Ostfildern , 20 nov 2024

Pilz proporciona información y consejos para la implementación - jurídicamente vinculante: qué pueden hacer hoy las empresas para anticiparse a la Ley de Ciberresiliencia

La Ley de Ciberresiliencia o Cyber Resilience Act (CRA) fue publicada recientemente en el Diario oficial de la UE. El Reglamento incluye requisitos relativos a la ciberseguridad de productos que contienen elementos digitales. Las empresas afectadas tienen ahora 36 meses de plazo para aplicar los requisitos contemplados en la CRA. En los próximos 21 meses deberán cumplirse ya determinadas obligaciones de notificación. ¿Quién está obligado exactamente? ¿Y qué requisitos exige la CRA?

Ley de la UE en materia de ciberresiliencia: el objetivo de la CRA es ofrecer a consumidores y empresas una protección más eficaz contra los ciberataques. La CRA abarca numerosos requisitos para fabricantes, importadores y distribuidores de productos con elementos digitales capaces de comunicarse con otros productos. Incluidos productos de hardware y software. En consecuencia, afecta tanto a productos del segmento B2C, como teléfonos inteligentes (smartphones) y robots aspiradores, como a productos del segmento B2B, como controles y sensores o productos de software puro, como sistemas operativos. La CRA se publicó en el Diario Oficial de la Unión Europea el 20.11.2024. Al tener carácter de Reglamento, esta ley es directamente aplicable en los Estados miembros de la UE.


Principales requisitos para fabricantes de máquinas

  • Evaluación y responsabilidad de riesgos: los fabricantes deben diseñar y desarrollar los productos de forma que se garantice un nivel adecuado de ciberseguridad a lo largo de todo el ciclo de vida del producto.
  • Gestión de vulnerabilidades: el fabricante deberá eliminar las vulnerabilidades conocidas mediante actualizaciones de seguridad gratuitas, salvo que entre el fabricante y el usuario comercial se acuerde otra cosa.
  • Documentación: los fabricantes deben identificar y documentar las vulnerabilidades y los componentes de sus productos.
  • Obligaciones de notificación: en un plazo de 24 horas tras la detección de una vulnerabilidad explotada, el fabricante deberá notificarlo a través de la plataforma de notificación de ENISA (Agencia de Ciberseguridad de la Unión Europea).

Qué pueden hacer ahora los fabricantes de máquinas

Como experto en automatización segura, Pilz recomienda a todos los fabricantes de máquinas que se anticipen a los requisitos del CRA y desarrollen conceptos de colaboración junto con los fabricantes de componentes y los operadores. ¿En qué segmento de la red tendrá que funcionar una máquina? ¿Cómo gestionar las actualizaciones de software? Aclarar estas cuestiones de antemano puede facilitar a todos los operadores económicos el cumplimiento de sus nuevas obligaciones organizativas y técnicas. Desde hace décadas, Pilz ayuda a los fabricantes y usuarios de máquinas a garantizar la seguridad de sus instalaciones y máquinas, también por lo que respecta a los nuevos requisitos en materia de protección industrial (Industrial Security). Porque, sin protección, una máquina, incluidas las medidas de seguridad adoptadas, es vulnerable y está expuesta a ataques. Deben tomarse medidas preventivas.

2 consejos prácticos con respecto a la implementación de los requisitos del CRA

  1. Siempre al día: la suscripción a boletines y canales RSS en eur-lex.europa.eu le mantiene informado de los cambios legislativos en la UE.
  2. El Marco Consultivo de Seguridad Común (CSAF) es un marco estandarizado de código abierto para la comunicación y distribución automatizada de información (avisos de seguridad) sobre vulnerabilidades y mitigación legible por máquinas.
En las fases de diseño, desarrollo y fabricación de sus productos, los fabricantes de máquinas deben cumplir los requisitos básicos de la CRA y garantizarlos durante la vida útil prevista de los productos. Pilz ofrece su apoyo para la implementación. (Foto: © Westend61/[westend61] via Getty Images, © Pilz GmbH & Co. KG)
En las fases de diseño, desarrollo y fabricación de sus productos, los fabricantes de máquinas deben cumplir los requisitos básicos de la CRA y garantizarlos durante la vida útil prevista de los productos. Pilz ofrece su apoyo para la implementación. (Foto: © Westend61/[westend61] via Getty Images, © Pilz GmbH & Co. KG)

En las fases de diseño, desarrollo y fabricación de sus productos, los fabricantes de máquinas deben cumplir los requisitos básicos de la CRA y garantizarlos durante la vida útil prevista de los productos. Pilz ofrece su apoyo para la implementación. (Foto: © Westend61/[westend61] via Getty Images, © Pilz GmbH & Co. KG)

Top
Sede central

Pilz GmbH & Co. KG
Felix-Wankel-Straße 2
73760 Ostfildern
Alemania

Teléfono: +49 711 3409-0
Correo-e: info@pilz.de

Prensa corporativa y especializada

Teléfono: +49 711 3409 - 158
Correo-e: publicrelations@pilz.com

América

  • Canadá: +1 888-315-PILZ (315-7459)
  • México: +52 55 5572 1300
  • Estados Unidos de América (gratuito): +1 877-PILZUSA (745-9872)
  • Brasil: + 55 11 4942-7032

Europa

  • Suiza: +41 62 889 79 32
  • Portugal: +351 229 407 594
  • Alemania: +49 711 3409 444
  • Rusia: +7 495 6654993
  • Finlandia: +358 10 3224030 / +45 74436332
  • Países Bajos: +31 347 320477
  • Suecia: +46 300 13990 / +45 74436332
  • Italia: +39 0362 1826711
  • Irlanda: +353 21 4804983
  • España: +34 938497433
  • Bélgica: +32 9 321 75 70
  • Austria: +43 1 7986263-444
  • Francia (gratuito): +33 3 88104000
  • Dinamarca: +45 74436332
  • Reino Unido de Gran Bretaña e Irlanda del Norte: +44 1536 460866
  • Turquía: +90 216 577 55 52

Pacífico asiático

  • Taiwán: +886 70 1015 0068 (當地網路電話)
  • Nueva Zelanda: +64 9 6345350
  • Australia (gratuito): +61 3 9560 0621 / 1300 723 334
  • Tailandia: +66 210 54613
  • China: +86 400-088-3566
  • Japón: +81 45 471 2281
  • Corea del Sur: +82 31 778 3390
  • Singapur: +65 6829 2920
Abrir el formulario de contacto
Teléfono:+49 711 3409-0
Correo electrónico: info@pilz.de

¿Qué podemos hacer por usted?


Soy conocedor de que los datos personales recabados sin mediar consentimiento expreso por mi parte se utilizarán exclusivamente para la ejecución del contrato y el procesamiento de mis solicitudes. Aquí encontrará información adicional en relación con la protección de datos y los datos de contacto de nuestro responsable de protección de datos: Protección de datos Pilz
Puede revocar el consentimiento en cualquier momento (p. ej., por correo electrónico).

* Campo obligatorio