Información del sector · 10 de diciembre de 2024 · YOUNUO IET Editorial Team

Reglamento de Ciberresiliencia de la UE: prioridades para proyectos de cerraduras conectadas

El Reglamento de Ciberresiliencia de la UE introduce requisitos de ciberseguridad durante el ciclo de vida de productos con elementos digitales y nuevas prioridades para proyectos de cerraduras conectadas.

Reglamento de Ciberresiliencia de la UE: prioridades para proyectos de cerraduras conectadas
01

Las cerraduras conectadas forman parte de un cambio más amplio en seguridad de producto

El Reglamento (UE) 2024/2847, conocido como Reglamento de Ciberresiliencia, entró en vigor el 10 de diciembre de 2024. La Comisión Europea lo describe como un marco horizontal para productos de hardware y software con elementos digitales comercializados en la UE.

Una cerradura conectada puede combinar hardware mecánico, módulos inalámbricos, firmware, aplicaciones móviles y servicios en la nube. Compradores y operadores responsables deben evaluar qué partes del producto y la cadena de suministro entran en su alcance.

02

Las responsabilidades de seguridad continúan después del lanzamiento

El resumen de la Comisión destaca desarrollo seguro, gestión de vulnerabilidades, actualizaciones de seguridad e información al usuario. La planificación del ciclo de vida es tan importante como las pruebas funcionales previas al envío.

La documentación debe asignar claramente el mantenimiento de firmware, componentes de app y nube, recepción de vulnerabilidades, actualizaciones, escalado de incidentes y comunicación del fin de soporte.

03

Las fechas clave deben incorporarse a la hoja de ruta

La Comisión indica que las obligaciones de notificación se aplican desde el 11 de septiembre de 2026 y la aplicación plena desde el 11 de diciembre de 2027, con algunas disposiciones de evaluación de conformidad anteriores.

Importadores y marcas deben revisar arquitectura, listas de materiales de software, documentación técnica, acuerdos con proveedores y procesos de actualización. Este artículo es una guía de planificación y no asesoría legal.

04

Fuente oficial y conclusión para compradores

Fuente oficial: Comisión Europea, “The Cyber Resilience Act — Summary of the Legislative Text”. URL: https://digital-strategy.ec.europa.eu/en/policies/cra-summary

Conclusión: los RFQ de cerraduras conectadas deben incluir pronto preguntas sobre documentación de ciberseguridad, mantenimiento de software y gestión de vulnerabilidades para influir en la arquitectura y la responsabilidad comercial.

Consulta para proyectos de cerraduras inteligentes

Comparta los requisitos de su producto o mercado con YOUNUO IET.

Contactar a YOUNUO IET