{"id":8904,"date":"2022-09-15T13:38:30","date_gmt":"2022-09-15T12:38:30","guid":{"rendered":"https:\/\/telecomkh.info\/?p=8904"},"modified":"2022-09-15T13:39:30","modified_gmt":"2022-09-15T12:39:30","slug":"estado-de-la-union-nuevas-normas-de-la-ue-en-materia-de-ciberseguridad-garantizan-unos-equipos-y-programas-informaticos-mas-seguros","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=8904","title":{"rendered":"Estado de la Uni\u00f3n: nuevas normas de la UE en materia de ciberseguridad garantizan unos equipos y programas inform\u00e1ticos m\u00e1s seguros"},"content":{"rendered":"<p><strong>La Comisi\u00f3n Europea ha presentado una propuesta de nueva Ley de Ciberresiliencia para proteger a los consumidores y las empresas frente a los productos con caracter\u00edsticas de seguridad inadecuadas. Es una primera legislaci\u00f3n de este tipo a escala de la UE e introduce requisitos obligatorios de ciberseguridad para los productos con elementos digitales, a lo largo de todo su ciclo de vida \u00fatil<\/strong><\/p>\n<p>La Ley, anunciada por la presidenta Ursula von der Leyen en septiembre de 2021 en su discurso sobre el estado de la Uni\u00f3n Europea, se basa en la Estrategia de Ciberseguridad de la UE de 2020 y en la Estrategia de la UE para una Uni\u00f3n de la Seguridad, tambi\u00e9n de 2020, y velar\u00e1 por que los productos digitales, tales como los productos inal\u00e1mbricos y por cable y los programas inform\u00e1ticos, sean m\u00e1s seguros para los consumidores de toda la UE. Adem\u00e1s de ampliar la responsabilidad de los fabricantes al obligarlos a facilitar apoyo de seguridad y actualizaciones de los programas inform\u00e1ticos a fin de eliminar los puntos vulnerables detectados, permitir\u00e1 a los consumidores tener informaci\u00f3n suficiente sobre la ciberseguridad de los productos que compren y utilicen.<br \/>\nMargrethe Vestager, vicepresidenta ejecutiva responsable de la cartera de una Europa Adaptada a la Era Digital, ha declarado: \u00abMerecemos sentirnos seguros con los productos que compremos en el mercado \u00fanico. Del mismo modo que podemos confiar en un juguete o un frigor\u00edfico con el distintivo CE, la Ley de Ciberresiliencia garantizar\u00e1 que los objetos y programas inform\u00e1ticos conectados que compremos tengan s\u00f3lidas salvaguardias en materia de ciberseguridad. La responsabilidad recaer\u00e1 en quienes corresponde, esto es, en quienes comercializan los productos\u00bb.<br \/>\nMargaritis Schinas, vicepresidente responsable de la Promoci\u00f3n de nuestro Modo de Vida Europeo, ha hecho las siguientes observaciones: \u00abLa Ley de Ciberresiliencia es nuestra respuesta a las amenazas modernas a la seguridad que son ahora omnipresentes en toda nuestra sociedad digital. La UE ha sido pionera en la creaci\u00f3n de un ecosistema de ciberseguridad mediante normas sobre infraestructuras cr\u00edticas, preparaci\u00f3n y respuesta en materia de ciberseguridad y certificaci\u00f3n de los productos de ciberseguridad. Hoy completamos este ecosistema mediante una ley que aporta seguridad a todos los hogares, todas nuestras empresas y todos los productos interconectados. La ciberseguridad ya no es solo una cuesti\u00f3n industrial sino un tema que afecta a toda la sociedad\u00bb.<br \/>\nPor su parte, Thierry Breton, comisario de Mercado Interior, ha afirmado: \u00abEn lo que respecta a la ciberseguridad, Europa solo ser\u00e1 tan fuerte como lo sea su eslab\u00f3n m\u00e1s d\u00e9bil, sea este un Estado miembro vulnerable o un producto inseguro en la cadena de suministro. Ordenadores, tel\u00e9fonos, electrodom\u00e9sticos, dispositivos virtuales de asistencia, autom\u00f3viles, juguetes, etc., cada uno de estos cientos de millones de productos conectados es un posible punto de entrada para un ciberataque. Sin embargo, en la actualidad, la mayor\u00eda de los equipos y productos inform\u00e1ticos no est\u00e1n sujetos a ninguna obligaci\u00f3n en materia de ciberseguridad. Al introducir la ciberseguridad desde el dise\u00f1o, la Ley de Ciberresiliencia contribuir\u00e1 a proteger la econom\u00eda europea y nuestra seguridad colectiva\u00bb.<br \/>\nTeniendo en cuenta que los ataques con programas de secuestro de archivos afectan a una organizaci\u00f3n cada once segundos en todo el mundo y que el coste anual mundial estimado de la ciberdelincuencia alcanz\u00f3 los 5,5 billones de euros en 2021 [Informe del Centro Com\u00fan de Investigaci\u00f3n (2020): \u00abCybersecurity \u2013 Our Digital Anchor, a European perspective\u00bb (Ciberseguridad: nuestra ancla digital, una perspectica europea)], es m\u00e1s importante que nunca garantizar un alto nivel de ciberseguridad y limitar los puntos vulnerables de los productos digitales, que constituyen una de las principales v\u00edas de los ataques que alcanzan su objetivo. Al haber cada vez m\u00e1s productos inteligentes y conectados, un incidente de ciberseguridad en un producto puede incidir en toda la cadena de suministro, lo que puede dar lugar a graves perturbaciones de las actividades econ\u00f3micas y sociales en todo el mercado interior, reducir la seguridad o incluso poner en peligro vidas.<\/p>\n<p>Las medidas propuestas hoy se basan en el nuevo marco legislativo para la legislaci\u00f3n de la UE sobre productos y establecer\u00e1n:<br \/>\na) normas sobre la introducci\u00f3n en el mercado de productos con elementos digitales para garantizar su ciberseguridad;<br \/>\nb) requisitos esenciales en materia de dise\u00f1o, desarrollo y fabricaci\u00f3n de productos con elementos digitales, y obligaciones de los agentes econ\u00f3micos en relaci\u00f3n con dichos productos;<br \/>\nc) requisitos esenciales en materia de procesos de tratamiento de puntos vulnerables establecidos por los fabricantes para garantizar la ciberseguridad de los productos con elementos digitales durante todo el ciclo de vida \u00fatil, y obligaciones de los agentes econ\u00f3micos en relaci\u00f3n con estos procesos. Los fabricantes tambi\u00e9n tendr\u00e1n que notificar los puntos vulnerables e incidentes activamente aprovechados;<br \/>\nd) normas sobre el control y la vigilancia del mercado.<\/p>\n<p>Las nuevas normas har\u00e1n recaer la responsabilidad en los fabricantes, que deber\u00e1n garantizar la conformidad con los requisitos de seguridad de los productos con elementos digitales que se comercialicen en la UE. Como consecuencia de ello, redundar\u00e1n en beneficio de los consumidores y de los ciudadanos, as\u00ed como de las empresas que utilizan productos digitales, al aumentar la transparencia de las propiedades de seguridad y fomentar la confianza en los productos con elementos digitales, y tambi\u00e9n al garantizar una mejor protecci\u00f3n de sus derechos fundamentales, tales como la privacidad y la protecci\u00f3n de datos.<br \/>\nEn un momento en que otros territorios de todo el planeta estudian la manera de abordar estas cuestiones, es probable que la Ley de Ciberresiliencia se convierta en un texto de referencia internacional, m\u00e1s all\u00e1 del mercado interior de la UE. Las normas de la UE basadas en la Ley de Ciberresiliencia facilitar\u00e1n su aplicaci\u00f3n y constituir\u00e1n una baza para la industria de ciberseguridad de la UE en los mercados mundiales.<br \/>\nLa norma propuesta se aplicar\u00e1 a todos los productos conectados directa o indirectamente a otro dispositivo o red. Existen algunas excepciones para los productos en relaci\u00f3n con los cuales ya existen requisitos de ciberseguridad en las normas vigentes de la UE como, por ejemplo, los dispositivos m\u00e9dicos, la aviaci\u00f3n o los autom\u00f3viles.<\/p>\n<p><strong>Pr\u00f3ximas etapas<\/strong><br \/>\nCorresponde ahora al Parlamento Europeo y al Consejo examinar el proyecto de Ley de Ciberresiliencia. Una vez adoptado, los agentes econ\u00f3micos y los Estados miembros tendr\u00e1n dos a\u00f1os para adaptarse a los nuevos requisitos. Una excepci\u00f3n a esta norma es la obligaci\u00f3n de notificaci\u00f3n de los fabricantes de los puntos vulnerables y los incidentes e incidentes activamente aprovechados, que se aplicar\u00e1 ya un a\u00f1o despu\u00e9s de la fecha de entrada en vigor, ya que requieren menos ajustes organizativos que las dem\u00e1s nuevas obligaciones. La Comisi\u00f3n revisar\u00e1 peri\u00f3dicamente la Ley de Ciberresiliencia e informar\u00e1 sobre su funcionamiento.<\/p>\n<p><strong>Contexto<\/strong><br \/>\nLa ciberseguridad es una de las principales prioridades de la Comisi\u00f3n y la piedra angular de una Europa digital y conectada. El aumento de los ciberataques producidos durante la crisis del coronavirus ha puesto de manifiesto cu\u00e1n importante es proteger los hospitales, los centros de investigaci\u00f3n y otras infraestructuras. Por tanto, es necesario adoptar medidas firmes en este \u00e1mbito, para que la econom\u00eda y la sociedad de la UE est\u00e9n preparadas para el futuro. Se calcula que los costes anuales de las violaciones de la seguridad de los datos ascienden como m\u00ednimo a 10 000 millones de euros y los costes anuales de los intentos malintencionados de perturbar el tr\u00e1fico en internet, al menos a 65 000 millones de euros(informe de evaluaci\u00f3n de impacto que acompa\u00f1a al Reglamento Delegado de la Comisi\u00f3n que complementa la Directiva sobre equipos radioel\u00e9ctricos).<br \/>\nLa Estrategia de Ciberseguridad, presentada en diciembre de 2020, propone integrar la ciberseguridad en todos los elementos de la cadena de suministro y concentrar a\u00fan m\u00e1s las actividades y los recursos de la UE en torno a los cuatro \u00e1mbitos relacionados con la ciberseguridad, que son el mercado interior, la polic\u00eda, la diplomacia y la defensa. Se basa en la Estrategia Digital Europea de la UE y en la Estrategia de la UE para una Uni\u00f3n de la Seguridad, as\u00ed como en una serie de actos legislativos, acciones e iniciativas aplicadas por la UE con el fin de reforzar las capacidades de ciberseguridad y conseguir que Europea sea m\u00e1s ciberresiliente.<br \/>\nLa nueva Ley de Ciberresiliencia completar\u00e1 la normativa de la UE en materia de ciberseguridad: la Directiva sobre la seguridad de las redes y los sistemas de informaci\u00f3n (Directiva SRI), la Directiva relativa a las medidas destinadas a garantizar un elevado nivel com\u00fan de ciberseguridad en la Uni\u00f3n (Directiva SRI 2), aprobada recientemente por el Parlamento Europeo y el Consejo, y el Reglamento de ciberseguridad de la UE.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, Margrethe Vestager, vicepresidenta ejecutiva responsable de la cartera de una Europa Adaptada a la Era Digital \/ Fot\u00f3grafo: Kobus &#8211; imagen cortes\u00eda de la CE<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La Comisi\u00f3n Europea ha presentado una propuesta de nueva Ley de Ciberresiliencia para proteger a los consumidores y las empresas frente a los productos con caracter\u00edsticas de seguridad inadecuadas. Es una primera legislaci\u00f3n de este tipo a escala de la UE e introduce requisitos obligatorios de ciberseguridad para los productos con elementos digitales, a lo &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=8904\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abEstado de la Uni\u00f3n: nuevas normas de la UE en materia de ciberseguridad garantizan unos equipos y programas inform\u00e1ticos m\u00e1s seguros\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":8905,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/8904"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=8904"}],"version-history":[{"count":2,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/8904\/revisions"}],"predecessor-version":[{"id":8907,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/8904\/revisions\/8907"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/8905"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=8904"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=8904"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=8904"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}