You are on page 1of 86

E

B
C
L
R
E
M
A
C
R
A
A
C
A

N
N
D
D

O
E
N
C
A
U
N
C
L
M
A
SIIISSSTTTEEEM
LIIICCCIIITTTA
P
B
ELLLEEECCCTTTR
BL
CR
ELLL S
LIIIC
RE
EA
MA
AC
CA
R
AN
AD
CIII
AE
N
ND
NIIIC
DO
DE
N
OU
EL
NP
CA
A:: C
UN
NC
CL
LIIIM
MA
A
F
L
M
A
A

T
S
R
N
C
A
N
A
V
E
R
S
O
N
E
S
F
E
A
N
V
O
R
A
B
L
E
P
A
R
A
AM
M
LA
AT
AS
R
TIIIN
S IIIN
RIIIC
NA
CA
A
NV
AL
VE
ER
RS
SIIIO
ON
NE
ES
SE
FA
EN
AV
NA
VO
OR
RA
AB
BL
LE
EP
PA
AR
RA
AL
LA

((2
D
ED
D..))
2 E

MDULO 6:
Firmado
digitalmente por
JAIME JOSE
DOMINGUEZ
MACAYA
LAURNAGA
Motivo: Soy el
autor de este
documento
Ubicacin: j-dguezmacaya@ej-gv.es
Fecha: 2010.05.10
16:19:04 +02'00'

UN CASO PRCTICO: EL MODELO DE


CONTRATACIN PBLICA DEL

GOBIERNO VASCO.

LA FIRMA ELECTRNICA COMO INSTRUMENTO DE


LA CONTRATACIN ADMINISTRATIVA
AUTOR: JAIME DOMNGUEZ-MACAYA LAURNAGA

El sistema de licitacin pblica electrnica: creando un clima favorable para las


inversiones en Amrica latina

NDICE

ndice ......................................................................................................... 2

PRIMERA PARTE
1. INTRODUCCION ....................................................................................... 5
2. DIFERENTES TIPOS DE FIRMA ELECTRNICA.............................................. 11
3. CONSECUENCIAS JURDICAS DE LA FIRMA ELECTRNICA............................ 14
4. FUNDAMENTOS TCNICOS....................................................................... 17
4.1 Elementos lgicos y fsicos de garanta de la identidad............................. 17
4.2 fundamentos de la criptografa ............................................................. 20
4.3 Integridad - HASH .............................................................................. 24
4.4 cifrado de los ficheros ......................................................................... 30
4.5 SSL - Secure Socket Layer .................................................................. 38
4.6 El no repudio ..................................................................................... 47
5. FUNDAMENTOS ORGANIZATIVOS.............................................................. 49
5.1 Comprobacion de la vigencia................................................................ 49
5.2 No necesidad de desplazamiento .......................................................... 50
5.3 Rapidez del envo ............................................................................... 51

SEGUNDA PARTE
6. ANTECEDENTES Y SITUACION ACTUAL ...................................................... 53
6.1 Quien es el gobierno vasco? ............................................................... 53
6.2 Qu es el modelo vasco de contratacin publica electrnica? .................. 54

Mdulo 6: Un caso prctico: el modelo de contratacin pblica del Gobierno Vasco. La firma electrnica
como instrumento de la contratacin administrativa

El sistema de licitacin pblica electrnica: creando un clima favorable para las


inversiones en Amrica latina

6.3 Hitos del MVCPE................................................................................. 56


6.4 Algunos datos del MVCPE .................................................................... 58
6.5 Abundante documentacin a su servicio ................................................ 59
7. PRINCIPIOS ESTRATGICOS DEL MODELO ................................................. 62
7.1 Recomendaciones implantadas ............................................................. 62
7.2 Recomendaciones por implantar ........................................................... 64
7.3 Recomendaciones no interesentes ........................................................ 65
8. BENEFICIOS OBTENIDOS DE LA IMPLANTACIN DEL MODELO ...................... 66
9. NO TODO SER UN CAMINO DE ROSAS ..................................................... 70
9.1 La gestin del cambio ......................................................................... 70
9.2 El centro de soporte a los usuarios........................................................ 71
9.3 La formacin ..................................................................................... 72
9.3.1 Formacin presencial..................................................................... 72
9.3.2 Formacin no presencial ................................................................ 73
10. COMPONENTES APLICATIVOS DE LA ARQUITECTURA DEL MODELO.............. 74
10.1 Propios de la contratacin electrnica .................................................. 75
10.1.1 Aplicacin de gestin expedientes de contratacin .......................... 75
10.1.2 Registro de licitadores o contratistas.............................................. 75
10.1.3 Clasificacin de empresas............................................................. 76
10.1.4 Web de registro y clasificacin de empresas................................... 76
10.1.5 Registro de contratos .................................................................. 76
10.1.6 Sistema de licitacin electrnica .................................................... 76
Mdulo 6: Un caso prctico: el modelo de contratacin pblica del Gobierno Vasco. La firma electrnica
como instrumento de la contratacin administrativa

El sistema de licitacin pblica electrnica: creando un clima favorable para las


inversiones en Amrica latina

10.1.7 Web informativa a licitadores. el perfil de contratante ...................... 76


10.1.8 Aplicacin de gestin de compra y almacenes ................................. 78
10.1.9 Web de proveedores.................................................................... 78
10.1.10 Centro de soporte a usuarios ...................................................... 78
10.1.11 Gestion de las alertas tempranas ................................................. 78
10.2 Comunes a la administracion electronica general................................... 78
10.2.1 Certificacin, tarjeta y firma electrnica reconocida.......................... 78
10.2.2 Servicio horizontal de notificacin electrnica .................................. 79
10.2.3 Anotacin automtica en el libro de entradas y salidas de los
documentos que se envan ..................................................................... 79
10.2.4 Mis gestiones. cmo est lo mo? ................................................. 79
10.2.5 Otros ........................................................................................ 79
11. EL CONCEPTO DE ALERTA TEMPRANA.................................................... 81
12. LICITACIONES DE PRUEBA A DISPOSICIN DE LAS EMPRESAS ................... 85

Mdulo 6: Un caso prctico: el modelo de contratacin pblica del Gobierno Vasco. La firma electrnica
como instrumento de la contratacin administrativa

El sistema de licitacin pblica electrnica: creando un clima favorable para las


inversiones en Amrica latina

PRIMERA PARTE:

LA FIRMA ELECTRNICA COMO INSTRUMENTO DE GARANTA


DE LA CONTRATACIN ELECTRNICA.

DIEZ VENTAJAS DE LA FIRMA ELECTRNICA SOBRE LA


MANUSCRITA.

1. INTRODUCCION
En las legislaciones que rigen las contrataciones de bienes, obras y servicios de
nuestras administraciones a diferencia de las de corte anglosajn- tiene gran
importancia la constancia y la fehaciencia de la personalidad y capacidad de los
que intervenimos en los expedientes de contratacin -no digamos nada en relacin con
los empresarios que nos remiten las ofertas-, as como la seriedad y la
inviolabilidad de las ofertas que se reciben.
Por ello no es casualidad que las reflexiones que sobre la contratacin pblica
electrnica quiero hacerles llegar a ustedes empiecen precisamente por el anlisis sobre
qu es y qu pretende garantizar la utilizacin de la firma electrnica en la contratacin
administrativa (utilizar indistintamente administrativa o pblica). Conocern ustedes
aqu sus fundamentos bsicos, tanto desde un punto de vista legal, como tcnico y
organizativo, en un estudio que yo suelo titular como la firma electrnica para
escpticos.
En el anlisis de los aspectos jurdicos de la firma electrnica que van ustedes a poder
conocer en este estudio, resear con carcter preferente lo que prev la Ley Modelo de
la CNUDMI sobre firmas electrnicas del ao 2001, y complementariamente me referir
a lo previsto en la Directivas de la Unin Europea sobre firma electrnica y contratacin
administrativa, as como a las leyes espaolas en esos mbitos.

Mdulo 6: Un caso prctico: el modelo de contratacin pblica del Gobierno Vasco. La firma electrnica como
instrumento de la contratacin administrativa

El sistema de licitacin pblica electrnica: creando un clima favorable para las


inversiones en Amrica latina

Ley Modelo CNUDMI 2001 sobre firma electrnica.


La Ley Modelo de la CNUDMI sobre firmas electrnicas es la norma que ha
inspirado la prctica totalidad de las legislaciones de pases iberoamericanos
en materia de firma electrnica.
Pueden ustedes consultar la Ley Modelo y su gua para la incorporacin al derecho
interno en http://www.uncitral.org/pdf/spanish/texts/electcom/ml-elecsig-s.pdf
Como ustedes tal vez conocern, la CNUDMI es la Comisin de la Naciones Unidas
para el estudio del Derecho Mercantil Internacional creada por su Asamblea
General en 1966-, que trabaja para facilitar el comercio internacional mundial mediante
la preparacin de convenios, leyes modelo leyes que luego los estados que lo deseen
pueden aprobar como propias-, normas y guas jurdicas cuyo objeto es armonizar el
derecho mercantil internacional.
Para la Asamblea General de las Naciones Unidas, la adopcin de la garanta de
la firma electrnica en nuestras legislaciones de contratacin pblica es
interesante, como recuerda la resolucin de fecha 12 de Diciembre de 2001 en la que
se aprueba la Ley Modelo sobre firmas electrnicas, al ser consciente la Asamblea
General de la gran utilidad de las nuevas tecnologas de identificacin personal
utilizadas

en

el

comercio

electrnico,

generalmente

conocidas

como

firmas

electrnicas, recordando el inters de la Asamblea General en garantizar la


seguridad jurdica en el contexto de la utilizacin ms amplia posible del procesamiento
automtico de datos en el comercio internacional mediante la utilizacin de la firma
electrnica, y recomendando, por ltimo, que todos los Estados consideren de
manera favorable la Ley Modelo sobre las Firmas Electrnicas cuando
promulguen o revisen sus leyes, habida cuenta de la necesidad de que el derecho
aplicable a los mtodos de comunicacin, almacenamiento y autenticacin de la
informacin sustitutivos de los que utilizan papel sea uniforme y que se haga todo lo
posible por promover el conocimiento y la disponibilidad generales de la Ley Modelo
sobre las Firmas Electrnicas para su incorporacin al derecho interno.

Mdulo 6: Un caso prctico: el modelo de contratacin pblica del Gobierno Vasco. La firma electrnica como
instrumento de la contratacin administrativa

El sistema de licitacin pblica electrnica: creando un clima favorable para las


inversiones en Amrica latina

En Espaa es obligatorio utilizar firma electrnica (avanzada o reconocida)


para la contratacin electrnica.

En la legislacin espaola, por su parte, la utilizacin de la firma electrnica


reconocida no es optativa para los agentes participantes en la variante electrnica de
la contratacin administrativa, sino obligatoria. Vemos que, en efecto, la Ley de
Contratos del Sector Pblico indica en el apartado f de su Disposicin adicional
decimonovena (que es la que regula el uso de medios electrnicos, informticos y
telemticos en los procedimientos regulados en la Ley) que cuando se utilicen esos
medios electrnicos, informticos o telemticos-, todos los actos y manifestaciones
de voluntad de los rganos administrativos o de las empresas licitadoras o
contratistas que tengan efectos jurdicos y se emitan tanto en la fase preparatoria
como en las fases de licitacin, adjudicacin y ejecucin del contrato deben ser
autenticados mediante una firma electrnica reconocida de acuerdo con la Ley
59/2003, de 19 de diciembre, de Firma Electrnica.
Como pueden ustedes comprobar esta regulacin tiene cuatro caractersticas:
a.

Se refiere a todos los actos importantes de los expedientes de contratacin.

b.

Rige tanto para los contratistas como para la propia administracin.

c.

Se aplica en todas las fases de la contratacin, desde la fase preparatoria


hasta la ejecucin de los contratos, pasando por la licitacin y la adjudicacin de
los mismos.

d.

Al referirse a un procedimiento muy garantista, como es el de la


contratacin administrativa, el legislador se decanta no por cualquier tipo
de firma electrnica, sino por la firma electrnica que da mayores
garantas, es decir, la firma electrnica reconocida frente a otras menos
rigurosas como son la firma electrnica simple (u ordinaria) o la firma
electrnica fiable (o avanzada), que luego estudiaremos.

Mdulo 6: Un caso prctico: el modelo de contratacin pblica del Gobierno Vasco. La firma electrnica como
instrumento de la contratacin administrativa

El sistema de licitacin pblica electrnica: creando un clima favorable para las


inversiones en Amrica latina

De manera igual de contundente, aunque algo ms limitada, la otra gran ley


espaola sobre contratacin administrativa, la Ley 31/2007, de 30 de octubre,
sobre procedimientos de contratacin en los sectores del agua, la energa, los
transportes y los servicios postales, en el apartado b de su Artculo 73 que es el que
regula las comunicaciones por medios electrnicos- indica que se exigir que las
ofertas transmitidas por va electrnica vayan acompaadas de una firma
electrnica avanzada con arreglo a la Ley 59/2003, de 29 de diciembre, de Firma
Electrnica. En este caso la regulacin es menos ambiciosa, ya que la necesidad de la
firma electrnica se circunscribe a la suscripcin de las ofertas por los contratistas con
lo cual en otro tipo de actos con efectos jurdicos se admitirn otros tipo de elementos
de autenticacin-, y la tipologa que se exige de firma electrnica es la fiable (o
avanzada) y no la reconocida.
La opcin legislativa que las Cortes Generales espaolas han tomado se adapta
perfectamente a lo previsto por la CNUDMI y en las Directivas europeas
comunitarias sobre contratacin pblica, aunque hemos de conocer, no obstante, que,
cumpliendo asimismo con la normativa europea, se poda haber optado por otro tipo
de soluciones en materia de autenticacin de las partes intervinientes en los procesos
de contratacin.

Directivas europeas: la firma electrnica es optativa.

En efecto, tanto la Directiva 2004/18/CE del Parlamento Europeo y del Consejo de


31 de marzo de 2004 sobre coordinacin de los procedimientos de adjudicacin
de los contratos pblicos de obras, de suministro y de servicios, en su Artculo
42.5. b), como la Directiva 2004/17/CE del Parlamento Europeo y del Consejo de 31
de marzo de 2004 sobre la coordinacin de los procedimientos de adjudicacin
de contratos en los sectores del agua, de la energa, de los transportes y de los
servicios postales, en su articulo 48.5.b, -Normas aplicables a las comunicaciones-,
contemplan que con arreglo al artculo 5 de la Directiva 1999/93/CE, los Estados
miembros podrn exigir que las ofertas transmitidas por va electrnica vayan
Mdulo 6: Un caso prctico: el modelo de contratacin pblica del Gobierno Vasco. La firma electrnica como
instrumento de la contratacin administrativa

El sistema de licitacin pblica electrnica: creando un clima favorable para las


inversiones en Amrica latina

acompaadas de una firma electrnica avanzada de conformidad con lo dispuesto


en el apartado 1 de dicho artculo.
Vemos, por lo tanto, que la opcin espaola de exigir el respaldo de la firma
electrnica (reconocida o avanzada segn el sector) en determinadas fases del
procedimiento de contratacin administrativa diferentes de la de la oferta ha sido una
opcin voluntaria del legislador, decisin que no puedo sino calificar de
plenamente acertada. Y la califico de esta manera porque, a pesar de que es
indudable que introducir requisitos de firma electrnica dificulta inicialmente cualquier
procedimiento pensemos en compararlo por ejemplo con un mtodo de autenticacin
light como puede ser el de usuario y password-, las ventajas que como luego
veremos aporta la utilizacin de estas tcnicas superan con creces las
desventajas que podamos intuir, sobretodo en un procedimiento tan garantista como
es el de la contratacin administrativa, en cualquiera de nuestras legislaciones.

Firma electrnica: tiene muchas ms ventajas que inconvenientes.

Esta libre decisin del legislador espaol casa perfectamente, adems, con lo
previsto en la Directiva 1999/93/CE, de 13 de Diciembre, por la que se establece
un marco comunitario para la Firma Electrnica, la cual es imperativa ya desde
su propio prembulo, cuando afirma que la Firma Electrnica se utilizar en el
sector pblico en el marco de las Administraciones y en la comunicacin entre ellas y
con los ciudadanos y agentes econmicos (en nuestro caso los contratistas-licitadoresadjudicatarios de nuestras contrataciones) y se subraya por ejemplo en la
contratacin pblica.
Igualmente es coherente con la traslacin que la Ley 59/2003, de 19 de Diciembre, de
Firma Electrnica, realiza del mandato imperativo recogido en ese Prembulo de la
Directiva 1999/93 que hemos visto, posibilitando el uso de la Firma Electrnica en la
Administracin

Pblica.

Dicha

norma

lo

hace

en

diferentes

preceptos,

pero

especialmente en el art. 4.1 (Esta ley se aplicar al uso de la firma electrnica en el


Mdulo 6: Un caso prctico: el modelo de contratacin pblica del Gobierno Vasco. La firma electrnica como
instrumento de la contratacin administrativa

El sistema de licitacin pblica electrnica: creando un clima favorable para las


inversiones en Amrica latina

seno de las Administraciones Pblicas) y en el art. 3.6 (El documento electrnico


ser

soporte

deb)

documentos

expedidos

firmados

electrnicamente

por

funcionarios).

Mdulo 6: Un caso prctico: el modelo de contratacin pblica del Gobierno Vasco. La firma electrnica como
instrumento de la contratacin administrativa

10

El sistema de licitacin pblica electrnica: creando un clima favorable para las


inversiones en Amrica latina

2. DIFERENTES TIPOS DE FIRMA ELECTRNICA


La firma electrnica se define como el conjunto de datos en forma electrnica
consignados en un mensaje de datos, o adjuntados o lgicamente asociados al
mismo, que puedan ser utilizados para identificar al firmante en relacin con el
mensaje de datos e indicar que el firmante aprueba la informacin recogida en el
mismo (art. 2.a de la Ley Modelo CNUDMI sobre firmas electrnicas), definicin
similar a la contenida en el art. 2.1 de la Directiva 1999/93 de firma
electrnica, para la cual, la firma electrnica son los datos en forma electrnica
anejos a otros datos electrnicos o asociados de manera lgica con ellos, utilizados
como medio de autenticacin, o en el art. 3.1 de la Ley espaola de firma
electrnica, la Ley 59/2003. Como no poda ser de otra manera, vemos que la
funcin primordial de la firma electrnica es la identificacin o autenticacin del
firmante, la misma cualidad que exigimos a la firma manuscrita, aunque en este caso
con muchas menos garantas como luego veremos.

La firma electrnica es el conjunto de datos en forma electrnica consignados


o asociados a un mensaje con el fin de identificar al firmante.

En estas definiciones caben muchas diferentes tipologas de firma electrnica,


algunas de una calidad que puede dejar mucho que desear. Por ejemplo, una
firma manuscrita escaneada que adjunto a un escrito es una forma de firma
electrnica o incluso una firma donde yo relaciono mis datos personales tambin lo es.
Vemos que en estos casos estamos ante el supuesto de que sern unas firmas un
conjunto de datos- consignadas junto al escrito o anejas al mismo, pero en ningn caso
asociadas de manera lgica con ste, lo que les da un valor y una garanta de
autenticidad muy limitada. Este tipo de firma electrnica, y por exclusin, aquellas
que no pertenezcan a los otros dos tipos por no cumplir con sus requisitos, son los que
podemos definir como firma electrnica simple u ordinaria.

Mdulo 6: Un caso prctico: el modelo de contratacin pblica del Gobierno Vasco. La firma electrnica como
instrumento de la contratacin administrativa

11

El sistema de licitacin pblica electrnica: creando un clima favorable para las


inversiones en Amrica latina

Sin embargo, en documentos con una eficacia jurdica importante y que suponen el
nacimiento de obligaciones slidas entre las partes, la salvaguardia que puede
ofrecer una firma electrnica simple es muy limitada. Pensemos por ejemplo
en que para garantizar la seriedad de la oferta nuestras legislaciones admiten
que el rgano de contratacin pueda exigir a los licitadores la constitucin de
una

garanta

(tambin

denominada

depsito

fianza)

que

responda

del

mantenimiento de sus ofertas hasta la adjudicacin del contrato (as, p.e. lo


contempla art. 91.1 Ley 30/2007 espaola, de Contratos del Sector Pblico, cuando
desarrolla la garanta provisional, el art. 30.12 de Ley 80/1993 colombiana, por la
cual se expide el Estatuto General de Contratacin de la Administracin Pblica, cuando
permite incautar la garanta constituida para responder por la seriedad de la propuesta
si el adjudicatario no suscribe el contrato, o el art. 33 de la Ley 7494/96 de Costa
Rica, de Contratacin Administrativa, cuando regula la garanta de participacin, entre
otras normas), o que la obligacin de cumplir con el objeto del contrato con su
consiguiente contrapartida del derecho del cobro del precio del mismo- nace con la
suscripcin del contrato, por lo que la garanta de suscripcin de aquella la oferta- o
este el contrato- ha de ser plena.
Si avanzamos en el anlisis de las tipologas de firma electrnica, veremos que el art.
6.3

de la Ley Modelo CNUDMI define el concepto de firma electrnica fiable.

Dicho artculo prev que para que pueda ser considerada como fiable, la firma
electrnica ha de cumplir con cuatro condiciones:
a.

Que los datos de creacin de la firma, en el contexto en que son utilizados,


corresponden exclusivamente al firmante.

b.

Que los datos de creacin de la firma estaban, en el momento de la firma,


bajo el control exclusivo del firmante.

c.

Que es posible detectar cualquier alteracin de la firma electrnica hecha


despus del momento de la firma.

d.

Y que cuando uno de los objetivos del requisito legal de firma consista en dar
seguridades en cuanto a la integridad de la informacin a que corresponde
como es el caso de la contratacin administrativa-, es posible detectar
cualquier alteracin de esa informacin por ejemplo en la oferta- hecha
despus del momento de la firma.

Mdulo 6: Un caso prctico: el modelo de contratacin pblica del Gobierno Vasco. La firma electrnica como
instrumento de la contratacin administrativa

12

El sistema de licitacin pblica electrnica: creando un clima favorable para las


inversiones en Amrica latina

La firma electrnica es fiable, si cumple 4 condiciones:

Los datos de creacin de firma corresponden exclusivamente al firmante

Esos datos estaban bajo su control.

Es posible detectar modificaciones de la firma.

Es posible detectar modificaciones del documento firmado.

De manera similar define a la firma electrnica la norma europea en el art. 2.2


de la Directiva 1999/93, y la norma espaola en el art. 3.2 de la Ley 59/2003,
aunque en ambos casos la firma no se denomina fiable, sino avanzada.
Buscando una mayor solidez en las firmas electrnicas, la ley espaola 59/2003
da un paso ms adelante y configura en su art. 3.3 el concepto de firma
electrnica reconocida (a la que tambin podramos denominar firma electrnica
fiable cualificada), que es aquella que, adems de cumplir con todos los requisitos que
hemos visto para la firma electrnica simple y para la fiable, tiene dos caractersticas
aadidas:
a.

Est basada en un certificado reconocido

b.

y ha sido generada mediante un dispositivo seguro de creacin de


firma

Mdulo 6: Un caso prctico: el modelo de contratacin pblica del Gobierno Vasco. La firma electrnica como
instrumento de la contratacin administrativa

13

El sistema de licitacin pblica electrnica: creando un clima favorable para las


inversiones en Amrica latina

3. CONSECUENCIAS JURDICAS DE LA FIRMA ELECTRNICA


Efectos jurdicos plenos.
Como es lgico, cuando la legislacin de la Naciones Unidas, la legislacin europea o la
espaola abogan por la utilizacin de la firma electrnica en procedimientos
administrativos, es porque se concede a los documentos firmados con ella efectos
jurdicos.
La Ley Modelo que hemos venido analizando es rotunda en este aspecto. En efecto, su
art. 6.1 recoge que cuando la ley exija la firma de una persona, ese requisito
quedar cumplido en relacin con un mensaje de datos si se utiliza una firma
electrnica que sea fiable con los requisitos y en el sentido que antes hemos
estudiado-. Por su parte, su apartado segundo reafirma esta exigencia al afirmar que
el cumplimiento del requisito previsto en el apartado primero se dar tanto si el
requisito a que se refiere est expresado en forma de una obligacin como si la ley
simplemente prev consecuencias para el caso de que no haya firma.
Por su parte, en la legislacin europea, si la firma electrnica que utilizamos
cumple los requisitos para ser considerada como firma electrnica avanzada (o
fiable) o reconocida, segn el caso, sus efectos jurdicos sern plenos, pues la
legislacin prev que este tipo de firma electrnica tiene, respecto de los datos
consignados en forma electrnica, exactamente el mismo valor que la firma
manuscrita en relacin con los consignados en papel (art. 5.1 Directiva F.E. y 3.4 Ley
F.E. espaola). Como consecuencia natural, un documento suscrito con firma
electrnica reconocida es plenamente admisible como prueba documental en
juicio (art. 5.1 Directiva y 3.8 Ley espaola).

Firma electrnica = Firma manual

Mdulo 6: Un caso prctico: el modelo de contratacin pblica del Gobierno Vasco. La firma electrnica como
instrumento de la contratacin administrativa

14

El sistema de licitacin pblica electrnica: creando un clima favorable para las


inversiones en Amrica latina

Valor prueba documental.

No

es

casualidad

que

la

prueba

derivada

de

un

documento

firmado

electrnicamente con firma electrnica avanzada (o fiable) o reconocida en Europa se


le otorgue ese carcter de prueba documental. Antes al contrario, es por la
solidez

que

aporta

la

tecnologa

de

firma

electrnica

reconocida

la

autenticidad del firmante y a la integridad de lo firmado la que sin duda ha


motivado al legislador a darle este carcter tan privilegiado como es su
conceptuacin como prueba documental.
Pero, adems, el slo hecho de no cumplir con todos

los requisitos para ser

firma electrnica avanzada o reconocida, no significa que se le niegue todo


efecto jurdico. As lo regulan los arts. 5.2 de la Directiva F.E. y 3.9 de la Ley F.E.
espaola cuando recogen que no se negarn efectos jurdicos a una firma electrnica
que no rena los requisitos de firma electrnica reconocida en relacin a los datos a los
que est asociada por el mero hecho de presentarse en forma electrnica. No tendr
la potencia probatoria de la prueba documental y deber por lo tanto complementarse
con otro tipo de pruebas que lo corroboren, pero s que tendr una cierta validez
probatoria.
Por ltimo, no podemos pasar por alto el primordial inters lgico en funcin del
sujeto que lo tiene- de la CNUDMI y la Asamblea General de la ONU en el
reconocimiento por los pases de las firmas electrnicas generadas en otros
pases y de los certificados que los contienen, con el fin de no obstaculizar el
comercio electrnico internacional, sino todo lo contrario.

La ONU Fomenta el reconocimiento internacional de las firmas electrnicas

Mdulo 6: Un caso prctico: el modelo de contratacin pblica del Gobierno Vasco. La firma electrnica como
instrumento de la contratacin administrativa

15

El sistema de licitacin pblica electrnica: creando un clima favorable para las


inversiones en Amrica latina

Dedica la Ley Modelo CNUDMI de firma electrnica su articulo 12 a afirmar con


rotundidad en su apartado primero que al determinar si un certificado o una firma
electrnica producen efectos jurdicos, o en qu medida los producen, no se tomar en
consideracin:
a) El lugar en que se haya expedido el certificado o en que se haya creado o utilizado la
firma electrnica, ni b) el lugar en que se encuentre el establecimiento del expedidor o
del firmante.
En la misma lnea, su apartado segundo prev que todo certificado expedido fuera [del
Estado promulgante] producir los mismos efectos jurdicos en [el Estado promulgante]
que todo certificado expedido en [el Estado promulgante], si presenta un grado de
fiabilidad sustancialmente equivalente.
Igualmente, su apartado tercero afirma que toda firma electrnica creada o utilizada
fuera [del Estado promulgante] producir los mismos efectos jurdicos en [el Estado
promulgante] que toda firma electrnica creada o utilizada en [el Estado promulgante]
si presenta un grado de fiabilidad sustancialmente equivalente.

Mdulo 6: Un caso prctico: el modelo de contratacin pblica del Gobierno Vasco. La firma electrnica como
instrumento de la contratacin administrativa

16

El sistema de licitacin pblica electrnica: creando un clima favorable para las


inversiones en Amrica latina

4. FUNDAMENTOS TCNICOS
Hemos visto hasta ahora el potencial jurdico que la firma electrnica nos aporta y que,
conviene repetirlo, la iguala a la firma manuscrita si se dan las condiciones que antes
he explicado.
Las 10 ventajas de la firma electrnica respecto a la manual
En este apartado vamos a explicar en un nivel bsico, pero creo que suficientemente
aclaratorio, cmo la tcnica que incorpora la firma electrnica nos ayuda a
mejorar las funcionalidades que nos ha aportado hasta ahora la firma
tradicional, y, al hilo de la explicacin y tratndose de los tipos de firma electrnica
ms garantistas -la firma electrnica avanzada (o fiable) o reconocida, en adelante
F.E.- iremos viendo lo que yo defino como las diez mejoras o ventajas de la
firma electrnica respecto a la manuscrita.
Pido disculpas adelantadas si algunas de las explicaciones pueden llegar a resultar
excesivamente tcnicas y por lo tanto algo ininteligibles para legos en la materia, pero
creo que pueden ser de gran inters para comprender un instrumento la firma
electrnica- que por imperativo legal antes o despus manejaremos en nuestras tareas
cotidianas

relacionadas

con

la

contratacin

administrativa.

Intentar

introducir

solamente los tecnicismos necesarios para un cabal entendimiento de la cuestin.

4.1 Elementos lgicos y fsicos de garanta de la identidad


Bsicamente la F.E. se basa en la existencia de
La

F.E.

existencia

se

basa
de

en

pares

la

sendas parejas de claves, una pblica y la otra

de

privada, tanto para el emisor de un mensaje

claves, pblicas y privadas

(en nuestro caso por ejemplo una oferta econmica)


o cualquier otro tipo de archivo, como para el

receptor del mismo.

Mdulo 6: Un caso prctico: el modelo de contratacin pblica del Gobierno Vasco. La firma electrnica como
instrumento de la contratacin administrativa

17

El sistema de licitacin pblica electrnica: creando un clima favorable para las


inversiones en Amrica latina

Para firmar el mensaje, el emisor debe de utilizar


1 Ventaja: Para

ineludiblemente su clave privada, la cual est bajo

firmar he de utilizar

su exclusivo control, ya que, en los sistemas ms

un elemento fsico.

extendidos

seguros,

su

clave

privada

est

encriptada en un fichero creado digitalmente por la


Autoridad de Certificacin.
Dicho certificado suele estar contenido en un
chip (parecido visualmente slo visualmente- al
de los que llevan generalmente las tarjetas tipo
bono-bus o monedero) insertado en una tarjeta
similar a las bancarias. Por lo tanto debo de
poseer la tarjeta para utilizar mi clave privada y
para poder firmar el mensaje.
Han ustedes de conocer que no es estrictamente necesaria la utilizacin de
tarjetas fsicas para utilizar firma electrnica, ya que se puede tambin realizar
desde, por ejemplo, una memoria de tipo USB o, sencillamente, desde un fichero que
tengamos directamente instalado en nuestro ordenador. En los dos primeros casos la
ventaja comparativa con la firma manuscrita se mantiene; no as en la tercera opcin
en la que perderamos, innecesariamente he de decir, esta garanta. Yo abogo
claramente por la utilizacin de tarjetas u otro tipo de elementos fsicos para
poder firmar electrnicamente.
Sin embargo, de lo que irremediablemente no voy a
2 Ventaja:Para
firmar he de conocer
un PIN.

poder prescindir para firmar electrnicamente, es


del conocimiento del PIN o clave de acceso que me
permita utilizar mi clave privada, en cualquiera de las
tres variantes que hemos visto. Por lo tanto para firmar

he de conocer dicho PIN.


Mientras que en el caso de la firma manuscrita cualquiera con un poco de
habilidad puede firmar suplantndome, en el caso de la F.E., nadie que no
tenga mi tarjeta (o memoria USB o fichero) y que adems no conozca cual es el
pin de acceso al certificado de firma electrnica podr firmar por mi.

Mdulo 6: Un caso prctico: el modelo de contratacin pblica del Gobierno Vasco. La firma electrnica como
instrumento de la contratacin administrativa

18

El sistema de licitacin pblica electrnica: creando un clima favorable para las


inversiones en Amrica latina

Lo podr hacer solamente si yo lo consiento y lo deseo, al haberle dado en una


actuacin totalmente irresponsable- mi tarjeta y haberle revelado cual es mi pin de
acceso, pero no podr firmar con mi desconocimiento o en contra de mi
voluntad como puede suceder ahora con una firma manuscrita.
Una cuestin de tipo tcnico que favorecera enormemente la confianza del gran
publico en la F.E. sera que el acceso al uso de la clave privada se controlase
por mtodos biomtricos (tipo huella digital, control del iris del ojo, etc.),
imposibilitando definitivamente cualquier utilizacin irregular de la firma. Este tipo de
acceso controlado ya se puede requerir para, por ejemplo utilizar el propio ordenador,
y, en consecuencia, ni el coste econmico ni tecnolgico de este importante incremento
de seguridad en la utilizacin de las tarjetas de firma electrnica, suficientemente
modesto en algunas de las posibles soluciones, justifican la no implantacin de los
mismos, por lo que pueden ser una realidad en breve plazo.
Hemos de destacar que la clave privada es privada
3 Ventaja: Para

en tal medida que incluso yo siendo el poseedor

firmar utilizo una clave

y titular de mi certificado de F.E.- desconozco cual

que desconozco.

es. Por supuesto, nadie que quiera demostrar si un


documento ha sido firmado por mi necesita conocer la

clave privada de mi certificado de firma electrnica.


Por su parte, el receptor del mensaje, o cualquier otra persona, aplicando la clave
pblica del emisor, que valga la redundancia es pblica y por lo tanto es
susceptible de ser conocida por cualquiera, puede
4 Ventaja: Con la clave
pblica demuestro
indubitadamente quien
ha sido el firmante.

comprobar

demostrar

la

identidad

del

firmante, puesto que, conviene repetirlo, slo ste


con su clave privada

y su correspondiente PIN ha

podido firmarlo. Con esto se garantiza la Autenticidad


del mensaje.

Mdulo 6: Un caso prctico: el modelo de contratacin pblica del Gobierno Vasco. La firma electrnica como
instrumento de la contratacin administrativa

19

El sistema de licitacin pblica electrnica: creando un clima favorable para las


inversiones en Amrica latina

Actualmente cuando abrimos un sobre que contiene una oferta, Cmo


sabemos que por el hecho de poner en la propia oferta que la misma ha sido
suscrita por fulano de tal, apoderado de determinada empresa, realmente ha sido
suscrita por el mismo? Ciertamente suponemos y damos por hecho como as habr
sido- la realizacin de la firma manuscrita, pero realmente no lo sabemos a ciencia
cierta. Con la firma manuscrita, para tener este nivel de garanta respecto al suscriptor
del documento, habra de intervenir un fedatario pblico, con los gastos, molestias y,
sobretodo, falta de confidencialidad, que ello originara.
A sensu contrario, con la utilizacin de la F.E. s sabemos sin ningn gnero de
dudas quien ha sido el firmante de la oferta recibida.

4.2 fundamentos de la criptografa


Aunque de momento estamos hablando de firma y no de cifrado del documento que
veremos al final-, para una mejor comprensin de la diferencia entre las tecnologas
simtricas y las asimtricas estas ltimas utilizadas en la F.E.-, es imprescindible dar
siquiera cuatro pinceladas muy bsicas sobre criptografa.
En primer lugar hemos de conocer su significado. Criptografa viene de las palabras
griegas Kryptos (escondido) + Graphos (escritura), es decir, significa escritura
escondida. Se trata de escribir algo de forma que otra persona que lo lea no lo
pueda entender salvo que sepa como se ha escondido (o encriptado).

Criptografa = escritura escondida

En la criptografa simtrica usamos la misma clave para cifrar (o encriptar) y


descifrar (o desencriptar). Para que el receptor descifre el mensaje es
imprescindible que conozca la clave que el emisor ha utilizado, con lo que
proporciona menor seguridad, al poderse difundir aquella clave.

Mdulo 6: Un caso prctico: el modelo de contratacin pblica del Gobierno Vasco. La firma electrnica como
instrumento de la contratacin administrativa

20

El sistema de licitacin pblica electrnica: creando un clima favorable para las


inversiones en Amrica latina

Esta es el tipo de tecnologa que utilizamos por ejemplo cuando utilizamos la tcnica de
password (o contrasea) y cdigo de usuario.
En la criptografa asimtrica, puesto que se usan dos claves del emisor para
firmar, una la privada y la otra pblica, y otras dos, en su caso, para cifrar (la
privada y la pblica del receptor), ninguno de ellos necesita conocer la clave
privada del otro, por lo que el sistema es muy seguro.

La F.E. utiliza las claves privadas, que son desconocidas por todos.
Otra de los datos fundamentales de ese tipo de criptografa asimtrica es comprobar
que a partir del conocimiento de la clave pblica, que repito- por su propio
carcter de pblica puede ser conocida por cualquiera, no se puede deducir ni
obtener matemticamente la clave privada sin un esfuerzo ingente. En otro caso, si
partiendo de la clave pblica se pudiese obtener fcilmente la clave privada, el sistema
carecera de seguridad dado que cualquier podra
NO se puede obtener
fcilmente la clave privada
partiendo de la pblica

utilizar la clave privada atribuida a otra persona,


pero

obtenida

ilcitamente

por

un

tercero

partiendo de la clave pblica.


Esta afirmacin de que no es posible conocer la

clave privada a partir de la pblica, se basa en una caracterstica de los nmeros primos
(nmeros enteros que no admiten otro divisor que no sea el 1 o ellos mismos) y en el
llamado problema de la factorizacin. Si A x B = C, el problema de la factorizacin es la
obtencin a partir de un determinado producto (C), de los factores cuya multiplicacin
ha dado como resultado ese producto (en nuestro caso A y B).
Los nmeros primos, incluidos los nmeros primos grandes, se caracterizan porque si
se multiplica un nmero primo por otro nmero primo, da como resultado un tercer
nmero primo, a partir del cual es virtualmente imposible averiguar y deducir los
nmeros primos que lo han producido.
El criptosistema de clave pblica ms utilizado en la actualidad es el llamado
RSA, creado en 1978 y que debe su nombre a sus tres creadores (Rivest, Shamir y
Adleman).
Mdulo 6: Un caso prctico: el modelo de contratacin pblica del Gobierno Vasco. La firma electrnica como
instrumento de la contratacin administrativa

21

El sistema de licitacin pblica electrnica: creando un clima favorable para las


inversiones en Amrica latina

Este sistema criptogrfico se vale de esa caracterstica de los nmero primos y


tiene, adems, dos grandes ventajas:
a.

Por una parte, -esto lo destacaban en el Hackmeeting de Barcelona del ao


2000-, an con longitudes de clave grandes, mientras el proceso de creacin
de claves la pblica y la privada- se realiza en pocos minutos (o incluso
menos), la factorizacin necesaria para obtener la clave privada
partiendo de la pblica- requiere muuuuuuuucho tiempo como se observa
en la siguiente tabla:

Tamao de la clave

MIPS-ao necesarios para la


factorizacin

512

30 000

768

200 000 000

1024

300 000 000 000

2048

300 000 000 000 000 000 000

(Siendo un MIPS-ao la cantidad de clculo que llevara a cabo un ordenador capaz de


ejecutar un milln de instrucciones por segundo, en un ao.)
b.

La otra gran ventaja del sistema RSA respecto a otros sistemas criptogrficos
(por ejemplo el DES) es que el tamao de las claves no es fijo, es decir,
permite que a medida que pueda comprometerse la factorizacin y por lo
tanto la seguridad- de los mdulos RSA empleados (incluso con el desarrollo de
nuevos dispositivos hardware), se puedan elegir claves de longitudes mayores
que mantengan la seguridad del criptosistema.

Como destacan en un interesantsimo estudio los profesores D. Ral Durn Daz, D. Lus
Hernndez Encinas y D. Jaime Muoz Masqu, un incremento aritmtico de la
longitud de las claves tiene un incremento exponencial de la seguridad, dicho
de manera ms clara duplicando la longitud se consigue una seguridad infinitamente
ms superior.

Incremento aritmtico de las claves = incremento exponencial de la seguridad


Mdulo 6: Un caso prctico: el modelo de contratacin pblica del Gobierno Vasco. La firma electrnica como
instrumento de la contratacin administrativa

22

El sistema de licitacin pblica electrnica: creando un clima favorable para las


inversiones en Amrica latina

En efecto, aun utilizando el llamado dispositivo Twinkle (The Weizmann Institute Key
Locating Engine)

para mejorar la factorizacin

de nmeros grandes un dispositivo

optoelectrnico capaz de analizar 100 millones de nmeros enteros grandes y


determinar cules factorizan completamente en menos de 10 milisegundos- para
atacar un mdulo criptogrfico de 768 bits llevara 24.000 veces mas tiempo
que en caso de que el mdulo fuera de 512 bits, y si tratamos de hacerlo contra un
mdulo de 1.024 bits (el doble de 512) haran falta 65 millones de veces el tiempo
necesario para hacerlo contra un modulo de 512 bits, necesitndose 45.000 dispositivos
Twinkle, haran falta 500.000 aos para llevar a cabo la denominada criba y la memoria
necesaria para manejar la matriz necesaria sera de entre 5 y 10 Tb (un Terabite es
equivalente a 125.000 Megabytes aproximadamente).Veamos una tabla resumen:
Tamao clave (en bits)

N Total Operaciones (Tiempo


en bits)

428

5,5 10

17

465

2,5 10

18

512

1,7 1019

768

1,1 1023

1024

1,3 10 26

La mayora de los certificados de firma electrnica tienen un tamao de claves


de 1024, aunque, por ejemplo, el Documento Nacional de Identidad espaol
electrnico utiliza 2.048 bits.
No se asusten, con todos estos nmeros que hemos
La F.E. puede ser
atacable, pero
muuuchooo menos
que la manual.

visto, como el lgico, no pretendo que ustedes se los


estudien ni siquiera, tal vez, que los entiendan en detalle-,
sino que intento que viendo la magnitud tan desmedida
de los mismos, confen en la seguridad que la F.E.
proporciona contra los ataques informticos que pueda
recibir.

Mdulo 6: Un caso prctico: el modelo de contratacin pblica del Gobierno Vasco. La firma electrnica como
instrumento de la contratacin administrativa

23

El sistema de licitacin pblica electrnica: creando un clima favorable para las


inversiones en Amrica latina

En definitiva, que se convenzan de que la F.E. puede ser vulnerable, pero con mucha,
mucha dificultad, tiempo y coste, y, por supuesto, de que es mucho ms fcil atacar
una firma manuscrita.

4.3 INTEGRIDAD - HASH


Pasemos ahora a conocer otra cuestin de vital
5 Ventaja: El hash

importancia en la contratacin administrativa, como

garantiza conocer si el

es la garanta que la F.E. nos aporta en relacin

documento firmado ha

con la integridad de los mensajes (en nuestro

sido alterado

caso ofertas), es decir, que su contenido no haya


sido alterado.

Para ello se utiliza un sistema muy ingenioso, que es el siguiente: Del mensaje
(u oferta), mediante la aplicacin de diferentes formulas matemticas, se obtiene un
HASH (tambin denominada huella digital o compendio de mensaje o resultado control
o funcin resumen) del mismo. Un hash es una funcin matemtica que asocia
valores de un dominio extenso a otro de menor rango, en definitiva un conjunto
de letras y nmeros que resumen un documento de diez, mil o un milln de pginas, da
igual su tamao original.

Un Hash es un conjunto de numero y letras,


p.e.34329A0FE33F632C8251F1AB6068979CC2F31A43, que resumen un documento.

Veamos una forma de calcular un hash bsico:

Mdulo 6: Un caso prctico: el modelo de contratacin pblica del Gobierno Vasco. La firma electrnica como
instrumento de la contratacin administrativa

24

El sistema de licitacin pblica electrnica: creando un clima favorable para las


inversiones en Amrica latina

Ustedes conocern el cdigo ASCII (American Standard Code for Information


Interchange - Cdigo Normalizado Americano para el Intercambio de la Informacin),
que es una clave simtrica estndar internacional que utilizan todos los ordenadores,
por la cual se asigna a cada tecla del ordenador (letras o signos de puntuacin) un
nmero diferente equivalente. He aqu la lista de los ms significativos:

225

233

237

243

250

Mdulo 6: Un caso prctico: el modelo de contratacin pblica del Gobierno Vasco. La firma electrnica como
instrumento de la contratacin administrativa

25

El sistema de licitacin pblica electrnica: creando un clima favorable para las


inversiones en Amrica latina

Para comprender como funciona un hash vamos a partir de una frase


cualquiera (Ley Modelo CNUDMI de firma electrnica 2001.) y vamos a
sustituir cada letra de este texto por su equivalente en cdigo ASCII:

76

101

121

M I

32

M o

77

100

101

108

111

111

d e

77

73

32

100

101

32

102

105

99

116

114

243

110

105

99

97

C N U D
32

67

r m a
114

32

109

97

32

78

85

68

101

108

101

2 0 0 1

50

46

48

48

49

32

Utilizamos esos cdigos ASCII numricos- de ese texto para hacer cualquier
clculo que queramos

L e
76

101

y
121
-3.025

M I
77

73

c t
99

116

32

77

111
-4.995

d e
32
128

100
76

101

114 243 110


-1.938

32
-32

i
105
13.965

d e

o
111

100

101

108
-108

102

105

114
-342

c a
99

97

32
64

C N U
32

67
5.293

78

85

68
-476

32
384

101

108

101
-707

2 0

50

48
96

49

46

m a
109

97

48

32
96
8.403

En este caso, he agrupado de tres en tres letras, y aplicamos una sencilla


formula matemtica: Restamos a la 1 letra la 2 letra y el resultado lo
multiplicamos por la 3 letra. La suma de los resultados, en este caso 8.403,
es una funcin HASH que identifica plenamente el texto.

Mdulo 6: Un caso prctico: el modelo de contratacin pblica del Gobierno Vasco. La firma electrnica como
instrumento de la contratacin administrativa

26

El sistema de licitacin pblica electrnica: creando un clima favorable para las


inversiones en Amrica latina

Realicemos un pequeo cambio, en este caso, sencillamente quitamos el acento


a electrnica

L e
76

101

y
121
-3.025

M I
77

73

c t
99

116

32

77

111
-4.995

r
114
-1.938

100
76

101

o n
111

110

o
111

100

101

108
-108

32
-32

102

105

114
-342

105
105

99

97

d e
32
128

d e

32
64

C
32

67
5.293

N U

78

85

68
-476

32
384

101

108

101
-707

2 0

50

48
96

49

46

m a
109

97

48

32
96
-5.457

Vemos que este pequeo cambio supone que lo que antes era un hash de
8.403 pase a ser un hash de -5.457, totalmente diferente como podemos
comprobar, a pesar de que el cambio ha sido muy pequeo.

El hash detecta cualquier cambio realizado en el texto, por pequeo que sea.
Conociendo que este es el juego del hash, sigamos avanzando. Qu haremos con
nuestro mensaje para que quede meridianamente clara su integridad? Para enviar un
mensaje firmado electrnicamente:
a.

Calculo (en realidad mi sistema calcula) el hash o resumen del mismo.

b.

Codifico encripto- ese hash obtenido, utilizando la clave privada que est en mi
certificado de F.E.

c.

Envo a mi interlocutor tres elementos: el documento, el hash codificado e


incluso mi clave pblica (en este caso por si el receptor no la conoce a pesar de
su carcter de pblica).

d.

El receptor (su ordenador) en primer lugar vuelve a calcular el hash del


documento que le he enviado.

Mdulo 6: Un caso prctico: el modelo de contratacin pblica del Gobierno Vasco. La firma electrnica como
instrumento de la contratacin administrativa

27

El sistema de licitacin pblica electrnica: creando un clima favorable para las


inversiones en Amrica latina

e.

El receptor, adems, desencripta con mi clave pblica el hash codificado que le


he enviado.

f.

Si ambos hash coinciden, sin ningn gnero de dudas se puede afirmar que el
documento no ha sido alterado.

Esta quinta ventaja que hemos visto supera ampliamente la situacin actual,
porque Cmo s yo, miembro de la mesa de contratacin la entidad
responsable de la tramitacin del expediente de contratacin-, que el documento que
contiene la oferta no ha sido alterado? Acaso hay algn fedatario pblico que lo
certifique? Es suficiente garanta que pueda llevar una firma manuscrita
(supuesta firma manuscrita dira yo) en la solapa de cierre del sobre que la
contiene? Con el sistema de F.E., sin embargo, no puedo tener, ni tengo
ninguna duda sobre su integridad.
La funcin HASH que hemos visto en nuestro ejemplo tiene un objetivo
didctico y por ello es excesivamente bsica y fcil de atacar. Sin embargo, las
tcnicas que se aplican en la F.E., al objeto de garantizar aun ms la seguridad del
sistema, tienen que cumplir con cuatro caractersticas:
a.

Todos los HASH que se generen con un mismo sistema tienen el mismo
tamao sea cual sea el de los datos originales; es indiferente que sea una
sola lnea o un archivo de 50 Mb.

b.

Dado un texto base es fcil y barato, para un ordenador, calcular su


HASH. Si el archivo es pequeo el clculo es instantneo, para uno de 50 Mb
slo tarda unos pocos segundos.

c.

El nmero de operaciones que se realizan para su obtencin hace que sea


imposible reconstruir un texto base a partir de su HASH.

d.

Es prcticamente imposible que dos textos diferentes tengan un mismo


HASH, dado el nmero tan alto de combinaciones posibles.

Es prcticamente imposible reconstruir el texto base a partir del hash o que


dos textos diferentes tengan el mismo hash.
Mdulo 6: Un caso prctico: el modelo de contratacin pblica del Gobierno Vasco. La firma electrnica como
instrumento de la contratacin administrativa

28

El sistema de licitacin pblica electrnica: creando un clima favorable para las


inversiones en Amrica latina

Si calculamos el hash de la frase que antes he utilizado para el ejemplo (Ley Modelo
CNUDMI de firma electrnica 2001.), podremos comprobar que es el siguiente:
DF4188E0A41D138F5263E8F43D200E0793FACE5B.

Para

resumir

esa

sencilla frase en esa combinacin de letras y nmeros, el sistema ha realizado


mltiples operaciones que llenan ms de doscientas paginas el documento est
disponible para el que lo desee-, con mltiples operaciones tan complejas como

A= E + F(B, C, D) + (A <<< 5) + M[i] + K[j]

11101000101001000110000000101100 = A rotado a izq. 5 bits

Salida: t = 1 F319B91B 67452301 7BF36AE2 98BADCFE 10325476

F(B, C, D) = (B and C) or ((not B) and D)

+ 01011010100000100111100110011001 = Constante 5A827999

01100100011011110010000001101100 = Palabra 4 del bloque 1

01101001111111101000111010100111 Es ahora la palabra A

Etctera, etctera, etctera.

Como podemos comprobar ciertamente no es posible deducir absolutamente nada a


partir de un hash que ha sido sometido a tantos clculos y cambios, por lo que no
podramos llegar a saber en ningn caso cual era el documento del que se ha obtenido
el hash, partiendo de este ltimo.
Si el HASH es de los avanzados, se requieren del orden de un cuatrilln (1
seguido de 24 ceros) de pruebas para que un atacante pueda modificar un
archivo de forma que su HASH siga coincidiendo. Si generamos mil millones de
pruebas por segundo se tardaran 3,8 millones de aos en conseguirlo.
Por ejemplo, uno de los sistemas ms comunes en F.E. es el llamado SHA-1 (Secure
Hash Algorithm, Algoritmo de Hash Seguro), sistema de funciones hash criptogrficas
relacionadas de la Agencia de Seguridad Nacional de los Estados Unidos.

Mdulo 6: Un caso prctico: el modelo de contratacin pblica del Gobierno Vasco. La firma electrnica como
instrumento de la contratacin administrativa

29

El sistema de licitacin pblica electrnica: creando un clima favorable para las


inversiones en Amrica latina

SHA-1 ha sido examinado muy de cerca por la comunidad criptogrfica pblica, y no se


ha encontrado hasta ahora ningn ataque efectivo. Ello no obstante, la resistencia de
este algoritmo SHA-1 se ha visto comprometida a lo largo del ao 2005, despus de
que el otro de los grandes algoritmos, el MD5, adems de otros, quedara seriamente
comprometido en el 2004 por parte de un equipo de investigadores chinos. Por ello el
tiempo de vida de SHA-1 ha quedado visto para sentencia y seguramente evolucionar
para volverse a hacer inatacable.
A modo de otros ejemplos, podemos ver que:
a.

El HASH obtenido con el mtodo SHA-1 que correspondera a un mensaje simple


como

mi

oferta

es

de

5.000.000

es

BEEA8D2E53F697A4223296CC657893DCF5210B8C, mientras que, cambiando


mnimamente la cifra y el mensaje a mi oferta es de 5.000.001 vemos que en
este

caso

tras

este

cambio

su

HASH

es

34329A0FE33F632C8251F1AB6068979CC2F31A43, absolutamente diferentes


como se puede comprobar.
b.

En ese otro de los sistemas habituales, el MD5 (Message-Digest Algorithm 5,


Algoritmo

de

Resumen

del

Mensaje

5)

los

hash

son

870B2FF2A34B6730E1C1A547ABA65156

883B57112DDE6F4FB3A611482AACBE21, respectivamente.

4.4 cifrado de los ficheros


Con lo que hasta ahora hemos visto, cualquier persona puede conocer y comprobar el
mensaje enviado. Sin embargo, puede suceder que no queramos que cualquiera lo
pueda hacer, si no slo alguna o algunas personas determinadas, como sucede en el
caso que nos ocupa: enviar una oferta en un procedimiento de contratacin
administrativa.
Esta
6 Ventaja: Cifrando el
documento contra la
clave pblica del

necesidad, ciertamente inherente a la

contratacin administrativa, tambin tiene una


respuesta adecuada con la

utilizacin

de

las

tecnologas que soportan la firma electrnica.

destinatario, slo quien


Mdulo 6: Un caso prctico: el modelo de contratacin pblica del Gobierno Vasco. La firma electrnica como
instrumento de la contratacin administrativa

30

El sistema de licitacin pblica electrnica: creando un clima favorable para las


inversiones en Amrica latina

Para garantizar la confidencialidad de un documento, lo encriptaremos con la


clave pblica del destinatario, con lo que slo ste, con su clave privada, que
recordemos est protegida por su tarjeta de firma electrnica y su correspondiente
PIN, ser capaz de descifrarlo y conocer su contenido.
Un vez ms, en este aspecto tenemos una superior garanta en relacin con la
utilizacin de la firma manuscrita convencional, porque exagerando mucho el
argumento sin que nadie se me alarme- en la actualidad la ofertas estn en las
mesas de los funcionarios a la espera de cualquiera que quiera conocerlas
con anterioridad a su apertura oficial, puesto que probablemente no estn
depositadas en una caja de seguridad con un agente custodindolas permanentemente,
cosa que s pasa valga la comparacin- con la firma electrnica reconocida.
Para analizar el encriptado de ofertas electrnicas, y no de cualquier otro tipo de
documento,

estudiaremos

aqu

los

requisitos

que

las

Directivas

Europeas

de

contratacin imponen para ello -la Directiva2004/18/CE analiza los requisitos


relativos a los dispositivos de recepcin electrnica de las ofertas, de las solicitudes de
participacin en su Anexo X-.

Esta Directiva, exige la utilizacin de la F.E., porque el apartado a) del citado Anexos
X elimina de plano la posibilidad de utilizar un sistema de los tpicos de
USUARIO y CONTRASEA para firmar suscribir- las ofertas, ya que prev que los
sistemas de licitacin han de ajustarse a las disposiciones nacionales en aplicacin de
la Directiva 1999/93/CE (Directiva sobre la Firma Electrnica). Otras legislaciones si
que admiten el acceso de usuario y contrasea en la contratacin electrnica,
pero es claro que ello hace perder todas las garantas que en este estudio estamos
analizando y, en cualquier caso, solo es razonable que nos acojamos a esta
posibilidad de acceso ligth si se trata de empresas que estn participando en el
tipo

de

compras

de

material

homologado

similar-

que

ya

han

sido

seleccionadas con anterioridad a la presentacin de ofertas en este tipo de compras.


Pero, nos vale cualquier sistema con el nico requisito de que utilice F.E.? Para
conocer la respuesta analicemos el citado anexo. Del anlisis concluiremos que hay un
conjunto de requisitos que s pueden cumplir todos los sistemas que la
utilicen, a saber:
Mdulo 6: Un caso prctico: el modelo de contratacin pblica del Gobierno Vasco. La firma electrnica como
instrumento de la contratacin administrativa

31

El sistema de licitacin pblica electrnica: creando un clima favorable para las


inversiones en Amrica latina

Cualquier sistema de firma electrnica garantiza el control de acceso a las


ofertas y la determinacin de las diferentes horas y fechas.

a.

Hay un conjunto de requisitos que inciden en la necesidad de controlar el acceso


al sistema y por lo tanto a las ofertas. La primera parte del apartado c) dice que
ha de garantizarse razonablemente que nadie tenga acceso a los datos
transmitidos, el apartado d) que en caso de violacin de esa prohibicin de
acceso, pueda garantizarse razonablemente que la violacin pueda detectarse
con claridad, el apartado e) que nicamente las personas autorizadas y el
apartado h) que los datos recibidos slo (han de ser) accesibles a las personas
autorizadas a tener conocimiento de los mismos".

Garantizar el control de acceso a cualquier tipo de sistema informtico es una


condicin imprescindible, y ms s hablamos de procedimientos de contratacin, en
los que el conocimiento no autorizado de las ofertas conculca radicalmente el principio
de igualdad que preconiza cualquier legislacin de contratacin pblica. No obstante,
esta garanta es un elemento que casi se le ha de suponer a cualquier sistema
informtico y desde luego a cualquiera que utilice F.E...
Hay dos elementos suplementarios que tenemos que tener en cuenta: Puesto que
la oferta electrnica circula por la red, la encriptacin de la misma, y por lo
tanto su proteccin, se ha de hacer en el ordenador del licitador, antes de que se
enve a la administracin, y no en los ordenadores de sta ltima. Adems,
podemos incrementar la seguridad en el control de acceso s el ingreso de los
funcionarios en el sistema, no se produce, a su vez, mediante la utilizacin del
sistema de usuario y password, sino mediante la necesidad de identificarse mediante la
utilizacin de su certificado de F.E... Cuidando estas circunstancias, la oferta es
absolutamente inviolable.

Mdulo 6: Un caso prctico: el modelo de contratacin pblica del Gobierno Vasco. La firma electrnica como
instrumento de la contratacin administrativa

32

El sistema de licitacin pblica electrnica: creando un clima favorable para las


inversiones en Amrica latina

b.

Existe otro conjunto de requisitos relativos, en este caso, a diferentes


fechas relevantes en el procedimiento administrativo y/o en el sistema. En
efecto, el apartado b) exige que se pueda determinar con precisin la hora
y la fecha exactas de la recepcin de las ofertas, la segunda parte del
apartado c) obliga a garantizar razonablemente que nadie tenga acceso (a la
oferta)antes de que finalicen los plazos establecidos, la segunda parte del
apartado g) lo reitera al contemplar que slo pueda darse el acceso (a la
oferta) despus de la fecha especificada".

Cualquier sistema que utilice la F.E. puede, y debe garantizar estos requisitos,
pero le hemos de aadir dos circunstancias que elevarn considerablemente el
cumplimiento del requisito.
Ciertamente, s tanto a la hora y fecha del sistema informtico, como a la hora y fecha
de presentacin de la oferta le aadimos el requisito de que sea un tercero (la
Autoridad Certificadora de F.E.) el que la determine y la controle (el llamado Time
Stamping), imposibilitamos la manipulacin de la misma la fecha o la hora- por
parte de la administracin. Adems, por otro lado, hemos de facilitar el acuse de
recibo automtico cuando el licitador presenta su oferta telemticamente, pues
as podr demostrar el momento en que lo ha hecho.
Pero, sin embargo, hay dos requisitos que no son tan sencillos de cumplir:
c. y d. Son los previstos en el apartado f) cuando prev que en las diferentes fases
del procedimiento de licitacin de contratos o del concurso, slo la accin
simultnea de las personas autorizadas puede permitir el acceso a los
datos presentados, mientras que el apartado g) recalca que la accin
simultnea de las personas autorizadas slo pueda dar acceso despus de la
fecha especificada a los datos transmitidos.
Es ms complicado que el sistema de firma electrnica garantice que el control
de la oferta quede en manos de, al menos, dos personas.
En la actualidad hay dos estrategias diferentes de cifrado y descifrado de las
ofertas siendo ambas, claro est, realizadas con tecnologa de F.E.-:

Mdulo 6: Un caso prctico: el modelo de contratacin pblica del Gobierno Vasco. La firma electrnica como
instrumento de la contratacin administrativa

33

El sistema de licitacin pblica electrnica: creando un clima favorable para las


inversiones en Amrica latina

a.

La primera de ellas es cifrar las ofertas contra los datos del certificado
de F.E.- de cada concurso.

b.

La segunda de ellas es la que utiliza el Modelo Vasco de Contratacin


Pblica Electrnica, prevista en la Orden de 16 de Agosto de 2004, de la
Consejera de Hacienda y Administracin Pblica del Gobierno Vasco, sobre
tramitacin telemtica de determinados procedimientos y actuaciones previstas en
la legislacin de contratos de las Administraciones Pblicas, en cuyo art. 14.2 se
seala que el cifrado de las ofertas se realizar contra las claves pblicas
de los miembros de la mesa de contratacin. Las citadas claves se
publicarn en el anuncio de licitacin o invitacin a licitar en el expediente
concreto de que se trate. Para su recomposicin y descifrado ser necesaria
la participacin en el acto de apertura, del qurum legalmente necesario
de miembros de la mesa con sus correspondientes certificados de F.E..

En el MVCPE se garantizan todos los requisitos. Se cifran las ofertas contra las
claves pblicas de los miembros de la mesa de contratacin.

La necesidad de la accin simultnea queda absolutamente garantizada con


esta segunda solucin, mientras que es menos slida con la primera de ellas, ya que,
en algn momento o en todo-, alguna persona tendr en su poder los elementos que
permiten descifrar la oferta: el certificado digital del concurso/sobre con el que,
identificndose con el PIN que su poseedor conoce, puede acceder a la clave privada.
De una manera grafica podemos observar como es esta segunda forma de actuar y
para ello conoceremos el esquema de funcionamiento de la licitacin electrnica
del MVCPE:

Mdulo 6: Un caso prctico: el modelo de contratacin pblica del Gobierno Vasco. La firma electrnica como
instrumento de la contratacin administrativa

34

El sistema de licitacin pblica electrnica: creando un clima favorable para las


inversiones en Amrica latina

Al dar de alta una licitacin electrnica en el servidor del Gobierno:

El licitador, en su propio ordenador

Mdulo 6: Un caso prctico: el modelo de contratacin pblica del Gobierno Vasco. La firma electrnica como
instrumento de la contratacin administrativa

35

El sistema de licitacin pblica electrnica: creando un clima favorable para las


inversiones en Amrica latina

Envo de las ofertas con la tecnologa de seguridad SSL que explicaremos


ms adelante:

El da de la apertura, con las claves privadas de los miembros de la mesa


de contratacin, una vez llegada la hora prevista

Mdulo 6: Un caso prctico: el modelo de contratacin pblica del Gobierno Vasco. La firma electrnica como
instrumento de la contratacin administrativa

36

El sistema de licitacin pblica electrnica: creando un clima favorable para las


inversiones en Amrica latina

Este sistema es el que sirvi de base a la recomendacin


Recomendacin

de los servicios de la Unin Europea relativa a la

de la UE

utilizacin en la contratacin electrnica del principio de


los

Cuatro

Ojos

(dos

funcionarios

necesarios

para

conocer las ofertas), como una de las prcticas recomendadas.


No obstante, es cierto que organizativamente la aplicacin de este segundo
procedimiento tiene dos dificultades aadidas:
a.

La primera es la indudable mayor problemtica que supone tener que dotar de


certificados de firma electrnica a muchos, posiblemente la mayora, de los
funcionarios y cargos de una Administracin, pues cualquiera de ellos suele
ser habitual u ocasionalmente miembro de una mesa de contratacin. Por lo
tanto, slo es una decisin factible de llevar a cabo si la tomamos inmersa
en

una

estrategia

de

introducir

la

firma

electrnica

de

manera

generalizada en nuestra administracin; pero esto va a ser as antes o


despus en todas las organizaciones, mejor antes que despus.
b.

En segundo trmino, la concurrencia imprescindible de conseguir para


desencriptar la oferta es la del qurum de miembros de la mesa que estaban
nombrados en el momento de la publicacin del anuncio de licitacin,
pues es contra las claves pblicas de esas precisas personas contra las que se
encripta la oferta, no pudiendo ser modificadas con posterioridad.
Puede, y suele haber traslados, bajas por enfermedad, etc., en definitiva,
modificaciones en la composicin de una mesa ya constituida. Es
conveniente minimizar esta problemtica dotando de certificados de firma
electrnica a todos los miembros de la mesa, es decir, incluyendo a los
titulares y a los suplentes, con lo que la posibilidad de que no pueda haber
qurum con la asistencia de miembros originarios de la mesa sea prcticamente
nula.

Pero, a sensu contrario, en este aspecto organizativo tambin tiene otra


ventaja indudable respecto al otro sistema de utilizacin de firma electrnica:

Mdulo 6: Un caso prctico: el modelo de contratacin pblica del Gobierno Vasco. La firma electrnica como
instrumento de la contratacin administrativa

37

El sistema de licitacin pblica electrnica: creando un clima favorable para las


inversiones en Amrica latina

Una vez elaborados y distribuidos los certificados de firma electrnica,


que son personales de cada uno de los miembros de la mesa, cada titular de
los mismos los puede utilizar en todas las mesas en las que participe, as
como en otros procedimientos de la administracin que requieran de
firma

electrnica,

mientras

que

con

el

otro

sistema,

para

cada

procedimiento de contratacin, sin solucin de continuidad, la autoridad


certificadora de firma electrnica ha de generar un nuevo certificado con sus
correspondientes claves pblica y privada, su PIN, su eventual materializacin en
un

elemento

fsico

organizativamente

como

tambin

es
es

una
muy

tarjeta

de

complicado

plstico,
de

hacer

etc.,
si

lo

cual

adems

no

disponemos de mucho tiempo para llevarlo a cabo, como suele pasar con
frecuencia en las contrataciones administrativas.

Cual de los dos sistemas es mejor? Juzguen ustedes mismos

4.5 SSL - SECURE SOCKET LAYER


Por otro lado, esta caracterstica de inviolabilidad de la oferta que hemos
estudiado, aunque ya de por s ofrece plenas garantas

respecto a la

imposibilidad de conocimiento de la oferta as encriptada, como ya hemos visto, no


est de ms prever que nuestro sistema de licitacin electrnica siga la estrategia de
complementar su seguridad con la utilizacin de las tcnicas de envo seguro
en la red. Me estoy refiriendo a la utilizacin para el envo de ofertas de
protocolos de transmisin seguros, como puede ser el ms conocido de ellos, el
denominado SSL.
Este protocolo Secure Socket Layer (SSL), a los
Complementar la
seguridad mediante
envo SSL. Nunca

efectos de agilizar la transmisin de datos utiliza


una

forma

de

encriptacin

mixta

simtrica-

asimtrica.

sustituir a la F.E.
Mdulo 6: Un caso prctico: el modelo de contratacin pblica del Gobierno Vasco. La firma electrnica como
instrumento de la contratacin administrativa

38

El sistema de licitacin pblica electrnica: creando un clima favorable para las


inversiones en Amrica latina

Para ello, proporciona servicios de seguridad cifrando los datos intercambiados entre el
servidor y el navegador con un algoritmo de cifrado simtrico ms ligero, y por lo
tanto ms rpido-, pero cifrando esa clave simtrica utilizada, denominada clave de
sesin, que se genera de manera aleatoria, mediante un algoritmo de cifrado
asimtrico.
Este cifrado asimtrico de la clave de sesin se realiza contra la clave pblica del
receptor del envo, de tal manera que slo l lo pueda descifrar con su clave privada y,
por lo tanto, conocer cual es la clave de sesin. Nadie que pudiera interceptar en la red
informtica la clave de sesin cifrada podra descifrarla para conocerla.
Cmo funciona este sistema de transmisin?
a.

El servidor al que voy a enviar la oferta y mi ordenador se ponen en contacto para


ver cual es el nivel mximo de seguridad que ambos admiten.

b.

El servidor generar una clave de sesin con la que luego encriptar la


transmisin de la oferta (encriptacin simtrica).

c.

Para enviarme la clave de sesin y garantizar que soy el nico que la conoce,
siguiendo la tcnica de encriptacin asimtrica que he explicado con
anterioridad, el servidor la encriptar contra la clave pblica que ha
generado mi ordenador.

d.

Solamente mi ordenador, cuando reciba la clave de sesin encriptada y la


relacione con la clave privada que tambin ha generado l con anterioridad,
ser capaz de conocer la clave de sesin.

e.

Conocida la clave de sesin por el servidor y por mi ordenador y solamente por


ellos-, la informacin que se transmita encriptada con esa clave se sesin
nicamente podr ser conocida por ambos y no por ningn otro ordenador que
pudiera interceptar la oferta.

Pero cmo podemos saber si realmente estamos ante un sistema de


transmisin seguro soportado por la tecnologa SSL y no ante una imitacin
fraudulenta del mismo?

Mdulo 6: Un caso prctico: el modelo de contratacin pblica del Gobierno Vasco. La firma electrnica como
instrumento de la contratacin administrativa

39

El sistema de licitacin pblica electrnica: creando un clima favorable para las


inversiones en Amrica latina

a.

En primer lugar, al acceder a una pagina segura, seguramente nos aparecer un


mensaje similar a este

b.

Si la autoridad de certificacin que avala la transaccin no es conocida ni


reconocida- por usted por no haber trabajado con ella con anterioridad o por no
ser de su confianza, le aparecer un mensaje similar a

c.

Adems, si examinamos la pagina Web segura que se nos abre en nuestro


navegador de Internet y para ello valga de ejemplo la pagina de licitacin
electrnica

del

Gobierno

Vasco,

www.contratacion.info,

dentro

del

portal

www.euskadi.net-, nos hemos de fijar en que tenga dos caractersticas:

Mdulo 6: Un caso prctico: el modelo de contratacin pblica del Gobierno Vasco. La firma electrnica como
instrumento de la contratacin administrativa

40

El sistema de licitacin pblica electrnica: creando un clima favorable para las


inversiones en Amrica latina

https +candado cerrado


= transmision segura

En la barra de direccin, veremos que en vez del


clsico inicio http (HyperText Transfer Protocol protocolo de transferencia de hipertexto), se inicia
con https. Esa letra s significa la seguridad de

la

transmisin.

Tambin

veremos

en

la

esquina

inferior

derecha

la

representacin grafica de esa seguridad, mediante el smbolo de un candado cerrado


tanto si utilizamos el navegador Internet Explorer, Mozilla Firefox

otros navegadores-.
d.

Si nos situamos con el ratn del ordenador encima del candado, veremos
que nos reafirma que estamos utilizando en protocolo SSL y adems nos
indica el grado de seguridad que tendr nuestra transmisin en este caso 128
bits-

e.

Si hacemos doble clic sobre el candado nos aparecern los datos sobre la
entidad certificadora que nos garantiza la seguridad de la transmisin en
este caso de la pagina segura del banco BBVA-

Mdulo 6: Un caso prctico: el modelo de contratacin pblica del Gobierno Vasco. La firma electrnica como
instrumento de la contratacin administrativa

41

El sistema de licitacin pblica electrnica: creando un clima favorable para las


inversiones en Amrica latina

Compruebe
entidad
garantiza

quien

es

certificadora
la

la
que

transmisin

segura

f.

Puede ser que conozcamos la entidad certificadora y la demos por buena, o si


queremos conocer ms de ella, pincharemos en declaracin del emisor y
veremos cual es su poltica de certificacin, con el objeto de ver si nos
convence o no.

Mdulo 6: Un caso prctico: el modelo de contratacin pblica del Gobierno Vasco. La firma electrnica como
instrumento de la contratacin administrativa

42

El sistema de licitacin pblica electrnica: creando un clima favorable para las


inversiones en Amrica latina

g.

Por ltimo, puedo conocer la ruta de certificacin del certificado que


garantiza la seguridad de la transaccin. Puede que desconfe del emisor de la
certificacin o que no lo conozca, pero con esta comprobacin puedo conocer en
caso de que exista- quien es el certificador de cabecera que me garantiza que
ese emisor del certificado es competente y seguro. Es aqul el que me garantiza
la seguridad de ste y si encuentro en la ruta algn certificador de mi
confianza, sabr que el certificador de la cola de la ruta tambin es
seguro

Estas precauciones que hemos visto para la oferta, sirven tambin como explicacin
para no caer en la trampa, cada vez ms extendida -llamada phising- por la que
imitando la pagina Web de alguna entidad bancaria o de otro tipo- en Internet, y
abusando de nuestra buena fe, algunos delincuentes cibernticos pretenden hacerse
con el conocimiento de nuestras claves de cliente y cdigos de acceso a nuestras
cuentas bancarias o tarjetas de crdito.
Ojo! Tenemos que aprender a ver lo que es, no
Hemos de distinguir entre

lo que aparenta ser. Y me explico un par de

lo

ejemplos de emails que recib intentando que picara

que

es

aparenta ser.

lo

que

el anzuelo.

Mdulo 6: Un caso prctico: el modelo de contratacin pblica del Gobierno Vasco. La firma electrnica como
instrumento de la contratacin administrativa

43

El sistema de licitacin pblica electrnica: creando un clima favorable para las


inversiones en Amrica latina

Primer ejemplo. Este es un email que recib para pedirme mis datos de eBay, la famosa
pagina Web de subastas a la que estoy suscrito. Como pueden ustedes ver, la direccin
de Internet no tena la s despus de http

Cuando entr en la pgina Web, ya comprob que, efectivamente, no tena ni la s ni el


candado cerrado que he comentado antes:

Desde que recib el email y con esta sencilla doble comprobacin ya tena claro que no
era una pgina con un protocolo de transmisin de datos seguro y por lo tanto no haba
ninguna autoridad de certificacin de firma electrnica que soportara la transaccin de
los datos.
Sin embargo entre el email recibido y la pgina visitada hay una diferencia de la que
algunos de ustedes se habrn dado cuenta, pero otros muchos seguramente no. Es una
Mdulo 6: Un caso prctico: el modelo de contratacin pblica del Gobierno Vasco. La firma electrnica como
instrumento de la contratacin administrativa

44

El sistema de licitacin pblica electrnica: creando un clima favorable para las


inversiones en Amrica latina

diferencia que puede parecer sutil, pero que tiene mucha importancia para saber la
fiabilidad de un email que recibamos y de la pgina Web en la que nos piden que demos
determinados datos.
En efecto, en la direccin de Internet que viene en
El lugar que ocupa cada
palabra

en

una

direccin de Internet es
importante.

el

email,

lo

que

aparece

en

la

parte

inmediatamente anterior a la primera barra / es


ebay.com; sin embargo, en la direccin real de la
pgina Web lo que aparece en ese lugar es
mimosend.hk un dominio ubicado en Hong kong-

. Si que aparece ebay.com, pero ms a la izquierda, para que pensemos que es


lo mismo cuando en realidad no lo es.
Esta diferencia puede hacer que nos dirijamos a una pgina Web fraudulenta y que
demos nuestros datos a quien no se los debemos de dar. En el primer caso el titular
del dominio de Internet es el titular del dominio ebay.com seguramente ebay,
pero no con una seguridad al 100% porque algunos dominios no estn vinculados
necesariamente con los titulares de las marcas, aunque si vamos a ebay.com podremos
investigar si nos parecen paginas solventes o fraudulentas-, mientras que en el
segundo caso el titular del dominio y por lo tanto de la pgina- es el que sea
titular de mimosend.hk, que pueden ustedes apostarse algo a que no es
precisamente ebay.
Segundo ejemplo. Veamos ahora otro ejemplo de otro email fraudulento que recib,
para intentar dejar ms clara la cuestin.
En este caso es un email aparentemente de un banco online en el que he de confesar
que no tena cuenta corriente abierta, por lo que el fraude era evidente-.

Mdulo 6: Un caso prctico: el modelo de contratacin pblica del Gobierno Vasco. La firma electrnica como
instrumento de la contratacin administrativa

45

El sistema de licitacin pblica electrnica: creando un clima favorable para las


inversiones en Amrica latina

Este email aparentemente pareca que me iba a llevar a una pagina segura del banco
la famosa s apareca en la direccin de Internet-. Esta apariencia era muy poco slida,
ya que cuando situaba el puntero del ratn sobre esa direccin de Internet, me
desvelaba la pgina a la que realmente me iba a llevar:

Comprobamos aqu otra vez la doble trampa: la famosa s ha desaparecido y el dominio


de Internet no es openbank.es, sino 5098265.cn un dominio situado en chinaAl hacer clic sobre el enlace que vena en el email me llevaba a:

Mdulo 6: Un caso prctico: el modelo de contratacin pblica del Gobierno Vasco. La firma electrnica como
instrumento de la contratacin administrativa

46

El sistema de licitacin pblica electrnica: creando un clima favorable para las


inversiones en Amrica latina

Redireccionndome, por cierto a otro dominio: 083452.cn, pero, claro est, sin la
famosa s ni el candado cerrado.
Hay que tener en cuenta que las comprobaciones que hacemos sobre las pginas
Web y que he recomendado realizar-, las ejecuta nuestro propio navegador de
Internet y por lo tanto es extremadamente difcil

que el ciberdelincuente las

simule. No es lo mismo que en el email, donde si se pueden simular con facilidad


determinados elementos.
4.6 El no repudio
Queda un ltimo aspecto importante a garantizar por
7

Ventaja:

La

F.E.

garantiza el no repudio de

la firma electrnica: Hablamos del denominado No


Repudio. Ello significa que ni el emisor ni el
receptor

la transmisin.

del

mensaje

puedan

negar

la

transmisin del mismo.


El No Repudio en origen es claro con lo que he explicado hasta ahora y no
puede ser aducido por el firmante del documento. Sin embargo, el No Repudio
en destino es ms complicado de garantizar y para ello cabran bsicamente tres
posibilidades:
a.

La primera de ellas consistira en obligar al destinatario a una especie de


acuse de recibo del mensaje que ha de firmar electrnicamente el receptor
para poder tener conocimiento de su contenido. En este caso, la decisin de
recibir y conocer o no el mensaje queda excesivamente a cargo del receptor del
mismo, y, adems, tcnicamente es ms complicada que cualquiera de las otras
dos que vamos a estudiar a continuacin.

b.

La

segunda

es

mediante

la

intervencin

de

una

tercera

persona

(denominada Tercera Parte Confiable) que certifica el recibo del mensaje,


normalmente mediante el Time Stamping o Sello de Tiempo. Esta solucin
supone unos costes aadidos por la intervencin de esas personas ajenas a la
transaccin original.
c.

La tercera, posibilitando que la transaccin se realice en nuestros propios


servidores, para poder demostrar con ello el momento del acceso al
documento.

Mdulo 6: Un caso prctico: el modelo de contratacin pblica del Gobierno Vasco. La firma electrnica como
instrumento de la contratacin administrativa

47

El sistema de licitacin pblica electrnica: creando un clima favorable para las


inversiones en Amrica latina

Para entender esta tercera posible solucin hay


La

mejor

solucin

para

evitar

el

repudio

en

destino

es

depositar

las

notificaciones en nuestro
propio servidor.

que conocer cual es la problemtica del no


repudio

en

destino.

En

este

sentido,

la

dificultad deriva de que voy a enviar un


mensaje a una persona que tiene su cuenta
de

correo

electrnico

en

un

servidor

diferente al mo, y que adems puede estar

ubicado en cualquier pas del mundo. A sensu contrario, si le envo el


mensaje a un destinatario cuyo correo electrnico est en mi mismo
servidor, ste me puede certificar con precisin el momento tanto de la
recepcin como de la lectura del mismo, -esto lo conocemos todos los que
utilizamos en nuestras empresas o Administraciones el correo electrnico-.
La solucin es por tanto facilitar al receptor de mensajes una especie de correo
electrnico que est en mi servidor corporativo que me garantice el no repudio
en destino.
Esta

solucin

es

la

que

hemos

adoptado

la

mayora

de

las

Administraciones Pblicas que notificamos electrnicamente a nuestros


ciudadanos y empresas.
Obtendremos de esta manera la sptima ventaja de la firma electrnica sobre la
manuscrita: nadie nos podr decir que no fue l el que suscribi la oferta esa
oferta y no otra- que nos envi, y

en el momento preciso en el que nos la

envi.

Mdulo 6: Un caso prctico: el modelo de contratacin pblica del Gobierno Vasco. La firma electrnica como
instrumento de la contratacin administrativa

48

El sistema de licitacin pblica electrnica: creando un clima favorable para las


inversiones en Amrica latina

5. FUNDAMENTOS ORGANIZATIVOS
Ya he demostrado que tanto desde un punto de vista jurdico, como de un punto de
vista tcnico, la utilizacin de firma electrnica en los negocios jurdicos que las
Administraciones y los particulares realizamos es, desde todo punto de vista,
interesante; pero y desde un punto de vista prctico tiene verdaderamente
alguna utilidad la Firma Electrnica? y, por otro lado, tambin en los aspectos
organizativos o prcticos sigue siendo

mejor la Electrnica que la clsica firma

manuscrita? Vamos a por la decena de ventajas


5.1 Comprobacion de la vigencia
Otro aspecto donde la F.E. se sita a gran distancia de la manuscrita es en su vigencia.
La ley obliga a los prestadores de servicios de certificacin de F.E. a efectuar
una tutela y gestin permanente de los certificados electrnicos que expiden.
En ese sentido lo regulan todas las leyes de firma electrnica, por ejemplo,

la Ley

59/2003 espaola, de Firma Electrnica, en el apartado 1 de su art. 10. (Disposiciones


comunes a la extincin y suspensin de la vigencia de certificados electrnicos) prev
que el prestador de servicios de certificacin har constar inmediatamente, de manera
clara e indubitada, la extincin o suspensin de la vigencia de los certificados
electrnicos en el servicio de consulta sobre la vigencia de los certificados, en cuanto
tenga conocimiento fundado de cualquiera de los hechos determinantes de la extincin
o suspensin de su vigencia.
Adems, estos prestadores estn obligados a mantener accesible un servicio
de consulta sobre el estado de vigencia de los certificados (denominados CRL o
Listas de Certificados Revocados) en el que debe indicarse de manera actualizada si
stos estn vigentes o si su vigencia ha sido suspendida o extinguida.

8 Ventaja: La F.E. posibilita


la

comprobacin

de

la

vigencia de los poderes.

Junto a la propia identidad del firmante, en


la

contratacin

imprescindible
poderes

del

conocer
mismo

administrativa
y

es

comprobar

como

firmante

los
en

representacin de determinada persona jurdica. Con la tecnologa de firma


electrnica esto tambin puede tener una mejor solucin que en la manuscrita.
Mdulo 6: Un caso prctico: el modelo de contratacin pblica del Gobierno Vasco. La firma electrnica como
instrumento de la contratacin administrativa

49

El sistema de licitacin pblica electrnica: creando un clima favorable para las


inversiones en Amrica latina

Podemos pensar en la posibilidad de introducir una extensin del propio certificado de


firma electrnica en la que se seale que se est actuando en representacin de una
determinada persona jurdica, en la que se especifiquen los poderes, etc. Esta
alternativa supone que si el titular del certificado deja de ser representante legal de la
persona jurdica, o sus poderes son modificados, etc., ello acarreara la revocacin del
certificado de firma electrnica y generara le necesidad de obtener un nuevo
certificado.
Con le finalidad de resolver este problema, se ha desarrollado una solucin como son
los llamados certificados de firma electrnica de atributos. Estos certificados de
atributos son un documento electrnico firmado electrnicamente por un prestador de
servicios de certificacin, que avala la capacidad de actuar en nombre de una persona
jurdica, con determinados poderes, etc. Su contenido depender de la necesidad de
proporcionar informacin del titular, y siempre requieren del acompaamiento de un
certificado de firma electrnica de identidad, sin el cual no tienen virtud alguna.
Actualmente slo sabemos que un determinado poder que nos presentan en
una licitacin administrativa est vigente porque el apoderado lo declara
vigente, sin que, por su complicacin intrnseca, hagamos una consulta ante el
registro mercantil o el Consejo General del Notariado. Lo damos por bueno y por
vigente. Sin embargo con estas tecnologas que hemos visto y con la existencia
obligatoria de las Listas de Certificados Revocados, a las que el propio sistema de
comprobacin de validez de la firma electrnica accede automticamente y comprueba
que realmente sigue en vigor.

5.2 No necesidad de desplazamiento


La inecesariedad de deslazarnos o enviar a
alguien para que se desplace por nosotros
9 Ventaja Con la F.E. no es
necesario que nadie se desplace
a entregar las ofertas.

al objeto de hacer llegar en tiempo y forma a la


administracin nuestra oferta si lo hacemos de
manera electrnica, es una realidad evidente
que no requiere de mayor explicacin.

Mdulo 6: Un caso prctico: el modelo de contratacin pblica del Gobierno Vasco. La firma electrnica como
instrumento de la contratacin administrativa

50

El sistema de licitacin pblica electrnica: creando un clima favorable para las


inversiones en Amrica latina

5.3 Rapidez del envo


Sin embargo, la rapidez en el envo derivada de esta
10 Ventaja: Para
tamaos de oferta
razonables el envo
es inmediato.

inecesariedad ha de ser matizada. En efecto, si se trata


de

un

documento

ligero

por

tener

un

tamao

informtico razonable (pensemos en un documento de hasta


un megabyte), el envo ser rpido o incluso instantneo.
Sin embargo, dependiendo de varios factores:

a.

El tamao del fichero a enviar.

b.

La capacidad de red que tenga contratada el emisor de la oferta.

c.

La capacidad de red que tenga contratada la administracin a la que se le


enva. Aqu, junto al hecho de que los diversos protocolos (PPP, TCP/IP) que
gestionan Internet ocupan ellos de por s un determinado ancho de banda
(entre un 2% y un 20% del 100% del total, segn el tipo de conexin y
protocolo utilizado), con lo que se reduce el ancho de banda til, hemos de
poner de manifiesto tres medias verdades de las compaas de servicios
de telecomunicacin en cuanto a la capacidad de transmisin contratada:

Por un lado hemos de ser consciente de que cuando me ofrecen


contratar un mega de velocidad, en realidad no es el concepto de
mega que seguramente yo creo contratar (el megabyte) por ser el
ms extendido en informtica, sino que responde a un concepto
dudoso y no muy ortodoxo que es el megabit y que supone OCHO
veces menos de velocidad.

En segundo lugar, normalmente el ancho de banda que


contratamos en letra grande es el que dispondremos para
bajarnos

informacin

de

Internet

no

para

subir

informacin en nuestro caso enviar la oferta- habiendo una


diferencia que puede ir de 1 a 2 si nuestra velocidad de bajada
contratada es de 0,3 Megabit, hasta 1 a 24 si es de 24 megabits,
pasando por 1 a 10 si es de 3 megabits.

Mdulo 6: Un caso prctico: el modelo de contratacin pblica del Gobierno Vasco. La firma electrnica como
instrumento de la contratacin administrativa

51

El sistema de licitacin pblica electrnica: creando un clima favorable para las


inversiones en Amrica latina

En tercer lugar, la velocidad que contrato es la prometida por el


operador de telecomunicaciones, pero en ningn caso es la que me
garantiza que como mnimo me dar, siendo esta varias veces
inferior.

d.

La menor o mayor saturacin de los servidores de la administracin.

e.

La situacin general de la red de telecomunicaciones.

f.

La capacidad de firma y encriptacin del ordenador donde se preparan las


ofertas (a veces limitada por un elemento de coste ridculo como es la memoria
RAM).

g.
h.

La capacidad de firma y encriptacin de la autoridad de certificacin.


La limitacin temporal de la situacin como abierto o recibiendo de los sistemas
de seguridad que controlan los servidores de la administracin

i.

Etc.
la velocidad de transmisin ser muy diferente, con la problemtica que
ello puede suponer.

EN

DEFINITIVA

LA

FIRMA

ELECTRNICA

avanzada/fiable

reconocida

GARANTIZA

LA AUTENTICIDAD de la firma que suscribe el documento.

LA INTEGRIDAD del documento firmado.

Si se requiere, LA CONFIDENCIALIDAD del documento.

EL NO REPUDIO, el emisor y el receptor reconocen la transmisin.

Y por lo tanto, ES MUCHO MEJOR QUE LA MANUSCRITA.

Mdulo 6: Un caso prctico: el modelo de contratacin pblica del Gobierno Vasco. La firma electrnica como
instrumento de la contratacin administrativa

52

El sistema de licitacin pblica electrnica: creando un clima favorable para las


inversiones en Amrica latina

SEGUNDA PARTE:
DE LAS PALABRAS A LOS HECHOS: ESTUDIO DEL MODELO VASCO
DE CONTRATACION PBLICA ELECTRNICA (MVCPE)

Un modelo sencillo, disponible y seguro


www.contratacion.info
www.euskadi.net/contratacion

6.

ANTECEDENTES Y SITUACION ACTUAL

6.1 QUIEN ES EL GOBIERNO VASCO

Presupuesto
10.487 M. Euros

El Gobierno Vasco es la administracin que rige la


Comunidad Autnoma del Pas Vasco o Euskadi. Con un
territorio de una superficie de 7.234 KM cuadrados y

2.200.000 habitantes, el Gobierno Vasco ha tenido para este ao 2009 un


presupuesto de gasto de 10.487 millones de euros.
La Comunidad Autnoma de Euskadi tiene competencias plenas para desarrollar las
polticas pblicas de los sectores de:

Educacin y Cultura.

Medio Ambiente.

Sanidad.

Agricultura.

Industria y Comercio .

Turismo.

Transporte y Obras Pb.

Trabajo y Proteccin Social.

Polica (Ertzaintza).

Recursos hidrulicos.

Vivienda.

Mdulo 6: Un caso prctico: el modelo de contratacin pblica del Gobierno Vasco. La firma electrnica como
instrumento de la contratacin administrativa

53

El sistema de licitacin pblica electrnica: creando un clima favorable para las


inversiones en Amrica latina

Hacienda
propia

Cuenta, adems, con una hacienda propia que recauda la


prctica totalidad de sus impuestos, aportando al Estado
Espaol un determinado importe para el ejercicio por ste de las

competencias que no son de la Comunidad Autnoma y que ejerce el Estado.

6.2 Qu es el modelo vasco de contratacin publica electrnica


Quiero aclararles a ustedes que la especialidad ms relevante del MVCPE y que le
distingue de otras experiencias de implantacin de la contratacin electrnica en el
mundo, no es la ejecucin por medios electrnicos adase tambin informticos
o telemticos- de compras de materiales homologados, estandarizados o de uso
frecuente, mediante subasta u otros mtodos, que se realizan entre proveedores
cuya capacidad y personalidad jurdica ya ha sido analizada con anterioridad,
seguramente por medios tradicionales no electrnicos.
No, la peculiaridad ms relevante de nuestro modelo y la que nos ha permitido
obtener diferentes reconocimientos de prestigio- es la realizacin ntegramente por
medios electrnicos del expediente de contratacin a lo largo de todas sus
fases, tanto internas como externas, en procedimientos de contratacin abiertos,
restringidos o negociados de todo tipo de suministros, obras o servicios.

El MVCPE introduce la informtica a lo largo de la totalidad las fases del epxte.


de contratacin, en todo tipo de procedimientos.

Qu tipos de compras son las que hemos realizado por medios electrnicos en estos
cuatro aos largos en los que venimos admitiendo licitaciones electrnicas? Veamos una
lista resumida:

Servicios de consultora.

Muebles de oficina.

Estudios econmicos/estadsticos

Servicios de Traduccin.

Mdulo 6: Un caso prctico: el modelo de contratacin pblica del Gobierno Vasco. La firma electrnica como
instrumento de la contratacin administrativa

54

El sistema de licitacin pblica electrnica: creando un clima favorable para las


inversiones en Amrica latina

Servicios de limpieza.

Publicidad.

Contratacin socorristas.

Organizacin de viajes.

Mantenimiento de fotocopiadoras.

Frmacos.

Servidores informticos.

Guantes sanitarios.

Cursos de formacin.

Aplicaciones informticas.

Seleccin de Personal.

Obras menores.

Suministro de energa elctrica.

Formacin.

Servicios de auditorias.

Mantenimiento elctrico.

Seguros.

Sistemas de seguridad.
El uso de medios electrnicos incluye, por ejemplo, la
MVCPE
=
ieContratacion

publicidad de las contrataciones, la seleccin de los


contratistas,

el

envo

la

recepcin

de

ofertas

electrnicas, su apertura, la firma de los contratos, etc.,

practicando lo que yo denomino la ieContratacion, es decir, la contratacin


electrnica integral. Sobre la funcionalidad de las ms de quince aplicaciones que
utiliza la contratacin electrnica tienen ustedes ms informacin en el capitulo 10 de
este estudio. Todo el procedimiento electrnico
tiene la garanta y la seguridad que le aporta la
utilizacin de la Firma Electrnica Reconocida, con

Garanta de la Firma
Electrnica Reconocida

todas las ventajas que hemos visto antes.


La mayor dificultad consiste en superar la problemtica que gira alrededor de
la oferta electrnica. En efecto, en un procedimiento de contratacin tanto sea
electrnico como a papel- la inviolabilidad y la imposibilidad de modificar las
ofertas sobretodo una vez abiertas- no me permite que le diga a mi licitador:
mire, hemos abierto hoy las ofertas que hemos recibido en el expediente X y la suya
tena un problema que no nos ha permitido abrirla ni conocerla; por favor, mndenos
otra nueva oferta.
Mdulo 6: Un caso prctico: el modelo de contratacin pblica del Gobierno Vasco. La firma electrnica como
instrumento de la contratacin administrativa

55

El sistema de licitacin pblica electrnica: creando un clima favorable para las


inversiones en Amrica latina

Si a esto aadimos que, como la oferta nos ha sido enviada encriptada, no


hemos podido analizar en el momento en el que la recibimos si la misma tena
un problema tcnico llmese virus informtico-, sino en el momento en el que la
abrimos, tenemos un problema.
Sobre las dificultades y estrategias de implantacin de la licitacin electrnica duden
ustedes consultar el video realizado al efecto y la intervencin reseada al final del
punto 6.5
Pero, afortunadamente, la tcnica nos ofrece tambin una solucin. En
determinadas condiciones que tendremos que prever, es tcnicamente factible
replicar una oferta y digo replicar, no reelaborar- de manera que la
administracin tenga la garanta de que no es una nueva oferta del licitador
que puede haber sido modificada en comparacin con la original-, sino de que es la
misma

oferta

que

nos

fue

remitida

electrnicamente.

Como

digo,

esto

es

tcnicamente posible, espero que pronto sea tambin jurdicamente posible


mediante la puesta en marcha del Proceso de Replica de las Ofertas.

El Proceso de Replica de la Oferta nos posibilitar solucionar un problema


antes irresoluble.

6.3 Hitos del MVCPE


Conozcan ustedes ahora los hitos ms relevantes del MVCPE, en su corta pero intensa
historia:

A lo largo del ao 1999 se dan los primeros pasos para la incorporacin de


los medios electrnicos a la contratacin administrativa del Gobierno Vasco,
incluyndose este objetivo en el Plan Euskadi en la Sociedad de la Informacin
2002-2004

El 31 de Enero de 2000 se adjudica mediante concurso pblico la aplicacin


informtica para la gestin (interna) de los expedientes de contratacin.

Mdulo 6: Un caso prctico: el modelo de contratacin pblica del Gobierno Vasco. La firma electrnica como
instrumento de la contratacin administrativa

56

El sistema de licitacin pblica electrnica: creando un clima favorable para las


inversiones en Amrica latina

En Noviembre de 2001 el Gobierno Vasco adopta un acuerdo por el que se


declara obligatoria la publicacin en Internet de toda la informacin
relativa a sus contratos pblicos, que hasta ese momento se venia haciendo
con carcter genera, pero de manera voluntaria.

El 10 de julio de 2003 el Gobierno Vasco aprueba el Plan Director de


Implantacin del Modelo (entonces todava Proyecto) de Contratacin Pblica
Electrnica del Gobierno Vasco.

El 16 de agosto de 2004 el Departamento de Hacienda y Administracin


Pblica del Gobierno Vasco publica la Orden N 4673, sobre "tramitacin
telemtica de determinados procedimientos y actuaciones previstas en la
legislacin de contratos de las Administraciones Pblicas", que constituy la
primera referencia legal de la regulacin de la Contratacin Pblica
Electrnica en todo el estado y que ha servido de gua para otras
administraciones.

Primeras ofertas

electrnicas

El 19 de Octubre 2005 se realiza la primera


apertura de ofertas electrnicas que se ha
producido en el Estado.

El 8 de mayo de 2007, el Servicio Vasco de Salud-Osakidetza, utilizando el


MVCPE, activa su primera licitacin electrnica para la contratacin de frmacos,
convirtindose en la primera organizacin del sector sanitario que ejecuta
procesos de contratacin electrnica en el Estado.

El 1 de octubre de 2007 se recibe la primera oferta electrnica que incorpora


avales digitales como medio de presentacin de garantas provisionales en la
contratacin administrativa.

El 19 de octubre de 2007 se recibe la primera oferta electrnica en un expediente


de contratacin de obras.

El 5 de junio de 2008 el Gobierno Vasco lanza el primer expediente de


contratacin obligatoriamente electrnico, en un expediente de su Sociedad
Informtica (EJIE).

Mdulo 6: Un caso prctico: el modelo de contratacin pblica del Gobierno Vasco. La firma electrnica como
instrumento de la contratacin administrativa

57

El sistema de licitacin pblica electrnica: creando un clima favorable para las


inversiones en Amrica latina

6.4 Algunos datos del MVCPE


Los datos de principios de este ao, con 120

120 M. de Euros
33 % de las ofertas
electrnicas recibidas

millones de euros acumulados contratados en


expedientes en los que admitimos ofertas
electrnicas, nos revelan que en el 46% de los

mismos hemos recibido ofertas electrnicas y que estas representan el 33% de


las ofertas recibidas en esos expedientes.
No podemos olvidar que hasta la ultima modificacin de la ley de contratos por la
que nos regimos, no era posible obligar a las empresas a licitar por medios
electrnicos al menos en la administracin stricto sensu-, por lo que, a pesar de
nuestros esfuerzos, la mayora de las empresas optaban por licitar por medios
tradicionales o a papel sobre la gestin del cambio haremos alguna otra reflexin en
captulos posteriores- Adems, el ao pasado ha sido muy problemtico precisamente
por el cambio normativo tan profundo que se ha dado
en nuestra legislacin de contratos pblicos, lo que en

La licitacin electrnica

un primer momento nos ha ralentizado la contratacin

obligatoria es el futuro.

electrnica, hasta que nos hemos podido volver a situar.


El MVCPE no est totalmente implantado, ya nos gustara; queda mucho por
hacer, pero los resultados son razonablemente satisfactorios. Una encuesta de
satisfaccin que hicimos en Julio de 2008 entre nuestros licitadores nos arroj los
siguientes datos:

El 78% valora el sistema de licitacin electrnica como


bueno o muy bueno.

El

87%

no

indican

haber

tenido

problemas

al

licitar

electrnicamente.

El 100% de las personas volvera a licitar electrnicamente.

El 70% califican la formacin que ofrecemos como buena o muy


buena.

Mdulo 6: Un caso prctico: el modelo de contratacin pblica del Gobierno Vasco. La firma electrnica como
instrumento de la contratacin administrativa

58

El sistema de licitacin pblica electrnica: creando un clima favorable para las


inversiones en Amrica latina

Aunque el 67% de los encuestados no ha realizado licitaciones de


prueba, el 62% de los que s lo han hecho califica el sistema de
prueba como bueno.

El 80% de las personas que han utilizado el centro de atencin a


usuarios de la contratacin electrnica valora el servicio como bueno
o muy bueno.
El MVCPE ha recibido diversos reconocimientos, entre
ellos el epractice.eu que otorga la Unin Europea o el
premio

TECNIMAP

Administraciones

2004

Pblicas

que
a

otorga

las

el

Ministerio

de

mejores

iniciativas

de

administracin electrnica.

6.5 Abundante documentacin a su servicio


Este estudio que tienen ustedes en sus manos no es ms que una parte de la
informacin que sobre el MVCPE disponen ustedes:

Documentacin complementaria especfica de este curso.

He preparado una serie de 5 pequeos videos elaborados


especficamente para este curso, que complementarn su
formacin

y que son de obligado visionado por los

alumnos, tal y como se explica en la planificacin de


actividades de este mdulo. La razn de presentar en este formato es doble: por un
lado, hacer ms ameno su contenido y, en segundo lugar pero prioritario-, por que as
pueden ustedes comprobar en directo determinados elementos del MVCPE que,
al tener el soporte de la firma electrnica, no se pueden simular.

Mdulo 6: Un caso prctico: el modelo de contratacin pblica del Gobierno Vasco. La firma electrnica como
instrumento de la contratacin administrativa

59

El sistema de licitacin pblica electrnica: creando un clima favorable para las


inversiones en Amrica latina

Podrn ustedes asistir en directo o en diferido a una apertura real de


ofertas; el Gobierno Vasco emite de manera controlada- los actos de apertura
de ofertas electrnicas.

Documentacin complementaria general del MVCPE en:


www.contratacion.info

Por su parte, la secretara tcnica del MVCPE


elabora continuamente material formativo
que se pone a disposicin de todos los interesados
en la Web de contratacin del Gobierno Vasco
www.contratacion.info
En la actualidad hay 25 catlogos explicativos concebidos con un objetivo muy
didctico. En ellos pueden ustedes conocer, por ejemplo, cuales son los
requerimientos tcnicos para realizar la primera licitacin electrnica (en el n 4),
cuales son las buenas prcticas para la presentacin digital do ofertas (en el n
8) o la forma de presentacin de fianzas digitales (en el n 16). Este material y
los siguientes son optativos para los alumnos.

Otro material de gran inters son los 18 videos que


tambin pueden ustedes consultar. En febrero de 2009, las
descargas

de

estos

videos,

disponibles

tambin

en

"Youtube", y relativos a la formacin en contratacin


electrnica que el Gobierno Vasco, superaban las 14.000.

Tambin se ha elaborado 20 presentaciones tipo


flash -elementos de formacin on-line-, a modo de
pequeas demostraciones, junto con diverso material
ms a su disposicin.

Mdulo 6: Un caso prctico: el modelo de contratacin pblica del Gobierno Vasco. La firma electrnica como
instrumento de la contratacin administrativa

60

El sistema de licitacin pblica electrnica: creando un clima favorable para las


inversiones en Amrica latina

Por ultimo, se han elaborado 14 nmeros de una revista


que da noticias sobre los avances del MVCPE, para que las
empresas y los funcionarios conozcan que esa actividad
tiene pulso, que est viva y no es simplemente una
mejor o peor ocurrencia que luego qued en el olvido.

Adems de otros artculos que he escrito sobre la temtica de la firma y la


contratacin pblica electrnica, puede ser de su inters el contenido de la
comparecencia que tuve la oportunidad de realizar ante la Comisin de
Administraciones

Pblicas

del

Congreso

de

los

Diputados

durantes

la

tramitacin del Proyecto de Ley de Contratos del Sector Pblico que lo estaba
tramitando, y en la que ante sus seoras tuve la ocasin de ofrecerles mi visin
al respecto y proponerles diversas alternativas. Si tienen ustedes inters en
conocer el contenido completo de mi comparecencia lo pueden hacer en la pgina
Web del Congreso a travs del enlace:
http://www.congreso.es/public_oficiales/L8/CONG/DS/CO/CO_748.PDF#page=37

Mdulo 6: Un caso prctico: el modelo de contratacin pblica del Gobierno Vasco. La firma electrnica como
instrumento de la contratacin administrativa

61

El sistema de licitacin pblica electrnica: creando un clima favorable para las


inversiones en Amrica latina

7.

PRINCIPIOS ESTRATGICOS DEL MODELO

El primer objetivo del MVCPE es que el mismo no tenga


Coste cero para

coste alguno para las empresas licitadoras las Directivas

las empresas.

de la Unin Europea, en este mismo sentido, obligan a que la


introduccin de la contratacin pblica electrnica no suponga

un sobrecoste para las empresas licitadoras-.


Tambin pienso que es de su inters conocer que a lo largo del ao 2004, la
Comisin Europea elabor un estudio sobre los 21 Sistemas de contratacin
pblica electrnica ms relevantes existentes en la Unin Europea, entre ellos el
MVCPE,

elaborando

una

lista

de

las

44

practicas

de

eContratacion

interesantes.
De entre todas las analizadas en el citado estudio, examinaremos siquiera las
enunciaremos- a continuacin las 38 ms interesantes, distinguiendo las que el
MVCPE ha adoptado en mayor o menor medida (punto 7.1) y constituyen, por lo
tanto, parte fundamental de nuestro objetivos estratgicos, las que siendo
interesantes no hemos podido adoptar por falta de tiempo o por su costo aunque
las podamos adoptar en el futuro- (punto 7.2) y, por ultimo, las que opino que no se
pueden implantar por problemas jurdicos en legislaciones como las nuestras, o
porque no las considero de inters (punto 7.3).

7.1 Recomendaciones implantadas

Establecer un plan transparente de relaciones de contratacin.

Planificar la imprescindible gestin del cambio necesaria para implantar la


contratacin pblica electrnica.

Desarrollar un programa de adopcin de la contratacin pblica electrnica por


los proveedores.

Mdulo 6: Un caso prctico: el modelo de contratacin pblica del Gobierno Vasco. La firma electrnica como
instrumento de la contratacin administrativa

62

El sistema de licitacin pblica electrnica: creando un clima favorable para las


inversiones en Amrica latina

Utilizar

mensajes

electrnicos

para automatizar la publicacin


en el Diario Oficial de la Unin
Europea. El Gobierno Vasco es la
primera administracin pblica del
estado

espaol

que

ha

sido

reconocida por dicho Diario como


OJSender (enviador automtico de
anuncios).

Asegurar la confidencialidad de la notificacin (y de la oferta) al utilizar el


correo electrnico.

Integrar el sistema de contratacin pblica electrnica con el resto de


los aplicativos de la administracin.

Utilizar mecanismos para encriptar y bloquear las ofertas presentadas.

Prestar asistencia a los proveedores durante la presentacin de ofertas


mediante un interfaz amistoso para el usuario.

Apertura de ofertas en fases segn el tipo de documentacin de la oferta.

Aplicacin del principio de los cuatro ojos (dos funcionarios necesarios


para conocer las ofertas).

Permitir a los proveedores preparar partes de las ofertas off-line.

Utilizacin del protocolo ssl para garantizar un nivel mnimo de seguridad de las
comunicaciones.

Dar seguridad a la comunicacin entre los sistemas de contratacin pblica


electrnica y otros sistemas externos.

Adaptar registros procedentes de diferentes mdulos y utilizar un registro


unificado de sucesos.

Anlisis estadstico avanzado de los datos de contratacin pblica electrnica.

Soporte en mltiples idiomas y parametrizacin de la aplicacin.

Mdulo 6: Un caso prctico: el modelo de contratacin pblica del Gobierno Vasco. La firma electrnica como
instrumento de la contratacin administrativa

63

El sistema de licitacin pblica electrnica: creando un clima favorable para las


inversiones en Amrica latina

Soportar

todos

los

estndares

de

documentos

electrnicos

ms

ampliamente utilizados.

Gestin del flujo de trabajo para ayudar a la preparacin de la documentacin de


peticin de ofertas.

Proporcionar soporte legal a las organizaciones participantes.

Organizar sesiones de formacin que simulen el entorno real del concurso. Lo


pueden ustedes comprobar en el video que acompaa a esta parte escrita y que
les posibilita a ustedes ver como se pueden hacer licitaciones de prueba por parte
de las empresas licitadoras contra la base de datos real del MVCPE.

Ofrecer servicios de consultora a las autoridades contratantes.

Adaptar (ampliar?) el plazo de presentacin de ofertas debido a problemas de


capacidad de volumen.

7.2 Recomendaciones por implantar

Realizar un anlisis de la rentabilidad de las inversiones para conocer las


ventajas econmicas generadas por la contratacin pblica electrnica.

Notificacin con sms como un mecanismo de alerta.

En el caso de procedimientos restringidos,

realizar la calificacin previa de

proveedores a preseleccionar mediante un cuestionario automtico.

En las eSubastas, permitir presentar ofertas mediante formularios


electrnicos automatizados.

Configurar las eSubastas segn la naturaleza de la compra.

Integracin con sistemas financieros.

Garantizar la calidad de los catlogos electrnicos de los proveedores.

Definir el nivel de servicios con los proveedores de tecnologa.

Mdulo 6: Un caso prctico: el modelo de contratacin pblica del Gobierno Vasco. La firma electrnica como
instrumento de la contratacin administrativa

64

El sistema de licitacin pblica electrnica: creando un clima favorable para las


inversiones en Amrica latina

7.3 Recomendaciones no interesentes (o no implantables)

En la notificacin, hacer corresponder el perfil de los proveedores a las


oportunidades de negocios.

Ofrecer mltiples mtodos de presentacin de ofertas.

Moderar la funcin de preguntas y respuestas frecuentes para asegurar la


confidencialidad.

Posibilitar la actualizacin de las ofertas o solicitudes de participacin(siempre que no haya expirado el plazo de presentacin).

Transformar los criterios no relacionados con los precios en valores monetarios.

Permitir a los proveedores presentar parte de la documentacin en


formato no electrnico.

Uso limitado de las firmas electrnicas (slo para actividades crticas).

Comprobacin de las ofertas en el momento de la entrega para ver si


tienen virus.

Mdulo 6: Un caso prctico: el modelo de contratacin pblica del Gobierno Vasco. La firma electrnica como
instrumento de la contratacin administrativa

65

El sistema de licitacin pblica electrnica: creando un clima favorable para las


inversiones en Amrica latina

8.

BENEFICIOS OBTENIDOS DE LA IMPLANTACIN DEL MODELO

Sobre el inters que supone la implantacin de la contratacin pblica electrnica en


una administracin pblica no me voy a extender mucho ello es tema ms especifico
de otros mdulos de este curso-, pero no me resisto a ofrecer algunos datos.
La Comisin de las Naciones Unidas para el
destaca

Derecho Mercantil Internacional (CNUDMI), que

las mltiples ventajas

hemos conocido antes, define muy claramente este

de

inters,

La

CNUDMI
la

contratacin

pblica electrnica.

al

sealar

que

la

prctica

de

la

contratacin electrnica podra aportar muchas


ventajas, como

Una relacin precio-calidad ms favorable gracias a una mayor competencia


en un mercado de proveedores ms amplio,

Una mejor informacin a los proveedores y tcnicas ms competitivas,

El ahorro de tiempo y de costos,

Una mejor administracin de los contratos adjudicados y,

Gracias a la posibilidad de ejercer una vigilancia ms estricta y de disminuir los


contactos directos entre proveedores y entidades adjudicadoras, un mayor
cumplimiento de las normas y polticas pertinentes y menos corrupcin y
abusos.

Adems, la contratacin electrnica ofrece valiosas posibilidades de aumentar la


transparencia del proceso en s y la confianza del pblico en l

... Tambin es evidente que la contratacin electrnica puede utilizarse en todas las
etapas del ciclo de contratacin pblica y que sus ventajas podran abarcar otros
mbitos, ya que podra generar valiosas sinergias con otras polticas internas. Por
ejemplo, la contratacin electrnica puede estimular una capacidad de oferta
local ms competitiva al acelerar la adopcin de prcticas modernas de contratacin
pblica por el sector privado y fomentar la normalizacin.

Mdulo 6: Un caso prctico: el modelo de contratacin pblica del Gobierno Vasco. La firma electrnica como
instrumento de la contratacin administrativa

66

El sistema de licitacin pblica electrnica: creando un clima favorable para las


inversiones en Amrica latina

No menos relevante es la opinin del Banco Mundial y de los Bancos Multilaterales


de Desarrollo sobre la contratacin electrnica.
En su portal de Internet dedicado en exclusiva a la contratacin electrnica
http://www.mdb-egp.org/index.aspx?PageId=home&Language=ES- , reconocen que el
uso

de

medios

electrnicos

en

las

adquisiciones

gubernamentales

("Electronic

Government Procurement" o e-GP) ha sido identificado como una herramienta al


servicio de los gobiernos para mejorar sus procesos y lograr mayor transparencia,
eficiencia y desarrollo econmico a travs de una mejor penetracin de mercado e
incrementos en la inversin.
Ellos mismos crearon a comienzos del ao 2003 un grupo de trabajo en adquisiciones
por

medios

electrnicos

(e-GP)

que

ha

desarrollado

una

herramienta

puesta

gratuitamente a disposicin del que lo desee, destinada a ayudar a los gobiernos en


a.

El desarrollo de una base institucional que gue el proceso.

b.

La preparacin de un diagnstico de su situacin en adquisiciones en la


actualidad.

c.

La elaboracin de un plan estratgico.

d.

Ayudarles a entender la importancia de elegir los estndares correctos.

e.

Elaborar un mapa de ruta para la implementacin de un medio electrnico en el


proceso de adquisiciones.

Por su parte, la Unin Europea ha opinado, a travs de su instrumento jurdico mas


relevante en la materia las Directivas 17 y 18/2004- que la utilizacin de las
tcnicas electrnicas en la contratacin pblica textualmente- amplan la
competencia, ahorran tiempo y dinero, y, por lo tanto, suponen la forma
optima de gastar recursos pblicos. Mas claro no lo podan haber dicho y, en
consecuencia, ha puesto en marcha una unidad dentro de la propia Comisin Europea
cuyo cometido es el impulso de la contratacin pblica electrnica en todas las
administraciones de la Unin Europea.

Mdulo 6: Un caso prctico: el modelo de contratacin pblica del Gobierno Vasco. La firma electrnica como
instrumento de la contratacin administrativa

67

El sistema de licitacin pblica electrnica: creando un clima favorable para las


inversiones en Amrica latina

Para la Unin Europea, la contratacin pblica electrnica es la forma ptima


de gastar fondos pblicos, y supondra el ahorro de miles de millones de euros.

Con la implantacin de la contratacin pblica electrnica, posibilitaremos un


cambio que nos hace pasar de esta compleja algunos la calificaran de caticasituacin...

2 Desplazamiento
Encuadernacin
de la oferta

Publicacin del
Desplazamiento Obtencin
Solicitud
expediente de
de pliegos
de Aval
contratacin en
Provisional
el boletn oficial
Calificacin de
Preparacin
las proposiciones
de las
subsanaciones
Firma de las
subsanaciones
por el apoderado

Impresin
de la oferta
Firma de la
oferta por el
apoderado

4 Desplazamiento Entrega en el
registro

Recepcin de
notificacin de
las deficiencias

6 Desplazamiento

3er Desplazamiento

7 Desplazamiento
Firma del
contrato
impreso en
papel

5 Desplazamiento

Presentacin
de las
subsanaciones
en el registro

Acto pblico
de apertura
de rplicas

Notificacin
impresa de la
adjudicacin

Solicitud de
Aval definitivo

Mdulo 6: Un caso prctico: el modelo de contratacin pblica del Gobierno Vasco. La firma electrnica como
instrumento de la contratacin administrativa

68

El sistema de licitacin pblica electrnica: creando un clima favorable para las


inversiones en Amrica latina

a esta otra en la que nada ni nadie tiene que desplazarse innecesariamente varias
veces (hasta 7) a lo largo de cada procedimiento de contratacin pblica

Publicacin del expediente de


contratacin en Internet

Firma Electrnica del


Contrato

Solicitud de Aval
Digital definitivo

Notificacin
Electrnica de
Adjudicacin

Redactar la oferta
y preparar
documentos
administrativos

Firma Electrnica,
Remisin Electrnica y
entrega Certificada en el
Registro

Preparacin
Electrnica de las
subsanaciones

Notificacin
Electrnica de las
subsanaciones

Visualizacin
del acto de
apertura a
travs de
Internet

Firma Electrnica, Remisin


Electrnica y entrega
Certificada en el Registro

Respecto a las mejoras econmicas obtenidas por la implantacin de la


contratacin pblica electrnica slo dos datos: los 19.000 millones de euros que
la Comisin Europea piensa que se hubiesen ahorrado sus administraciones si en el
ao 2002 hubiesen realizado todas sus contrataciones por medios electrnicos y el 2%
del PIB de ahorro que estima el Gobierno de Costa Rica si incrementara su eficacia
en sus compras pblicas utilizando esos medios.
Ello no obstante, inicialmente durante mucho tiempo- tendremos que dedicar
bastante dinero al desarrollo del modelo de contratacin pblica electrnica y a su
implantacin, pero que inversin no exige un desembolso de dinero para
obtener una rentabilidad en el futuro? Adems, la rentabilidad que hemos de
buscar las administraciones pblicas no se miden exclusivamente en euros.

Mdulo 6: Un caso prctico: el modelo de contratacin pblica del Gobierno Vasco. La firma electrnica como
instrumento de la contratacin administrativa

69

El sistema de licitacin pblica electrnica: creando un clima favorable para las


inversiones en Amrica latina

9.

NO TODO SER UN CAMINO DE ROSAS

Saben ustedes que segn el informe The hidden threat to eGovernment elaborado
por la OCDE, solamente el 28 por ciento de los proyectos de administracin
electrnica no digamos nada los de contratacin electrnica cuyos resultados sern
sin duda perores- que logran desarrollarse de acuerdo con el presupuestos
previsto, el plan trazado y en el tiempo planificado, y un 23 por ciento de ellos
fracasan estrepitosamente?
Y saben ustedes cual es la causa principal de tan pobres resultados? Algunos, la
mayora de ustedes pensarn que se debe a lo adecuado o inadecuado de los
programas informticos puesto en marchar. Sin embargo, aunque esto lgicamente
influya, la causa principal de los fracasos es la puesta en marcha de este tipo de
iniciativas sin la conviccin de la necesidad de impulsarlas decididamente, dar
formacin, informacin, soporte permanente, etc.
Y en que medida hemos hacerlo? Los resultados del
Teora del 1 al

informe son rotundos: Por cada dlar de inversin en

9 de la OCDE

desarrollo de los aplicativos, nos deberemos de gastar 9


s, han ledo ustedes bien, nueve- dlares en impulsar,

formar, dar soporte, etc.

9.1 La gestin del cambio


En una tarea como la que nos ocupa es capital evitar una inadecuada no digamos nada
si es inexistente- gestin del cambio. Una puesta en marcha razonable de la
contratacin pblica electrnica no se har nunca por decreto, por que lo diga
tal o cual norma. Ello, obviamente es condicin imprescindible, pero no
suficiente. Si una Administracin se

limita a elaborar y aprobar normas en este

sentido el fracaso est servido.

Mdulo 6: Un caso prctico: el modelo de contratacin pblica del Gobierno Vasco. La firma electrnica como
instrumento de la contratacin administrativa

70

El sistema de licitacin pblica electrnica: creando un clima favorable para las


inversiones en Amrica latina

Cualquier cambio requiere de una estrategia de gestin del mismo, pero en el


caso de la contratacin pblica electrnica hay, al menos, cuatro razones que
refuerzan su necesidad:
a.

Primero, el cambio que se ha de producir es de gran alcance,

b.

Segundo, la Administracin lleva gestionando la contratacin de la misma


manera desde siempre,

c.

Tercero, los principales actores internos de la contratacin administrativa son


abogados y por lo tanto no es, a priori, un colectivo muy proclive a la
modernizacin y a los cambios espero que me disculpen por esta afirmacin-

d.

y, cuarto, los procedimientos de contratacin son muy delicados, porque se


acta sobre contratos y por lo tanto sobre dinero pblico.

La gestin del cambio es ms difcil en la contratacin pblica electrnica que


en otras materias.
Para minimizar, por lo tanto, los efectos del cambio, hay que planificar toda una serie
de medidas encaminadas a difundir, formar y dar soporte permanente tanto a la propia
organizacin de la Administracin como a los empresarios que contratan con la misma.
El xito que consigamos con el sistema ser directamente proporcional al esfuerzo, de
todo tipo, que desarrollemos en su implantacin. Veamos a continuacin algunas de las
medidas imprescindibles.

9.2 El centro de soporte a los usuarios


Como as se desprende tanto del anlisis de las
Es imprescindible poner

mejores prcticas internacionales en la materia, como

en marcha un centro de

del propio sentido comn, el despliegue de un

atencios a susuarios

modelo de contratacin pblica electrnica se


ha de encontrar acompaado por la existencia

de un centro de soporte multicanal a los usuarios internos y externos.


Mdulo 6: Un caso prctico: el modelo de contratacin pblica del Gobierno Vasco. La firma electrnica como
instrumento de la contratacin administrativa

71

El sistema de licitacin pblica electrnica: creando un clima favorable para las


inversiones en Amrica latina

Este centro de soporte, que podr ser propio de la contratacin electrnica o


compartido con otras funciones de soporte a otras prestaciones digitales o mixto, lo
que ser posiblemente la mejor solucin-, se debe de mantener a lo largo de un muy
largo periodo de tiempo y no solamente en el periodo de lanzamiento del.
Por otra parte, hemos de tener en cuenta que los canales de acceso disponibles para el
despliegue de las funciones digitales de contratacin pblica electrnica sern mltiples
y habrn de cohabitar, pudiendo destacarse los siguientes:
a.

Internet.

b.

El correo electrnico.

c.

El telfono.

d.

El telfono mvil.

e.

Los sistemas postales tradicionales.

El Gobierno Vasco fue consciente de esta necesidad desde el principio y, junto con
el inicio de la implantacin del MVCPE puso en marcha un centro especializado de
atencin a los usuarios de la contratacin electrnica. En el ao 2008 este centro
atendi, gratuitamente, por supuesto, 752 incidencias, con un significativo incremento
del 34,5% respecto al ao anterior.
9.3 La formacin
Tenemos

que

abarcar

todo

tipo

de

No menos importante es la

formacin, tanto externa como interna, todas las

formacin permanente a

veces que haga falta, sin desfallecer

funcionarios y empresas.

9.3.1 Formacin presencial


Jornadas de difusin.
Son actos que pretenden ser masivos de sensibilizacin en los que ponemos en
conocimiento de las empresas de la existencia del MVCPE. Se les explica sus ventajas,

Mdulo 6: Un caso prctico: el modelo de contratacin pblica del Gobierno Vasco. La firma electrnica como
instrumento de la contratacin administrativa

72

El sistema de licitacin pblica electrnica: creando un clima favorable para las


inversiones en Amrica latina

se responde a sus dudas y se hace llegar a su nimo el inters del Gobierno Vasco en
que adopten los medios electrnicos para licitar en sus contrataciones.
Tambin les hacemos ver as la irreversibilidad en la cada vez ms extendida utilizacin
de estas tcnicas en las administraciones pblicas. Sutilmente se les hace llegar en
mensaje de que se vayan preparando, de que es mejor que empiecen antes que
despus. Que no sea porque nadie les ha avisado!

Hasta el ao 2008 el Gobierno Vasco ha realizado 27 jornadas de difusin, con


una asistencia de 1.324 personas de 1.100 empresas diferentes.
Formacin especializada para empresas.
En estos cursos impartidos en diferentes ciudades, mucho ms especficos que las
jornadas de difusin, se forma gratuitamente a las empresas en los aplicativos
concretos necesarios para licitar electrnicamente, asistindoles, adems, en
licitaciones de prueba que se ponen a su disposicin para que practiquen con nosotros.
Hasta el ao 2008 se han impartido 110 cursos a los que han asistido 1.019
personas de 529 empresas diferentes.
Formacin interna para funcionarios
Es una formacin todava ms extensa y especializada que la anterior, y est
dirigida a funcionarios del Gobierno Vasco y de otras administraciones e instituciones
pblicas. En el periodo 2006-2007 se han impartido un total de 32 cursos para el
personal que tramita expedientes de contratacin, con una asistencia 200
personas, y otros 12 cursos destinados al personal que luego da soporte a los
usuarios, con otras 56 personas formadas.
9.3.2 Formacin no presencial
Material formativo y de difusin.
Al final del capitulo 6 tienen ustedes un resumen de los materiales de soporte que se
han elaborado. A ellos me remito.
Mdulo 6: Un caso prctico: el modelo de contratacin pblica del Gobierno Vasco. La firma electrnica como
instrumento de la contratacin administrativa

73

El sistema de licitacin pblica electrnica: creando un clima favorable para las


inversiones en Amrica latina

10.

COMPONENTES APLICATIVOS DE LA ARQUITECTURA DEL


MODELO
Un modelo de contratacin pblica electrnica ha de abarcar toda

Global

la actividad contractual de la administracin. Esta actividad es cierto

que es muy compleja, pero si la tratamos en su globalidad es la nica manera en la que


podremos aprovechar las sinergias que un procedimiento digital puede ofrecernos,
rentabilizando as los costes y esfuerzos que sin duda un proyecto de estas
caractersticas nos ha de suponer.
Desde mi punto de vista es necesario que el modelo que
Modular

diseemos sea modular. Modular significa que cada uno de las

partes (aplicativos) que lo compongan sean elementos autnomos en si mismo,


con una vida y unas funcionalidades independientes de las del resto. Con este
planteamiento conseguiremos tres ventajas:
a.

En primer lugar, podremos adaptar cada uno de los mdulos a las


soluciones especficas de cada necesidad a satisfacer.

b.

En segundo lugar, podremos llevar un diferente ritmo de implantacin de


cada modulo.

c.

Por ltimo, si damos por bueno el planteamiento alternativo al que yo defiendo


y pretendemos hacer una macro aplicacin que d solucin a todas las
necesidades de la contratacin administrativa con lo compleja que es- no
llegaremos nunca a nuestro destino. La depresin por la frustracin est
garantizada.
Dicho

esto,

como

complemento

absolutamente

Sistema nico de

indispensable

informacin

entendindolo incluso como si fuera la otra cara de la misma

al

carcter

modular

del

modelo,

moneda, cualquier modelo de contratacin pblica electrnica


que

quiera

obtener

resultados

razonables

ha

de

tener

dichos

mdulos

perfectamente interconectados entre si. Sern por lo tanto stos los mdulosindependientes,

pero

interconectados,

conformando

un

sistema

nico

de

informacin.

Mdulo 6: Un caso prctico: el modelo de contratacin pblica del Gobierno Vasco. La firma electrnica como
instrumento de la contratacin administrativa

74

El sistema de licitacin pblica electrnica: creando un clima favorable para las


inversiones en Amrica latina

Veamos ahora los aplicativos informticos principales que


+ de 15 aplicativos

tiene el Modelo Vasco de Contratacin Pblica Electrnica:

informticos

10.1 Propios de la contratacin electrnica


10.1.1 Aplicacin de gestin expedientes de contratacin
Para

cualquier

sistema

de

informacin

que

pretenda

Facilitar y organizar

informatizar la contratacin administrativa, la aplicacin

las tareas internas

de gestin de expedientes constituye la aplicacin


troncal del sistema, ya que de ella se alimentan la

mayora del resto de aplicaciones del sistema y es la que marca el tiempo de la


contratacin. No podemos olvidar que la contratacin administrativa, en mayor
medida incluso que el resto de los expedientes administrativos, es un elemento
cambiante en el tiempo, y lo que se necesita es que las diferentes aplicaciones reflejen
la situacin real de cada momento.
Las funcionalidades de una aplicacin de este tenor incluyen:
a.

Todos los supuestos previstos por la Ley.

b.

La mecanizacin de todas las fases del expediente.

c.

La gestin de todas las posibles incidencias.

d.

Funcionalidades de produccin automtica de documentos.

10.1.2 Registro de licitadores o contratistas


Siendo necesaria en la contratacin administrativa la comprobacin fehaciente de
determinadas circunstancias para poder admitir una oferta, esta aplicacin sirve de
alguna manera del necesario filtro de acceso a la contratacin electrnica. Esta
situacin

dificulta

la

implantacin

de

una

Sirve de acceso al sistema

contratacin pblica electrnica masiva no

informtico, pero es una

digamos ya obligatoria, que es el ideal-. Pienso que

situacin a cambiar.

la nueva legislacin del Reglamento de contratos va a


posibilitar acabar con este embudo.

Mdulo 6: Un caso prctico: el modelo de contratacin pblica del Gobierno Vasco. La firma electrnica como
instrumento de la contratacin administrativa

75

El sistema de licitacin pblica electrnica: creando un clima favorable para las


inversiones en Amrica latina

10.1.3 Clasificacin de empresas


En Espaa, para poder presentarse a la mayora de las licitaciones de la Administracin
pblica, es necesario tener determinada clasificacin empresarial.
10.1.4 Web de registro y clasificacin de empresas
Facilita la consulta sobre los contratistas inscritos en el Registro de Licitadores o
Contratistas y en la clasificacin de las empresas, por parte tanto de la propia
administracin.
10.1.5 Registro de contratos
Recoge informacin sobre los contratos de la administracin. Puede hacerse
independientemente de la aplicacin de gestin de expedientes de contratacin, o como
una parte de la misma.
10.1.6 Sistema de licitacin electrnica
Es la aplicacin estrella de la contratacin
No tiene sentido poner en

pblica electrnica ya que no tiene sentido un

marcha

modelo

la

contratacin

de

contratacin

electrnica

si

no

pblica electrnica si no es

permitimos el envo, mediante firma electrnica

con

reconocida de las ofertas de los concursantes. El

el

fin

de

conseguir

licitaciones electrnicas.

sistema garantiza la confidencialidad de las


ofertas.

10.1.7 Web informativa a licitadores. el perfil de contratante


En Espaa, el perfil de contratante, regulado en el art. 42 de la Ley de Contratos del
Sector Pblico, es un conjunto de informaciones que sobre la accin contractual
de las diferentes Administraciones se quiere poner a disposicin de los posibles
interesados especialmente los licitadores- mediante un acceso sencillo a aquellas a
travs de Internet, con el objetivo de asegurar la transparencia de la actividad
contractual. Su existencia, con la denominacin de perfil de comprador est prevista
en los Captulos VI (Normas de Publicidad y de Transparencia) de las Directivas
europeas de contratacin, la 2004/18/CE y la 2004/17/CE.

Mdulo 6: Un caso prctico: el modelo de contratacin pblica del Gobierno Vasco. La firma electrnica como
instrumento de la contratacin administrativa

76

El sistema de licitacin pblica electrnica: creando un clima favorable para las


inversiones en Amrica latina

Es obligatorio

para TODOS los rganos de contratacin publicar su perfil de

contratante a travs de Internet.

El perfil de contratante es obligatorio en Espaa para todos los rganos de


contratacin

El perfil de contratante puede incluir:


a.

Los anuncios de informacin previa.

b.

Las licitaciones en curso y su documentacin.

c.

Las contrataciones programadas.

d.

Los procedimientos anulados.

e.

Los contratos adjudicados.

f.

La forma de comunicarse con el rgano de contratacin.

g.

Cualquier otro dato e informacin de inters para la actividad contractual.

y deber obligatoriamente incluir:


h.

Los anuncios de licitacin de todos los contratos cuya publicacin en los


boletines oficiales sea obligatoria.

i.

La informacin sobre las adjudicaciones provisionales de los contratos.

j.

Las adjudicaciones definitivas.

k.

Los acuerdos marco celebrados.

incluyendo informaciones tambin de los Poderes Adjudicadores que no tengan el


carcter de Administracin Pblica.

Mdulo 6: Un caso prctico: el modelo de contratacin pblica del Gobierno Vasco. La firma electrnica como
instrumento de la contratacin administrativa

77

El sistema de licitacin pblica electrnica: creando un clima favorable para las


inversiones en Amrica latina

10.1.8 Aplicacin de gestin de compra y almacenes


Sirve para gestionar las solicitudes de material homologado o de compra por
catlogo, realizando el control presupuestario, la gestin de los diferentes almacenes,
pedidos, facturas, etc.
10.1.9 Web de proveedores
Es la parte externa de la aplicacin anterior y con ella nos relacionamos
telemticamente con los proveedores homologados.
10.1.10 Centro de soporte a usuarios
Existe una aplicacin que gestiona un centro especializado en materia de contratacin
pblica electrnica para dar soporte y atencin a usuarios de la misma, tanto internos
como externos, pero no slo durante la implantacin del mismo, sino con carcter de
permanencia.
10.1.11 Gestion de las alertas tempranas
Vern ustedes un anlisis de las alertas tempranas ms adelante.

10.2

COMUNES A LA ADMINISTRACION ELECTRONICA GENERAL

10.2.1 Certificacin, tarjeta y firma electrnica reconocida


La

autoridad

de

certificacin

de

las

administraciones

vascas,

IZENPE,

proporciona servicios de certificacin y firma electrnica reconocida al


conjunto del MVCPE.

Mdulo 6: Un caso prctico: el modelo de contratacin pblica del Gobierno Vasco. La firma electrnica como
instrumento de la contratacin administrativa

78

El sistema de licitacin pblica electrnica: creando un clima favorable para las


inversiones en Amrica latina

10.2.2 Servicio horizontal de notificacin electrnica


Hay que implantar la notificacin
electrnica

obligatoria

en

la

contratacin

El

Gobierno

Vasco

realiza

notificacin

electrnica de todo tipo de documentos, incluidos


aquellos que necesitan constancia fehaciente de su
recepcin a efectos de plazos de recurso, etc.

Actualmente es voluntaria su aceptacin, pero en un futuro prximo ser


obligatoria para los expedientes de contratacin.
10.2.3 Anotacin automtica en el libro de entradas y salidas de los
documentos que se envan
Tanto aquellos documentos que se notifiquen tanto electrnica como manualmente, en
todas las aplicaciones que lo requieren. Esto evita muchos errores.
10.2.4 Mis gestiones. cmo est lo mo?
Repositorio de informacin de diversos expedientes de la Administracin, entre ellos los
de contratacin administrativa. Posibilita a los interesados su consulta a travs de
Internet. Su acceso es restringido y personalizado para las empresas o personas
que tienen el carcter de interesados, nicamente a sus expedientes,

accediendo al mismo mediante autenticacin con certificado de firma electrnica


reconocida.
10.2.5 Otros
Dentro de este epgrafe se pueden incluir las aplicaciones de gestin de envo de
anuncios a los diferentes boletines oficiales, la gestin electrnica de las garantas
(avales) provisionales y definitivas, el servicio horizontal de pagos, la relacin con las
contabilidades presupuestaria y patrimonial, etc.
El esquema relacional bsico del MVCPE es el siguiente:

Mdulo 6: Un caso prctico: el modelo de contratacin pblica del Gobierno Vasco. La firma electrnica como
instrumento de la contratacin administrativa

79

El sistema de licitacin pblica electrnica: creando un clima favorable para las


inversiones en Amrica latina

Requisitos de la
Empresa
Certificacin IZENPE.
Alta en el Registro de
Contratistas.
Alta en el sistema de
Contratacin
Electrnica.
Disponer del Software
necesario.

Acceso

Tramitacin

www.contratacion.info

Acceso

Registro de Contratistas.

Registro de Contratistas y clasificacion.


- Alta Telemtica.
- Consulta.

- Alta en el Registro de Contratistas.


- Alta en el Sistema de Contratacin Electrnica.
- Alta en el Sistema de Notificacin Electrnica.

Clasificacin de Empresas.
Informacin sobre Concursos y Licitaciones:
PERFIL DE CONTRATANTE

Gestor de Expedientes de Contratacin.

LICITACIN ELECTRNICA
Modalidad Empresa

LICITACIN ELECTRNICA
Modalidad Administracin

Atencin a Usuarios:

ZUZENEAN 012

LICITACIN ELECTRNICA
Libro de
Modalidad
Administracin
Registro
de Contratos
Entrada / Salida

Empresa

PLATEA: Plataforma tecnolgica de


la administracin electrnica
Servicio horizontal de notificacin
Certificado Firma Electrnica IZENPE
Servicio horizontal de pagos
Gestin Electrnica de Avales
Mis Gestiones (Buzn del ciudadano)
DOUE BOVP
Alertas Tempranas

Contratacin Pblica Electrnica

Mdulo 6: Un caso prctico: el modelo de contratacin pblica del Gobierno Vasco. La firma electrnica como
instrumento de la contratacin administrativa

80

El sistema de licitacin pblica electrnica: creando un clima favorable para las


inversiones en Amrica latina

11.

EL CONCEPTO DE

ALERTA TEMPRANA

En los periodos de lanzamiento y puesta en funcionamiento de un modelo de


contratacin pblica electrnica durante mucho tiempo, hasta que las empresas se
acostumbren a licitar electrnicamente, lo que no es fcil ni rpido-, para obtener
unos dignos resultados en las licitaciones electrnicas lanzadas al mercado es
necesario avisar con suficiente antelacin a las empresas para que stas puedan
conocer las condiciones tcnico-administrativas para poder licitar electrnicamente,
cumplimentarlas, formarse y practicar.
El MVCPE lanza las alertas tempranas con una antelacin media de 30 a 45
das a la publicacin del expediente de contratacin en los boletines oficiales
sobretodo si no se publica en el Diario Oficial de la Unin Europea y por lo tanto el plazo
de presentacin de ofertas no es tan dilatado-, es decir, se lanza en cuanto se
conforma por parte de la administracin la intencin de realizar esa concreta
contratacin, aunque todava no se hayan cerrado todos las circunstancias que
luego

se

concretarn

en

los

pliegos

de

prescripciones

tcnicas

administrativas.
Es, por lo tanto, una mera declaracin de intenciones, mucho ms indeterminada
que el anuncio de licitacin, pero que se publicita antes por todos los medios
razonablemente posibles, mediante:

Su publicacin en la pagina Web de la contratacin administrativa del


Gobierno Vasco: www.contratacion.info o www.euskadi.net/contratacion

La remisin a las empresas inscritas en el Registro de Contratistas del


Gobierno Vasco y a las empresas que no estando inscritas, tradicionalmente han
ofertado a ese tipo de expedientes.

La difusin a travs de empresas especializadas en la comunicacin de las


contrataciones que van a realizar las administraciones pblicas.

Mdulo 6: Un caso prctico: el modelo de contratacin pblica del Gobierno Vasco. La firma electrnica como
instrumento de la contratacin administrativa

81

El sistema de licitacin pblica electrnica: creando un clima favorable para las


inversiones en Amrica latina

La Alerta Temprana tiene el propsito de movilizar a los posibles licitadores


para que procedan a:

Asistir a la sesin informativa que, sobre el MVCPE, el Gobierno Vasco ofrece


a las empresas potencialmente interesadas en el expediente de contratacin.

Efectuar los preparativos administrativos y tcnicos para poder participar


en la contratacin electrnica.

Obtener la certificacin digital para poder firmar electrnicamente las ofertas


que remitirn al Gobierno Vasco, en el caso de que no la tengan.

Familiarizarse con la aplicacin de licitacin electrnica.

Adoptar un estado de nimo favorable a la licitacin electrnica, o al menos de


resignacin ante la misma.

Alerta temprana: poner sobre aviso a los licitadores para que se preparen.

A modo de ejemplo pueden ustedes ver una alerta temprana de las enviadas.

Mdulo 6: Un caso prctico: el modelo de contratacin pblica del Gobierno Vasco. La firma electrnica como
instrumento de la contratacin administrativa

82

El sistema de licitacin pblica electrnica: creando un clima favorable para las


inversiones en Amrica latina

Ahora pueden ustedes conocer cual es el esquema de trabajo derivado de la activacin


de alertas tempranas en la fase piloto de puesta en marcha de las licitaciones
electrnicas en cada una de las unidades administrativas en las que se ha ido
implantando, paulatinamente, el MVCPE y a las que se les ha dado soporte:

Mdulo 6: Un caso prctico: el modelo de contratacin pblica del Gobierno Vasco. La firma electrnica como
instrumento de la contratacin administrativa

83

El sistema de licitacin pblica electrnica: creando un clima favorable para las


inversiones en Amrica latina

Mdulo 6: Un caso prctico: el modelo de contratacin pblica del Gobierno Vasco. La firma electrnica como
instrumento de la contratacin administrativa

84

El sistema de licitacin pblica electrnica: creando un clima favorable para las


inversiones en Amrica latina

12.

LICITACIONES DE PRUEBA A DISPOSICIN DE LAS


EMPRESAS

Hay

un

dicho

muy

conocido

que

dice

que

los

Los experimentos

experimentos con gaseosa. Por lo tanto no podemos ni

con gaseosa

debemos- pretender que, por mucha formacin


terica que hayan recibido, nuestros licitadores se

enfrenten en directo y por primera vez ante nuestro sistema de licitacin


electrnica en un expediente en el que se juegan la posibilidad de ser
adjudicatarios, justo un momento antes de que se acabe el plazo de presentacin de
ofertas.
A sensu contrario, hemos de poner a disposicin de nuestros licitadores
expedientes de prueba, con la misma estructura y con las mismas condiciones
tecnolgicas que luego se van a encontrar cuando liciten electrnicamente, con el fin de
que practiquen, pongan a punto sus ordenadores y pierdan el miedo a la primera vez.
En el periodo 2005-2008 hemos creado ms de 600 expedientes de prueba con
estos fines.
Sobre las licitaciones de prueba disponen ustedes de un video especfico
realizado para este curso y el catlogo nmero 9.

EL MODELO VASCO DE CONTRATACION PBLICA ELECTRONICA SE PUEDE


DEFINIR COMO

Novedoso y ambicioso

Global

Modular

Sistema nico de informacin

Mdulo 6: Un caso prctico: el modelo de contratacin pblica del Gobierno Vasco. La firma electrnica como
instrumento de la contratacin administrativa

85

El sistema de licitacin pblica electrnica: creando un clima favorable para las


inversiones en Amrica latina

Progresivo

Decididamente digital

Al servicio de la empresas

Reconocido y valorado

Con el soporte de la Firma Electrnica Reconocida


www.contratacion.info

Me permitirn ustedes que termine este estudio, que espero que haya sido de su
inters, con un viejo proverbio chino que resume perfectamente la filosofa que
necesita cualquier tarea como la que hemos intentado acometer con el desarrollo e
implantacin del Modelo Vasco de Contratacin Pblica Electrnica:

Una estrategia sin accin es una utopa, una accin sin estrategia es un
fracaso seguro Estrategia ms accin pueden mover el mundo

En Donostia-San Sebastin, ao 2010.


j-dguez-macaya@ej-gv.es

Mdulo 6: Un caso prctico: el modelo de contratacin pblica del Gobierno Vasco. La firma electrnica como
instrumento de la contratacin administrativa

86

You might also like