Legislación europea

¿Qué es el Cyber Resilience Act?

El nuevo reglamento europeo que impone la ciberseguridad de los productos digitales a partir de diciembre de 2027.

La legislación europea más importante para productos digitales

El Cyber Resilience Act (CRA) es un reglamento europeo que entró en vigor el 10 de diciembre de 2024. Esta legislación obliga a fabricantes, importadores y distribuidores de productos con elementos digitales a cumplir estrictos requisitos de ciberseguridad. El objetivo es proteger a consumidores y empresas de la UE contra ciberamenazas.

Fechas importantes

2024

10 de diciembre de 2024

El CRA ha entrado oficialmente en vigor. Los preparativos están en marcha.

2026

11 de septiembre de 2026

Entra en vigor la obligación de notificación de vulnerabilidades explotadas activamente e incidentes.

2027

11 de diciembre de 2027

Todos los requisitos entran en vigor. Los productos con elementos digitales deben ser totalmente conformes.

¿A quién se aplica el CRA?

El CRA se aplica a todos los operadores económicos de la cadena de suministro de productos digitales.

Business compliance

¿Qué productos están sujetos al CRA?

El CRA clasifica los productos con elementos digitales en diferentes categorías según su perfil de riesgo.

01

Productos estándar

La mayoría de los productos digitales: software, aplicaciones, dispositivos conectados. La autoevaluación es suficiente para la evaluación de conformidad.

02

Productos importantes - Clase I

Productos de mayor riesgo como gestores de contraseñas, VPN y equipos de red. Se requieren normas armonizadas o evaluación por terceros.

03

Productos importantes - Clase II

Productos de alto riesgo como cortafuegos, sistemas de detección de intrusos y controladores industriales. Evaluación obligatoria por terceros.

04

Productos críticos

La clase de riesgo más alta: tarjetas inteligentes, módulos de seguridad de hardware y pasarelas de contadores inteligentes. Se requiere certificación europea de ciberseguridad.

¿Qué debe hacer?

01

02

03

04

05

06

15 M€

Multa máxima

2027

Fecha límite de cumplimiento total

5 años

Período de soporte obligatorio

24h

Plazo de notificación de vulnerabilidades

¿Quiere saber si el CRA se aplica a sus productos?

Nuestros expertos analizan su cartera de productos y determinan qué obligaciones del CRA se aplican a su organización.

CRA Assistent