La Comisión Europea ha confirmado que el Reglamento Delegado (UE) 2022/30 relativo a los requisitos de ciberseguridad del Radio Equipment Directive (RED) será derogado el 11 de diciembre de 2027, coincidiendo con la plena entrada en vigor de la Cyber Resilience Act (CRA). Esta decisión busca evitar duplicidades normativas y avanzar hacia un marco único y coherente para la seguridad de productos digitales en toda la Unión.
La CRA establece requisitos horizontales de ciberseguridad que cubren los mismos ámbitos que las obligaciones actuales del RED, como la protección de redes, la privacidad y la prevención del fraude. Al unificar estos requisitos, la UE ofrece mayor claridad regulatoria y reduce cargas innecesarias para los fabricantes.
Hasta el 10 de diciembre de 2027, todos los equipos radioeléctricos sujetos al Reglamento Delegado vigente deberán seguir cumpliendo sus obligaciones de ciberseguridad.
A partir de esa fecha, la CRA será el marco legal principal de ciberseguridad para todos los productos con elementos digitales, incluidos los equipos cubiertos anteriormente por el RED. Los fabricantes deberán cumplir obligaciones más amplias, como el diseño seguro desde el origen, la gestión de vulnerabilidades, documentación técnica reforzada y responsabilidades continuas durante todo el ciclo de vida del producto.
Para consultas, aclaraciones o información adicional sobre este cambio regulatorio, puedes ponerte en contacto con: Sofilyx Compliance