процесс и нарушает право на эффективную судебную защиту.
Риски для персональных данных столь же критичны. Администрации охраняют конфиденциальную информацию миллионов граждан — медицинские данные, налоговые сведения, судимости, данные несовершеннолетних — чьё раскрытие или уничтожение нарушает Общий регламент по защите данных и Органический закон 3/2018 о защите данных и гарантии цифровых прав. Испанское агентство по защите данных может наложить штрафы на миллионы долларов за несоблюдение требований, вызванных ненадлежащим управлением нарушениями безопасности.
Столкнувшись с такой ситуацией , администрация обязана действовать быстро для восстановления услуг, что оправдывает использование исключительных механизмов заключения контрактов при выполнении юридических требований.
И важно понимать, что с административной точки зрения ответственные за затронутый орган несут прямую ответственность за управление кризисом. Бездействие или недостаточная реакция могут привести к имущественной ответственности перед пострадавшими третьими лицами, а в серьёзных случаях — к личной ответственности государственных руководителей.
На местном уровне муниципалитеты особенно уязвимы к подобному взлому, поскольку управляют несколькими жизненно важными службами с ограниченными техническими ресурсами. Паралич муниципальных электронных офисов, административных документов или систем управления экономическим управлением может напрямую затронуть тысячи граждан, что усиливает необходимость немедленного правильного юридического и технического ответа.
Экстренный контракт в Законе о контрактах государственного сектора
Статья 120 LCSP регулирует чрезвычайный контракт как исключительную процедуру, позволяющую заключать контракты без соблюдения обычных процедур, когда необходимо действовать немедленно в случае катастрофических событий, ситуаций серьёзной опасности или потребностей, не допускающих задержки.
Этот тип контракта позволяет напрямую предоставлять работы, услуги или материалы без предварительного тендера, без рекламы и без обычных сроков. Её цель — обеспечить немедленный ответ, когда срочность несовместима с обычными процедурами закупок.
Однако их использование имеет очень чёткие ограничения. Экстренный контракт может покрывать только то, что строго необходимо для решения критической ситуации и в течение необходимого времени. Кроме того, даже если нет предварительного тендера, расходы подлежат последующей проверке контрольными органами.
Когда кибератака может оправдать экстренный контракт?
Однако эта необычайная власть подчинена строгим ограничениям. Экстренные контракты можно использовать только для того, что строго необходимо в период, необходимый для разрешения срочной ситуации. LCSP устанавливает, что эти контракты не могут превышать четыре месяца, хотя в оправданных исключительных случаях их можно продлить ещё на четыре месяца. Кроме того, цена должна быть разумной и соответствовать рыночным условиям, чтобы избежать необоснованного обогащения подрядчика из-за ситуации необходимости.
Прозрачность и подотчётность обеспечиваются обязанностью немедленно уведомлять компетентный орган финансового контроля о обработке дела, который затем проверит соответствие юридических требований и адекватность расходов. Этот последующий аудит представляет собой существенный контроль над использованием исключительных механизмов, предполагающих временное нарушение обычных принципов конкуренции и публичности.
Может ли кибератака оправдать экстренный контракт?
Компьютерный саботаж может юридически оправдать экстренный контракт при условии, что одновременно выполняются три основных требования.
- Во-первых, должна существовать объективная чрезвычайная ситуация, характеризующаяся её серьёзностью, непредсказуемостью и способностью парализовать жизненно важные государственные услуги.
- Во-вторых, необходимо доказать, что невозможно прибегнуть к обычной или даже срочной процедуре без усугубления ущерба или неприемлемого задержки восстановления услуги. Не все инциденты с безопасностью позволяют попасть в экстренное отделение; только те, которые требуют немедленных действий.
- Наконец, должна существовать прямая связь между потерпевшей атакой и контрактными службами. Услуги должны быть ориентированы на локализацию инцидентов, восстановление систем, судебную экспертизу или восстановление работоспособности, а не на структурные улучшения, которые могут быть предложены позже.
Администрация должна тщательно документировать эти обстоятельства, поскольку бремя доказывания лежит на договорной организации.
Фундаментальное различие между срочностью и чрезвычайной ситуацией
Важно различать срочность и чрезвычайную ситуацию. Срочность, регулируемая статьёй 119 LCSP, позволяет ускорить сроки, но сохраняет основные гарантии процедуры закупок. Чрезвычайная ситуация, напротив, позволяет отказаться от этих процедур в исключительных ситуациях. Инцидент с безопасностью, требующий оперативных действий, но может быть урегулирован обычной срочной процедурой, не оправдывает обращение к экстренному контракту.
Юридические риски неправомерного использования экстренного договора
Неправильное использование процедуры чрезвычайного положения влечёт за собой серьёзные юридические последствия как для администрации, так и для лиц, ответственных за принятие решения. Фискальные контрольные органы, особенно Счётная палата и региональные и местные интервенции, изучают эти файлы с особой тщательностью именно из-за их исключительного характера.
- Объявление недействительности договора
Если последующий аудит установит, что юридические требования для применения экстренной процедуры не были выполнены, контракт может быть признан недействительным за нарушение обязательных правил.
Хотя эта недействительность не мешает подрядчику получать сумму, соответствующую уже выполненным услугам — чтобы избежать необоснованного обогащения — она вызывает значительные административные, юридические и репутационные проблемы для администрации.
- Ответственность подрядного органа
Государственные должностные лица, которые нерегулярно оформляют экстренный контракт, могут нести бухгалтерскую ответственность, если их действия наносят экономический ущерб государственной казне.
Счётная палата может требовать возмещения неправомерно уплаченных сумм вместе с соответствующими процентами.
В случаях грубой небрежности или недобросовестности может возникнуть уголовная ответственность, например, преступления хищения или уклонения.
- Дисквалификации и профессиональные последствия
Нерегулярный найм может привести к дисквалификации от государственной должности, а также к дисциплинарным санкциям для виновных. Эти последствия напрямую влияют на профессиональную карьеру государственных менеджеров.
- Обязательство компенсировать пострадавшим третьим лицам
Если будет доказано, что неправильное применение чрезвычайной процедуры необоснованно препятствовало конкуренции, администрация может быть обязана компенсировать третьим лицам, которые могли бы пострадать.
- Жалобы со стороны исключённых компаний
Компании, не участвовавшие в чрезвычайном контракте, не могут оспаривать его, если чрезвычайная ситуация была обоснована.
Однако они могут сделать это, если им удастся доказать, что реального чрезвычайного положения не было, что открывает дверь для апелляций и претензий с существенными юридическими последствиями.
Важность правильного документирования каждого этапа файла имеет решающее значение. Дело должно содержать подробный технический отчёт о происшествии и его серьёзности, юридическое заключение о целесообразности чрезвычайной процедуры, аккредитацию невозможности обращения к другим каналам, обоснование выбора подрядчика и полную документацию всех выполненных действий. Эта документация не только соответствует формальным требованиям, но и является основным доказательством в случае последующего контроля.
Возможности для технологических компаний и поставщиков государственного сектора
Экстренные контракты, полученные в результате кибератак, представляют собой актуальную возможность для компаний, специализирующихся на кибербезопасности, восстановлении систем и цифровой криминалистике. Однако эти возможности устойчивы только при условии, что они действуют строго, прозрачно и по ценам, скорректированным на рынке.
Администрации обычно обращаются к поставщикам с аккредитованным опытом и оперативным реагированием в критических ситуациях. Поэтому предварительная подготовка, сертификация и знание правовой базы государственных закупок имеют решающее значение.
Наиболее востребованные услуги в экстренных ситуациях из-за кибератак
- Цифровая криминалистика для определения происхождения, масштаба и авторства атаки
- Немедленное восстановление скомпрометированных систем посредством резервного восстановления или реконструкции инфраструктуры
- Срочное развертывание патчей безопасности и критически важных обновлений
- Временное усиление инфраструктуры с помощью облачных сервисов или серверов резервного копирования
- Интенсивный мониторинг систем в критический период
- Специализированные технические консультации для принятия решений в кризисном управлении
Для компаний-поставщиков важно понимать, что отсутствие торгов не означает отсутствие контроля . Даже если в экстренной процедуре нет рекламы и конкуренции, подрядчик должен тщательно выполнять все свои договорные обязательства, тщательно документировать свои действия и корректировать гонорары в соответствии с рыночными критериями. Злоупотребления цен или недостаток услуг могут привести к финансовым претензиям и будущим дисквалификациям по контрактам с государственным сектором.
Значение специализированной юридической консультации
Предварительное юридическое консультирование является стратегическим вложением как для компаний, так и для администраций. Поставщики технологий должны иметь специализированные консультации по государственным закупкам, чтобы правильно структурировать свои предложения, знать свои права и обязательства, а также правильно управлять договорной документацией. Эти рекомендации также позволяют выявлять легитимные возможности для сотрудничества с государственным сектором вне чрезвычайных ситуаций через рамочные соглашения, динамические системы закупок или обычные процедуры, гарантирующие стабильные и предсказуемые договорные отношения.
Как IN DIEM может помочь вам?
IN DIEM Abogados оказывает специализированные юридические консультации муниципалитетам и государственным структурам в управлении инцидентами, взломами и компьютерным саботажем, связанными с кибербезопасностью, сопровождая контрактные организации с начальной стадии кризиса до правильной обработки и защиты экстренного дела закупок.
Техническая и юридическая сложность экстренных контрактов на кибератаки требует высокоспециализированных советов , интегрирующих глубокие знания в области государственных закупок, цифрового права и кибербезопасности. Фирмы с опытом в этой области могут принести ценность как подрядным администрациям, так и компаниям-поставщикам.
Юридические услуги для государственных органов управления
Для государственных органов превентивная юридическая консультация необходима для разработки протоколов действий по критическим инцидентам, которые позволяют оперативно реагировать без нарушений. Это включает составление планов действий на случай чрезвычайных ситуаций, которые заранее определяют, какие сервисы будут критически опасны для кибератаки, какие поставщики могут быстро реагировать, и какая документация должна быть подготовлена для обоснования чрезвычайной ситуации.
Во время управления кризисом юридическая поддержка позволяет правильно обработать экстренное дело, обеспечивая выполнение всех юридических требований, надёжную и полную подтверждающую документацию, а принятые решения могут быть оправданы перед контрольными органами. Эта помощь включает подготовку юридических отчётов, рассмотрение технических предложений, переговоры по условиям контракта и мониторинг соблюдения формальных обязательств.
Юридические услуги для компаний-поставщиков
Последующий обзор файла — ещё одна ценная услуга. Независимый юридический анализ перед официальным аудитом позволяет выявить слабые места в документах, исправить формальные недостатки и подготовить защитные аргументы в условиях возможных возражений. Этот превентивный обзор значительно снижает риски последующих вопросов и способствует преодолению фискального контроля.
Для технологических компаний и консалтинговых компаний специализированное консультирование позволяет понять конкретные требования государственного сектора, адаптировать бизнес-модели к особенностям государственных закупок и правильно управлять договорными отношениями с государственными органами. Это включает разработку коммерческих стратегий, совместимых с нормативами закупок, подготовку надёжных технически-юридических предложений и управление контрактными инцидентами.
Опыт, накопленный в реальных делах, позволяет этим фирмам предлагать практический подход, основанный на прецедентах, решениях консультативных органов и консолидированной административной доктрине. Эти прикладные знания особенно ценны в области, где казуистика играет решающую роль, а мелкие нюансы в документации или процедуре могут стать решающим фактором между безупречным делом и сомнительным делом.
Свяжитесь с нами. Обратитесь за специализированными консультантами.
Если государственное управление, особенно городской совет, сталкивается с кибератакой, взломом или серьёзным инцидентом с компьютерной безопасностью, либо нуждается в специализированной юридической консультации по государственным закупкам, экстренным контрактам и цифровому праву, наличие профессиональной юридической поддержки крайне важно для оперативных действий, с юридической определённостью и полным покрытием перед контролирующими органами.
В IN DIEM Abogados мы консультируем местные организации и государственные органы по вопросам юридического управления технологическими кризисами, правильной обработки экстренных контрактов в соответствии с LCSP и предотвращению административных, бухгалтерских или уголовных обязательств.
Свяжитесь с нашим офисом, чтобы проанализировать вашу конкретную ситуацию и получить консультации, адаптированные к потребностям и особенностям вашей администрации.
Мы здесь, чтобы помочь.
Preguntas frecuentes sobre ciberataques y contratos de emergencia en el sector público
¿Puede un ciberataque justificar un contrato de emergencia?
Sí, siempre que exista una situación grave, imprevisible y que no admita demora. El contrato de emergencia puede utilizarse cuando el ciberataque paraliza servicios públicos esenciales y resulta necesario actuar de forma inmediata para contener el incidente o recuperar la operatividad.
¿Qué es un contrato de emergencia en la contratación pública?
Es un mecanismo excepcional previsto en la Ley de Contratos del Sector Público que permite contratar de forma inmediata cuando concurren acontecimientos catastróficos, situaciones de grave peligro o necesidades que no admiten demora.
¿Todo incidente informático permite acudir a la contratación de emergencia?
No. No todo incidente de seguridad permite utilizar este procedimiento. Debe tratarse de una situación especialmente grave que exija una respuesta inmediata y que no pueda abordarse mediante los procedimientos ordinarios o urgentes de contratación.
¿Qué diferencia hay entre urgencia y emergencia?
La urgencia permite acelerar determinados plazos manteniendo las garantías ordinarias de contratación. La emergencia, en cambio, permite prescindir de trámites previos cuando la situación es excepcional y exige una actuación inmediata para evitar o reparar daños graves.
¿Qué servicios pueden contratarse tras un ciberataque?
Pueden contratarse servicios estrictamente necesarios para contener el ataque, recuperar sistemas, restaurar copias de seguridad, realizar análisis forense digital, implementar parches urgentes, reforzar infraestructuras críticas o monitorizar sistemas durante la crisis.
¿Puede usarse el contrato de emergencia para mejorar sistemas informáticos?
No debería utilizarse para mejoras estructurales que puedan licitarse por los cauces ordinarios. La contratación de emergencia debe limitarse a lo imprescindible para afrontar la situación crítica y restablecer los servicios afectados.
¿Qué debe documentar la Administración en estos casos?
Debe documentar la gravedad del incidente, la imposibilidad de acudir a otros procedimientos, la relación directa entre el ciberataque y los servicios contratados, la elección del proveedor, el precio, las actuaciones realizadas y la necesidad de la respuesta inmediata.
¿Qué riesgos tiene usar indebidamente un contrato de emergencia?
El uso indebido puede generar nulidad del contrato, reparos de fiscalización, responsabilidad contable, reclamaciones de terceros, sanciones disciplinarias e incluso responsabilidades penales en supuestos graves de actuación irregular.
¿Qué obligaciones tienen las empresas proveedoras?
Las empresas proveedoras deben actuar con rigor técnico, documentar sus trabajos, ajustar sus precios a mercado, cumplir las obligaciones contractuales y facilitar la trazabilidad de las actuaciones realizadas durante la gestión del incidente.
Cryptoveritas 360: наш технологический партнёр

Знаете ли вы, что в Abogados IN DIEM есть онлайн-сервис и экспресс-сервис?
Мы предлагаем нашим клиентам возможность получить помощь через видеозвонки или видеоконференции, а также по телефону, в зависимости от предпочтений клиентов, чтобы помощь была максимально личной, с максимальной оперативностью и без необходимости поездок. Эта услуга дополняется коммуникацией по электронной почте, что облегчает анализ и доставку документации.
Аналогично, для компаний и частных лиц IN DIEM Abogados предоставляет срочные услуги и круглосуточное обслуживание по вопросам, требующим быстрого реагирования.
Хотите узнать больше о юристах IN Diem? Оставляем вам это короткое презентационное видео…
Для некоторых признаний мы оставляем вам эту ссылку.
Вы найдёте нас в Севилье, Мадриде, Лас-Пальмас-де-Гран-Канария, Малага, Томаресе, Кориа-дель-Рио, Дос-Эрманас, Майрена-дель-Алькор, Эстепоне, Марбелье и Майрена-дель-Альхарафе. Будет приятно помочь вам.

