La Comisión Europea ha adoptado el Reglamento de Ejecución (UE) 2025/2392, que define las descripciones técnicas de las categorías de productos digitales importantes y críticos en el marco de la Ley de Ciberresiliencia (Reglamento (UE) 2024/2847). El objetivo es reforzar la ciberseguridad en la UE, aclarando qué productos requieren evaluaciones de conformidad más estrictas y, en algunos casos, certificación obligatoria por terceros.
Ámbito del reglamento
Se aplica a productos digitales cuya funcionalidad principal se encuentra en las categorías de los anexos III y IV de la Ley de Ciberresiliencia, como sistemas operativos, VPN, routers y dispositivos inteligentes.
Productos importantes
Ejemplos:
Productos críticos
Requieren el mayor nivel de seguridad y certificación europea. Ejemplos:
Requisitos de cumplimiento
Los fabricantes deben:
Para cualquier pregunta, aclaración o información adicional sobre esta consulta, por favor contacte a: Sofilyx Compliance