Consejo de la Unión Europea respalda plan para la ciberseguridad de productos digitales

El Consejo de la Unión Europea dio su visto bueno a la normativa para definir reglas de ciberseguridad para productos conectados como los televisores inteligentes. Pero pide algunas modificaciones.

Ante el aumento de productos digitales presentes en los hogares, oficinas, industrias y casi cualquier ámbito de la vida humana, Europa está avanzando en el debate para aprobar una normativa que brinde lineamientos de seguridad por diseño para estos productos (cableados, inalámbricos o software).

El pasado 19 de julio, el Consejo de la Unión Europea (UE) respaldó el proyecto regulatorio para establecer medidas de ciberseguridad que deberán cumplir los productos digitales, como los refrigeradores inteligentes, las cámaras domésticas, los televisores inteligentes y los juguetes conectados.

Como parte de su posición común, los representantes de los Estados miembros de la UE apoyaron de forma general los lineamientos del Reglamento de Ciberresiliencia propuesto por la Comisión Europea, pero pidieron que se realicen algunas modificaciones.

Los representantes estuvieron de acuerdo en que se establezcan las siguientes líneas generales de la iniciativa:
  1. Definición de normas para equilibrar las responsabilidades de los fabricantes, quienes deben de garantizar que los productos digitales que se comercialicen en la Unión Europea cumplan con la evaluación de riesgos de ciberseguridad. Además, tendrán que declarar su conformidad con la normativa y cooperar con las autoridades competentes.
  2. Los requisitos esenciales que regirán los procesos de gestión de las vulnerabilidades cibernéticas por parte de los fabricantes, y las obligaciones que tendrán los operadores económicos (como los importadores o los distribuidores) respecto de estos procesos.
  3. Medidas para mejorar la transparencia de los fabricantes acerca de la seguridad de los productos de hardware y software, con el fin de que consumidores y usuarios profesionales estén bien informados sobre los productos digitales. Y un marco de vigilancia de mercado para hacer cumplir estas normas.

No obstante, el Consejo de la UE dispuso algunas modificaciones y precisiones sobre el proyecto original de Bruselas. Específicamente, los representantes pidieron cambios en estos ámbitos:

  1. El ámbito de aplicación del acto legislativo y las categorías específicas de productos que deben cumplir los requisitos establecidos en el Reglamento de Ciberresiliencia.
  2. Las obligaciones de notificación de vulnerabilidades aprovechadas activamente o de incidentes a las autoridades nacionales competentes en lugar de a la Agencia de la UE para la Ciberseguridad, que establece una plataforma de notificación única.
  3. Los elementos para determinar la vida útil prevista del producto por parte de los fabricantes.
  4. Las medidas de apoyo a las pequeñas empresas y a las microempresas.
  5. Una declaración de conformidad simplificada.

Lea también: El Comité Europeo de Protección de Datos adopta unas directrices de cálculo de sanciones

Ursula von der Leyen, presidenta de la Comisión Europea, anunció por primera vez la propuesta de reglamento para los productos digitales en septiembre de 2021. En septiembre de 2022, Bruselas publicó finalmente el borrador de dicha regulación para comenzar con su análisis.

La iniciativa plantea que existen brechas de ciberseguridad en los componentes de software y hardware de los productos digitales que deben ser abordadas, lo cual genera costos económicos para la UE y afecta la confianza y seguridad de los consumidores.

Por esa razón, la normativa busca determinar un marco común para el cumplimiento de la ciberseguridad durante todo el ciclo de vida de estos productos (por diseño), de acuerdo con la clasificación en la que se encuentren dichos artefactos I, II o predeterminado) considerando el nivel de riesgo cibernético que presenten.

Tras la posición común o mandato de negociación de los representantes, ahora se llevarán a cabo diálogos entre la Presidencia española del Consejo de la UE (que organiza las reuniones del Consejo) y el Parlamento Europeo para establecer una versión definitiva de la propuesta legislativa.

FUENTE: García Contreras, Violeta. »Consejo de la Unión Europea respalda plan para la ciberseguridad de productos digitales» Dplnews.com. 30/07/2023. (https://dplnews.com/consejo-de-la-union-europea-respalda-plan-para-la-ciberseguridad-de-productos-digitales/).

Facebook
Twitter
LinkedIn
Utilizamos cookies propias y de terceros, únicamente se limitan a recoger información técnica para identificar la sesión con la finalidad de obtener información estadística, facilitar el acceso seguro y eficiente de la página web, con el fin de darle mejor servicio en la página. Si continúas navegando este sitio asumiremos que estás de acuerdo.