{"id":26397,"date":"2026-09-23T14:03:26","date_gmt":"2026-09-23T13:03:26","guid":{"rendered":"https:\/\/telecomkh.info\/?p=26397"},"modified":"2026-09-23T14:03:26","modified_gmt":"2026-09-23T13:03:26","slug":"la-ley-de-resiliencia-cibernetica-activa-la-obligacion-de-notificar-el-cumplimiento-va-mas-alla-de-los-fabricantes","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=26397","title":{"rendered":"La Ley de Resiliencia Cibern\u00e9tica activa la obligaci\u00f3n de notificar: el cumplimiento va m\u00e1s all\u00e1 de los fabricantes"},"content":{"rendered":"<p><strong>La Ley de Resiliencia Cibern\u00e9tica (CRA) convierte la seguridad del IoT europeo, que hasta ahora se basaba en recomendaciones y mejores pr\u00e1cticas, en una obligaci\u00f3n legal de notificaci\u00f3n<\/strong><\/p>\n<p>En virtud de esta nueva ley, la seguridad se convierte en un requisito legal para la venta de un producto conectado en Europa, lo que obliga a los fabricantes a notificar las vulnerabilidades explotadas activamente y los incidentes graves que afecten a la seguridad de los productos con elementos digitales.<br \/>\nSin embargo, muchas organizaciones no comprenden que estas obligaciones van m\u00e1s all\u00e1 de los fabricantes. Debido al complejo panorama del IoT, garantizar un verdadero cumplimiento exige que la responsabilidad vaya m\u00e1s all\u00e1 de los propios fabricantes, quienes, en \u00faltima instancia, no pueden garantizar la seguridad de una arquitectura de implementaci\u00f3n que no dise\u00f1an, no gestionan ni siquiera saben que existe.<\/p>\n<p>Xabier Olea, Director T\u00e9cnico en Wireless Logic, explica por qu\u00e9 las organizaciones deben ir m\u00e1s all\u00e1 del cumplimiento a nivel de producto al considerar las obligaciones de ciberseguridad y reporte en despliegues reales de IoT: \u00abAunque la CRA responsabiliza correctamente a los fabricantes por la ciberseguridad de productos con elementos digitales, su asignaci\u00f3n centrada en el producto no refleja actualmente c\u00f3mo se genera el riesgo cibern\u00e9tico en los despliegues reales de IoT. Los fabricantes pueden proteger un dispositivo frente a su uso previsto y razonablemente previsible, pero no pueden asegurar una arquitectura de despliegue que no dise\u00f1an ni operan\u201d, confirma Xabier Olea. Para industrias como el IoT, la entidad que ensambla dispositivos, conectividad, plataformas en la nube, aplicaciones y procesos operativos en un servicio puede, de hecho, tener un control y visibilidad sustancialmente mayor sobre el riesgo cibern\u00e9tico sist\u00e9mico resultante que los fabricantes de equipos.<br \/>\n\u00abPor tanto, la CRA no debe considerarse como una regulaci\u00f3n global de ciberseguridad del IoT. En cambio, act\u00faa como punto de partida para garantizar que los productos conectados que entran en el mercado de la UE sean seguros por dise\u00f1o y est\u00e9n respaldados durante todo su ciclo de vida\u201d, a\u00f1ade el director t\u00e9cnico. \u201cUna resiliencia genuina a largo plazo requiere que las organizaciones entiendan esta regulaci\u00f3n como parte de un modelo m\u00e1s amplio de ciberseguridad que tambi\u00e9n aborda marcos como el NIS2 y la IEC 62443\u201d.<br \/>\nA medida que entran en vigor los requisitos de informe, las organizaciones deben ir m\u00e1s all\u00e1 del cumplimiento b\u00e1sico del producto y preguntarse c\u00f3mo detectar\u00edan realmente una brecha en todo el sistema. Como asegura Xabier Olea, \u201cla verdadera resiliencia requiere visibilidad continua entre activos conectados, un control estricto de credenciales, segmentaci\u00f3n de redes y planes claros de respuesta a incidentes multi-proveedor\u201d.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, imagen cortes\u00eda de Wireless Logic<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La Ley de Resiliencia Cibern\u00e9tica (CRA) convierte la seguridad del IoT europeo, que hasta ahora se basaba en recomendaciones y mejores pr\u00e1cticas, en una obligaci\u00f3n legal de notificaci\u00f3n En virtud de esta nueva ley, la seguridad se convierte en un requisito legal para la venta de un producto conectado en Europa, lo que obliga a &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=26397\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abLa Ley de Resiliencia Cibern\u00e9tica activa la obligaci\u00f3n de notificar: el cumplimiento va m\u00e1s all\u00e1 de los fabricantes\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":26398,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[10],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/26397"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=26397"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/26397\/revisions"}],"predecessor-version":[{"id":26399,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/26397\/revisions\/26399"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/26398"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=26397"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=26397"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=26397"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}