Los equipos y programas informáticos están expuestos a un número cada vez mayor de ciberataques. Desde los monitores para bebés y los relojes inteligentes hasta las aplicaciones y los programas informáticos, los productos con elementos digitales forman parte de nuestra vida cotidiana. El Reglamento de Ciberresiliencia refuerza la ciberseguridad de estos productos y protege mejor a los consumidores y las empresas frente a las ciberamenazas.
A partir del 11 de septiembre de 2026, los fabricantes deben notificar cualquier vulnerabilidad aprovechada activamente e incidente grave que repercuta en la seguridad de sus productos. Deben presentar una alerta temprana en un plazo de 24 horas, seguida de una notificación completa en un plazo de 72 horas. A continuación, se debe presentar un informe final a más tardar 14 días después de que se disponga de una medida correctora o paliativa para una vulnerabilidad aprovechada activamente, y en un plazo de un mes para un incidente grave.
En la práctica, esto significa que los consumidores pueden confiar en notificaciones más rápidas y en una mayor protección de sus dispositivos conectados, como los sistemas de cierre de puertas, manteniendo sus hogares seguros y protegidos en caso de ciberataque.
Las obligaciones de notificación se aplican a todos los productos con elementos digitales comercializados en la UE, incluidos los ya comercializados. Los fabricantes presentarán sus notificaciones a través de la plataforma única de notificación del Reglamento de Ciberresiliencia, creada y mantenida por la Agencia de la Unión Europea para la Ciberseguridad.
La Comisión publicó unas orientaciones prácticas para ayudar a los fabricantes, los desarrolladores y las empresas a cumplir sus obligaciones. Las autoridades nacionales de vigilancia del mercado garantizarán el cumplimiento de las normas.
El Reglamento de Ciberresiliencia se basa en la Estrategia de Ciberseguridad de la UE y en la Estrategia de la UE para una Unión de la Seguridad. Su objetivo es reforzar el enfoque de la UE en materia de ciberseguridad. Las nuevas normas exigen que los productos con elementos digitales se diseñen, actualicen y mantengan a fin de proteger a los usuarios frente a los riesgos para la seguridad. El marcado CE les ayudará a identificar los productos que cumplen los requisitos del Reglamento de Ciberresiliencia.
Las principales obligaciones introducidas por el Reglamento se aplicarán a partir del 11 de diciembre de 2027, mientras que las obligaciones de notificación se aplican desde el 11 de septiembre de 2026.
Más información
Reglamento de Ciberresiliencia
Fuente: Comisión Europea