Ir al contenido
  • AUDITORÍA Y CERTIFICACIÓN
    • ISO 42001
    • ISO 27001
    • ISO 27701
    • EU AI ACT
  • FORMACIÓN
    • ISO 42001 AUDITOR LÍDER
    • EU AI ACT
  • PARTNERS
    • RED GLOBAL
    • COMUNIDAD DE AUDITORES
  • RECURSOS
  • NOSOTROS
  • AUDITORÍA Y CERTIFICACIÓN
    • ISO 42001
    • ISO 27001
    • ISO 27701
    • EU AI ACT
  • FORMACIÓN
    • ISO 42001 AUDITOR LÍDER
    • EU AI ACT
  • PARTNERS
    • RED GLOBAL
    • COMUNIDAD DE AUDITORES
  • RECURSOS
  • NOSOTROS
    • English
Contáctanos
    • English
  • AUDITORÍA Y CERTIFICACIÓN
    • ISO 42001
    • ISO 27001
    • ISO 27701
    • EU AI ACT
  • FORMACIÓN
    • ISO 42001 AUDITOR LÍDER
    • EU AI ACT
  • PARTNERS
    • RED GLOBAL
    • COMUNIDAD DE AUDITORES
  • RECURSOS
  • NOSOTROS
Contáctanos
noviembre 25, 2024

Publicado el Reglamento de Ciberresiliencia de la UE: Claves y Plazos

El Reglamento de Ciberresiliencia de la UE establece normas armonizadas de ciberseguridad para productos digitales, con plazos de cumplimiento desde 2026 y plena aplicación en 2027.

Comparte:

El 20 de noviembre de 2024, la UE publicó ‘The Cyber Resilience Act (CRA)’ en su Diario Oficial, estableciendo un nuevo marco para fortalecer la ciberseguridad en los productos digitales. Este reglamento introduce normas consistentes para abordar vulnerabilidades, mejorar la seguridad y garantizar que los productos digitales sean seguros durante todo su ciclo de vida.

¿Qué es el Reglamento de Ciberresiliencia?

El CRA establece estándares obligatorios de ciberseguridad para productos con elementos digitales (PDE), como dispositivos conectados, software y tecnología IoT. Su objetivo es unificar las normas de ciberseguridad, reemplazar regulaciones nacionales fragmentadas y reducir los riesgos asociados con productos inseguros.

Objetivos Principales

  • Mejorar la Seguridad: Garantizar que los productos digitales estén diseñados y mantenidos para enfrentar riesgos de ciberseguridad.
  • Aumentar la Transparencia: Exigir que los fabricantes informen sobre las prácticas de seguridad y los periodos de soporte.
  • Simplificar el Cumplimiento: Proporcionar un marco armonizado para las empresas que operan en varios países de la UE.

¿Quiénes Deben Cumplir?

El CRA se aplica a fabricantes, importadores, distribuidores y minoristas de PDE en la UE. Se excluyen sectores como los dispositivos médicos y los sistemas de automoción, que ya están regulados por otras normativas existentes.


¿Cuáles Son los Requisitos Clave?

Obligaciones Principales

  • Diseño Seguro: Los productos deben incluir medidas para proteger los datos de los usuarios y prevenir vulnerabilidades.
  • Evaluaciones de Riesgos: Los fabricantes deben evaluar y documentar los riesgos de ciberseguridad a lo largo del ciclo de vida del producto.
  • Actualizaciones Continuas: Se deben proporcionar actualizaciones de seguridad regularmente para solucionar vulnerabilidades.

Los productos de alto riesgo, como cortafuegos y gestores de contraseñas, estarán sujetos a pruebas más rigurosas, incluidas evaluaciones de terceros para garantizar el cumplimiento con los estándares del CRA.


Apoyo a las PYMES

Reconociendo los desafíos que enfrentan las pequeñas y medianas empresas (PYMES), el CRA ofrece orientaciones simplificadas para facilitar el cumplimiento. Además, los proyectos de software de código abierto destinados a uso comercial también se beneficiarán de requisitos regulatorios reducidos.


¿Cómo Se Aplicará el CRA?

Supervisión y Sanciones

  • Monitoreo: ENISA y las autoridades nacionales supervisarán el cumplimiento a través de inspecciones coordinadas.
  • Sanciones por Incumplimiento: Las infracciones graves pueden resultar en multas de hasta 15 millones de euros o el 2,5 % de la facturación global anual.

Las autoridades también llevarán a cabo inspecciones regulares (“sweeps”) para garantizar que las empresas cumplan con los estándares del CRA, con un enfoque especial en asuntos transfronterizos.


Calendario de Implementación

  • Junio de 2026: Comienzan las notificaciones de conformidad para los organismos de evaluación.
  • Septiembre de 2026: Entran en vigor las normas sobre notificación de incidentes.
  • Diciembre de 2027: Se aplican todos los requisitos del CRA.

El Reglamento de Ciberresiliencia de la UE representa un cambio importante para mejorar la seguridad y la transparencia de los productos digitales. Se anima a los fabricantes y empresas a prepararse desde ahora evaluando sus prácticas actuales, identificando brechas y alineando sus procesos con los requisitos del CRA. Actuar con antelación ayudará a garantizar una transición sin problemas y a mantener la preparación para el mercado.

Quizás también te interesa

No Time to Test: The High-Speed Collapse of AI Safety Standards

Articles

Cómo la IA Está Transformando la Seguridad Energética en el Reino Unido

Descubre cómo el Reino Unido utiliza la IA para optimizar las energías renovables, mejorar la resiliencia de la red y alcanzar objetivos de seguridad energética y sostenibilidad.

Jeffrey Katzenberg sobre el impacto de la IA en Hollywood

El cofundador de DreamWorks, Jeffrey Katzenberg, explica cómo la IA está revolucionando Hollywood, potenciando la creatividad y optimizando los procesos de producción.

News

La iniciativa de Nueva Jersey para liderar en la adopción ética de la IA

Contáctanos

Cuéntanos cómo podemos ayudarte completando este breve formulario.

Zertia
  • Nosotros
  • Contáctanos
  • Recursos
Servicios
  • ISO 42001
  • ISO 27001
  • ISO 27701
  • EU AI Act
Partners
  • Red Global
  • Comunidad de auditores
Información
  • Procedimientos de certificación
  • Política de imparcialidad
  • Medios
Redes Sociales
  • LinkedIn
  • Youtube
Membresías
  • IAPP
  • INCITS
  • EU AI Pact
  • AI & Partners
  • © 2025 Zertia | Todos los derechos reservados
  • Aviso legal
  • Términos y condiciones de uso
  • Política de privacidad
  • Política de cookies
We Care About Your Privacy

We use our own and third-party cookies to compile statistics on the use of the website in order to identify faults and improve the content and configuration of the website. We also use own and third party cookies to remember some options you have chosen (language, for example) and to show you advertising related to your preferences, based on a profile developed from your browsing habits (for example, from the web pages visited).

Functional Siempre activo
The technical storage or access is strictly necessary for the legitimate purpose of enabling the use of a specific service explicitly requested by the subscriber or user, or for the sole purpose of carrying out the transmission of a communication over an electronic communications network.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Statistics
The technical storage or access that is used exclusively for statistical purposes. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
3rd Party Cookies
Analytical cookies are used to understand how visitors interact with the website. These cookies help provide information on metrics such as the number of visitors, bounce rate, traffic source, etc. Keeping this cookie enabled helps us to improve our website.
Administrar opciones Gestionar los servicios Gestionar {vendor_count} proveedores Leer más sobre estos propósitos
Show Purposes
{title} {title} {title}
We Care About Your Privacy
To provide the best experiences, we use technologies like cookies to store and/or access device information. Consenting to these technologies will allow us to process data such as browsing behavior or unique IDs on this site. Not consenting or withdrawing consent, may adversely affect certain features and functions.
Functional Siempre activo
The technical storage or access is strictly necessary for the legitimate purpose of enabling the use of a specific service explicitly requested by the subscriber or user, or for the sole purpose of carrying out the transmission of a communication over an electronic communications network.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Statistics
The technical storage or access that is used exclusively for statistical purposes. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
3rd Party Cookies
Analytical cookies are used to understand how visitors interact with the website. These cookies help provide information on metrics such as the number of visitors, bounce rate, traffic source, etc. Keeping this cookie enabled helps us to improve our website.
Administrar opciones Gestionar los servicios Gestionar {vendor_count} proveedores Leer más sobre estos propósitos
Show Purposes
{title} {title} {title}
Gracias por contactarnos
Tu mensaje se ha enviado correctamente, nos pondremos en contacto contigo lo antes posible.