Saltar al contenido
EU

ETSI publica nuevos Borradores de Normas para el Cyber Resilience Act

El Instituto Europeo de Normas de Telecomunicaciones (ETSI) ha publicado un conjunto de Borradores de Normas destinados a respaldar la implementación del Cyber Resilience Act (CRA) de la Unión Europea. Estos nuevos documentos establecen requisitos de ciberseguridad para una amplia variedad de productos y componentes digitales, proporcionando una base técnica esencial para que fabricantes y desarrolladores cumplan las futuras obligaciones regulatorias.

Los borradores ya están disponibles públicamente y abiertos a comentarios, permitiendo que expertos de la industria, organismos reguladores y profesionales de la ciberseguridad contribuyan a su versión final.

Resumen de los Borradores de Normas publicados por ETSI

Las nuevas normas cubren categorías clave de software, infraestructura y plataformas utilizadas en entornos de consumo, empresariales e industriales.

Requisitos de ciberseguridad para software y herramientas esenciales

  • EN 304 617 – Navegadores
  • EN 304 618 – Gestores de contraseñas
  • EN 304 619 – Software anti‑malware (detección, eliminación y cuarentena)
  • EN 304 620 – Redes Privadas Virtuales (VPN)

Infraestructura de red y sistemas de seguridad

  • EN 304 621 – Sistemas de Gestión de Redes (NMS)
  • EN 304 622 – SIEM (gestión de información y eventos de seguridad)
  • EN 304 625 – Interfaces de red físicas y virtuales
  • EN 304 627 – Requisitos esenciales para routers, módems de acceso a internet y switches

Sistemas operativos, plataformas y virtualización

  • EN 304 623 – Gestores de arranque
  • EN 304 624 – Requisitos esenciales para software de PKI y emisión de certificados digitales
  • EN 304 626 – Sistemas operativos
  • EN 304 635 – Pila de Ejecución de Virtualización (VES) y Pila de Ejecución de Contenedores (CES), incluyendo hipervisores y runtimes
  • EN 304 636 – Firewalls, sistemas de detección y prevención de intrusiones (IDS/IPS)

Importancia de estos Borradores de Normas

Estas normas preliminares representan un paso clave hacia la creación de productos digitales seguros por diseño en la Unión Europea. Cuando se finalicen, se espera que funcionen como normas armonizadas, permitiendo a los fabricantes demostrar conformidad con el Cyber Resilience Act de manera más eficiente y clara.

Consulta pública abierta

ETSI invita a todos los actores relevantes de la industria tecnológica y de la ciberseguridad a revisar los documentos y enviar sus comentarios.
Los borradores pueden consultarse aquí, y los comentarios pueden enviarse a través de los canales oficiales de ETSI.

Para cualquier pregunta, aclaración o información adicional sobre esta consulta, por favor contacte a: Sofilyx Compliance

Section Title

Vietnam actualiza las normas de certificación de productos (Circular N.º 14/2026/TT-BKHCN)

La Circular 14/2026/TT-BKHCN introduce en Vietnam un enfoque moderno y basado en el riesgo para la...

FCC ofrece certificación más rápida para productos ensayados en laboratorios de confianza

La FCC introduce nuevas reglas que agilizan la certificación para productos ensayados en...

La Comisión Europea derogará el Reglamento de Ciberseguridad (UE) 2022/30 en 2027

La Comisión Europea ha confirmado la derogación del Reglamento Delegado (UE) 2022/30 mediante el...

Indonesia aprueba el Reglamento N.º 8 de 2026 sobre la asignación del espectro radioeléctrico

Indonesia ha lanzado el Reglamento N.º 8 de 2026, una actualización clave del marco de asignación...

La homologación ahora es obligatoria para los equipos de comunicaciones electrónicas en Esuatini

Desde abril de 2026, Esuatini exige homologación obligatoria para todos los equipos de...

Actualización de la Tabla de Asignación de Frecuencias de Hong Kong 2026: Cambios Regulatorios Clave

La actualización de 2026 de la Tabla de Asignación de Frecuencias de Hong Kong introduce cambios...

La FCC incorpora routers fabricados en el extranjero a la Covered List

The FCC announced the inclusion of routers produced in foreign countries on its Covered List...

Ecuador: ARCOTEL actualiza el Plan Nacional de Frecuencias

ARCOTEL aprobó la actualización integral del Plan Nacional de Frecuencias, incorporando estándares...

PTA autoriza el lanzamiento de servicios 5G en Pakistán

La Autoridad de Telecomunicaciones de Pakistán (PTA) ha autorizado oficialmente a Jazz, Ufone y Zong...