{"id":14686,"date":"2023-12-12T12:28:19","date_gmt":"2023-12-12T11:28:19","guid":{"rendered":"https:\/\/telecomkh.info\/?p=14686"},"modified":"2023-12-12T12:28:19","modified_gmt":"2023-12-12T11:28:19","slug":"ley-de-ciberresiliencia-preguntas-y-respuestas","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=14686","title":{"rendered":"Ley de Ciberresiliencia: Preguntas y respuestas"},"content":{"rendered":"<p><strong>\u00bfQu\u00e9 es la nueva Ley de Ciberresiliencia de la UE?<\/strong><\/p>\n<p>La Ley de Ciberresiliencia es la primera legislaci\u00f3n de este tipo a escala de la UE. Introduce normas comunes de ciberseguridad para los fabricantes y desarrolladores de productos con elementos digitales, que abarcan tanto los equipos como los programas inform\u00e1ticos.<\/p>\n<p>La Ley de Ciberresiliencia garantizar\u00e1 lo siguiente:<br \/>\n\u2022 Los productos inal\u00e1mbricos y por cable conectados a internet, y los programas inform\u00e1ticos introducidos en el mercado de la UE ser\u00e1n m\u00e1s seguros.<br \/>\n\u2022 Los fabricantes seguir\u00e1n siendo responsables de la ciberseguridad de un producto a lo largo de todo su ciclo de vida \u00fatil.<br \/>\n\u2022 Se informar\u00e1 debidamente a los consumidores acerca de la ciberseguridad de los productos que compren y utilicen.<\/p>\n<p><strong>\u00bfA qu\u00e9 tipo de riesgos pretende hacer frente la propuesta?<\/strong><br \/>\nLos ciberataques pueden propagarse a trav\u00e9s de las fronteras en el mercado interior en minutos. Por lo tanto, el Reglamento se ocupa de dos cuestiones.<br \/>\nLa primera es el bajo nivel de ciberseguridad de muchos de estos productos y, lo que es m\u00e1s importante, el hecho de que muchos fabricantes no facilitan actualizaciones para solventar los puntos vulnerables.<br \/>\nSi bien los fabricantes de productos con elementos digitales a veces sufren da\u00f1os en su reputaci\u00f3n cuando sus productos carecen de seguridad, el coste de los puntos vulnerables lo soportan predominantemente los usuarios profesionales y los consumidores. Esto limita los incentivos de los fabricantes para invertir en un dise\u00f1o y desarrollo seguros y para proceder a actualizaciones de seguridad.<br \/>\nLa segunda es que las empresas y los consumidores no suelen disponer de informaci\u00f3n suficiente y precisa a la hora de elegir productos que sean seguros. Adem\u00e1s, suelen desconocer la manera de asegurarse de que los productos que compren se instalen de manera segura.<br \/>\nLas nuevas normas abordan estos dos aspectos al abordar la cuesti\u00f3n de las actualizaciones y la de la informaci\u00f3n actualizada a los clientes.<\/p>\n<p><strong>\u00bfC\u00f3mo afronta estos problemas la Ley de Ciberresiliencia?<\/strong><br \/>\nLa Ley de Ciberresiliencia dispone que los productos con elementos digitales solo se comercialicen si cumplen requisitos esenciales de ciberseguridad concretos. Dispone tambi\u00e9n que los fabricantes tengan en cuenta la ciberseguridad en el dise\u00f1o y el desarrollo de productos con elementos digitales.<br \/>\nEn cuanto a la informaci\u00f3n y las instrucciones facilitadas al usuario final, la Ley de Ciberresiliencia exige que los fabricantes sean transparentes sobre los aspectos de ciberseguridad que deben darse a conocer a los clientes.<br \/>\nUn elemento fundamental de la propuesta es la cobertura de todo el ciclo de vida \u00fatil de los productos y, en concreto, el establecimiento de obligaciones para los fabricantes y desarrolladores en el sentido de definir un per\u00edodo de asistencia que refleje el tiempo que se prev\u00e9 que el producto est\u00e9 en uso, y de proceder a actualizaciones de seguridad durante ese per\u00edodo.<br \/>\nSe impondr\u00e1n tales obligaciones a los agentes econ\u00f3micos, desde los fabricantes hasta los distribuidores y los importadores, en relaci\u00f3n con la introducci\u00f3n en el mercado de productos con elementos digitales, conformemente a su papel y sus responsabilidades en la cadena de suministro.<br \/>\nSobre la base del nuevo marco legislativo para la legislaci\u00f3n sobre productos en la UE, los fabricantes se someter\u00e1n a un proceso de evaluaci\u00f3n de la conformidad para demostrar si se han cumplido los requisitos especificados relativos a un producto.<br \/>\nEsto podr\u00eda hacerse mediante una autoevaluaci\u00f3n o una evaluaci\u00f3n de la conformidad por parte de terceros, en funci\u00f3n del nivel de riesgo asociado al producto de que se trate.<br \/>\nCuando se haya demostrado que el producto cumple los requisitos aplicables, los fabricantes y desarrolladores emitir\u00e1n una declaraci\u00f3n UE de conformidad y podr\u00e1n colocar el marcado CE. El marcado CE indicar\u00e1 la conformidad con la Ley de Ciberresiliencia de los productos con elementos digitales, de modo que puedan circular libremente dentro del mercado interior.<\/p>\n<p><strong>\u00bfQui\u00e9n se beneficiar\u00e1 de la Ley de Ciberresiliencia?<\/strong><br \/>\nLa Ley de Ciberresiliencia reportar\u00e1 importantes beneficios a las distintas partes interesadas. Las empresas pronto tendr\u00e1n que cumplir un \u00fanico conjunto de normas de ciberseguridad en toda la UE.<br \/>\nLa Ley reducir\u00e1 el n\u00famero de incidentes de ciberseguridad y, con ello, el coste de la gesti\u00f3n de incidentes y los da\u00f1os a la reputaci\u00f3n de las empresas. En consecuencia, aumentar\u00e1 la confianza de los consumidores y los clientes profesionales en las empresas y los productos, lo que a su vez incrementar\u00e1 la demanda de productos con elementos digitales, tanto dentro como fuera de la UE.<br \/>\nAl mismo tiempo, los consumidores y los usuarios se beneficiar\u00e1n de m\u00e1s informaci\u00f3n a la hora de elegir un producto con elementos digitales y de unas instrucciones m\u00e1s claras sobre su uso. Como consecuencia de la reducci\u00f3n de los riesgos e incidentes en materia de seguridad, los consumidores y los ciudadanos disfrutar\u00e1n de una mejor protecci\u00f3n de los derechos fundamentales, tales como los relacionados con la protecci\u00f3n de datos y la protecci\u00f3n de la intimidad.<br \/>\nLa Ley de Ciberresiliencia tambi\u00e9n podr\u00eda convertirse en una referencia internacional fuera del mercado interior de la UE. Los est\u00e1ndares de la UE derivados de la Ley facilitar\u00e1n su aplicaci\u00f3n y constituir\u00e1n un activo para los fabricantes de la UE en los mercados mundiales.<\/p>\n<p><strong>\u00bfQu\u00e9 pasar\u00e1 con los productos no conformes?<\/strong><br \/>\nLos Estados miembros designar\u00e1n autoridades de vigilancia del mercado, que ser\u00e1n responsables del cumplimiento de las obligaciones de la Ley de Ciberresiliencia.<br \/>\nEn caso de incumplimiento, las autoridades de vigilancia del mercado podr\u00e1n exigir a los agentes econ\u00f3micos que pongan fin al incumplimiento y eliminen el riesgo, proh\u00edban o restrinjan la comercializaci\u00f3n de un producto, u ordenar que se retire o recupere el producto. Cada una de estas autoridades podr\u00e1 imponer multas a las empresas que no cumplan las normas. La Ley de Ciberresiliencia establece cuant\u00edas m\u00e1ximas de las multas administrativas que deben fijarse en la legislaci\u00f3n nacional en caso de incumplimiento.<\/p>\n<p><strong>\u00bfContempla la Ley de Ciberresiliencia los programas inform\u00e1ticos si se ofrecen como servicio y no como producto?<\/strong><br \/>\nLos programas inform\u00e1ticos ofrecidos como parte de un servicio no se contemplan en la propuesta de Ley de Ciberresiliencia, ya que esta solo contempla los productos con elementos digitales vendidos en el mercado \u00fanico europeo, y establece requisitos y obligaciones concretos en materia de ciberseguridad para los fabricantes de esos productos. Sin embargo, la Directiva relativa a las medidas destinadas a garantizar un elevado nivel com\u00fan de ciberseguridad en la Uni\u00f3n (Directiva SRI 2) y otra legislaci\u00f3n sectorial garantizan que los sistemas ofrecidos como servicio o desarrollados internamente cumplan requisitos t\u00e9cnicos equivalentes en materia de ciberseguridad. Este podr\u00eda ser el caso, por ejemplo, de los sistemas de historiales m\u00e9dicos electr\u00f3nicos (HME). Tambi\u00e9n deben ofrecer el mismo nivel de protecci\u00f3n frente a las ciberamenazas que los productos con elementos digitales contemplados en la Ley de Ciberresiliencia.<br \/>\nEn virtud de la Directiva SRI 2, se pide a los Estados miembros que velen por que las entidades esenciales e importantes, tales como los proveedores de asistencia sanitaria o en la nube y las entidades de la administraci\u00f3n p\u00fablica, adopten medidas de ciberseguridad t\u00e9cnicas, operativas y organizativas adecuadas y proporcionadas. Estas medidas deben, entre otras cosas, garantizar la seguridad en la adquisici\u00f3n, el desarrollo y el mantenimiento de las redes y sistemas de informaci\u00f3n, incluidas la gesti\u00f3n y la divulgaci\u00f3n de los puntos vulnerables.<br \/>\nLos requisitos t\u00e9cnicos y metodol\u00f3gicos aplicables a determinados tipos de entidades, como los proveedores de servicios de computaci\u00f3n en nube, as\u00ed como los requisitos sectoriales, en caso necesario, se definir\u00e1n mediante decisiones de ejecuci\u00f3n.<\/p>\n<p><strong>\u00bfQu\u00e9 relaci\u00f3n mantendr\u00e1 con las normas vigentes?<\/strong><br \/>\nLa Ley de Ciberresiliencia armonizar\u00e1 y racionalizar\u00e1 el panorama normativo de la UE mediante la introducci\u00f3n de requisitos de ciberseguridad para los productos con elementos digitales, y evitar\u00e1 el solapamiento de requisitos establecidos en diferentes actos legislativos. Esto favorecer\u00e1 una mayor seguridad jur\u00eddica para los agentes econ\u00f3micos y los usuarios de toda la Uni\u00f3n, as\u00ed como una mejor armonizaci\u00f3n del mercado \u00fanico europeo, al establecer condiciones m\u00e1s viables para los agentes econ\u00f3micos que deseen acceder al mercado de la UE.<\/p>\n<p><strong>Directiva SRI 2<\/strong><br \/>\nEn particular, la Ley de Ciberresiliencia complementar\u00e1 la Directiva SRI 2, acordada recientemente por el Parlamento Europeo y el Consejo. La Directiva SRI 2 establece requisitos de ciberseguridad, tales como medidas de seguridad de la cadena de suministro y obligaciones de notificaci\u00f3n de incidentes para las entidades esenciales e importantes, con vistas a aumentar la resiliencia de los servicios que prestan.<br \/>\nPor lo tanto, la mejora del nivel de ciberseguridad de los productos con elementos digitales facilitar\u00e1 el cumplimiento por parte de las entidades incluidas en el \u00e1mbito de aplicaci\u00f3n de la Directiva SRI 2 y reforzar\u00e1 la seguridad de toda la cadena de suministro.<\/p>\n<p><strong>Reglamento Delegado en virtud de la Directiva sobre equipos radioel\u00e9ctricos<\/strong><br \/>\nLa Ley de Ciberresiliencia se aplica a los equipos radioel\u00e9ctricos que entran en el \u00e1mbito de aplicaci\u00f3n del Reglamento Delegado adoptado en virtud de la Directiva 2014\/53\/UE sobre equipos radioel\u00e9ctricos (Reglamento Delegado sobre equipos radioel\u00e9ctricos). La Ley de Ciberresiliencia se ajusta a los requisitos del Reglamento Delegado sobre equipos radioel\u00e9ctricos, incluidos los est\u00e1ndares espec\u00edficos dispuestos en virtud de dicho Reglamento.<br \/>\nPor lo tanto, la Ley de Ciberresiliencia constituye el siguiente paso importante, que se basa en estas normas en fase de desarrollo hasta que sea aplicable la Ley de Ciberresiliencia. En aras de la claridad jur\u00eddica, se modificar\u00e1 o derogar\u00e1 el Reglamento Delegado sobre equipos radioel\u00e9ctricos.<\/p>\n<p><strong>\u00bfQu\u00e9 viene ahora?<\/strong><br \/>\nUna vez que la propuesta se adopte formalmente y entre en vigor en 2024, los agentes econ\u00f3micos y los Estados miembros tendr\u00e1n 36 meses para adaptarse a los nuevos requisitos.<br \/>\nUna excepci\u00f3n a esta norma es la obligaci\u00f3n de notificaci\u00f3n de los fabricantes de los incidentes y los puntos vulnerables activamente aprovechados, que se aplicar\u00e1 21 meses despu\u00e9s de la fecha de entrada en vigor, ya que ello requiere menos ajustes organizativos que las dem\u00e1s nuevas obligaciones.<br \/>\nPara facilitar que los fabricantes, y concretamente los que fabriquen productos importantes, cumplan los requisitos esenciales, la Comisi\u00f3n formular\u00e1 una solicitud de normalizaci\u00f3n que permita a las organizaciones europeas en la materia elaborar normas t\u00e9cnicas sobre muchas de las categor\u00edas de productos que se contemplan en la Ley de Ciberresiliencia.<\/p>\n<p>La Comisi\u00f3n revisar\u00e1 peri\u00f3dicamente la Ley de Ciberresiliencia e informar\u00e1 sobre su funcionamiento.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, imagen cortes\u00eda de la Comisi\u00f3n Europea<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u00bfQu\u00e9 es la nueva Ley de Ciberresiliencia de la UE? La Ley de Ciberresiliencia es la primera legislaci\u00f3n de este tipo a escala de la UE. Introduce normas comunes de ciberseguridad para los fabricantes y desarrolladores de productos con elementos digitales, que abarcan tanto los equipos como los programas inform\u00e1ticos. La Ley de Ciberresiliencia garantizar\u00e1 &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=14686\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abLey de Ciberresiliencia: Preguntas y respuestas\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":14687,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[15,7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/14686"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=14686"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/14686\/revisions"}],"predecessor-version":[{"id":14688,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/14686\/revisions\/14688"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/14687"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=14686"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=14686"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=14686"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}