Saltar al contenido
EU

Nuevas reglas de la UE: Categorías técnicas para productos digitales importantes y críticos

La Comisión Europea ha adoptado el Reglamento de Ejecución (UE) 2025/2392, que define las descripciones técnicas de las categorías de productos digitales importantes y críticos en el marco de la Ley de Ciberresiliencia (Reglamento (UE) 2024/2847). El objetivo es reforzar la ciberseguridad en la UE, aclarando qué productos requieren evaluaciones de conformidad más estrictas y, en algunos casos, certificación obligatoria por terceros.


Puntos clave

  • Ámbito del reglamento
    Se aplica a productos digitales cuya funcionalidad principal se encuentra en las categorías de los anexos III y IV de la Ley de Ciberresiliencia, como sistemas operativos, VPN, routers y dispositivos inteligentes.

  • Productos importantes
    Ejemplos:

    • Sistemas de gestión de identidad y control de acceso
    • Navegadores independientes o integrados
    • Gestores de contraseñas
    • Software antivirus y antimalware
    • Clientes y servidores VPN
    • Sistemas de gestión de redes
    • Asistentes virtuales y dispositivos de seguridad para el hogar
  • Productos críticos
    Requieren el mayor nivel de seguridad y certificación europea. Ejemplos:

    • Módulos de seguridad hardware
    • Pasarelas de contadores inteligentes
    • Tarjetas inteligentes y elementos seguros
  • Requisitos de cumplimiento
    Los fabricantes deben:

    • Realizar evaluaciones de riesgos de ciberseguridad
    • Implementar requisitos esenciales proporcionales al riesgo
    • Seguir procedimientos específicos de evaluación de conformidad

Para cualquier pregunta, aclaración o información adicional sobre esta consulta, por favor contacte a: Sofilyx Compliance

 

Section Title

Argelia aplica nuevas normas para la homologación de equipos de comunicaciones electrónicas

Algeria has enforced a new decree regulating the approval of electronic communications equipment...

CRA actualiza el Plan Nacional de Asignación de Frecuencias de Qatar

La Autoridad Reguladora de las Comunicaciones (CRA) de Qatar ha lanzado una versión actualizada del...

ANE flexibiliza el uso de la banda de 900 MHz para impulsar la conectividad regional en Colombia

La ANE ha flexibilizado el uso de la banda de 900 MHz para ampliar la conectividad en zonas rurales...

Omán lanza el servicio de Declaración de Conformidad para acelerar la homologación de equipos

La Autoridad Reguladora de Telecomunicaciones de Omán ha lanzado un servicio de Declaración de...

Paraguay habilita la banda 3.700–3.800 MHz para IMT y acelera el camino hacia el 5G

CONATEL ha actualizado el PNAF para asignar la banda 3.700–3.800 MHz a sistemas IMT, impulsando el...

Moldova cambia el nombre de su autoridad de comunicaciones: ANRCETI pasa a llamarse ARCOM

A partir de 2026, ANRCETI cambia su nombre a ARCOM, modernizando su identidad y ampliando su misión...

Chile actualiza la Norma Técnica para Equipos de Alcance Reducido

La SUBTEL publicó la Resolución Exenta 2219, que modifica la normativa aplicable a equipos de...

La FCC aprueba dispositivos GVP para impulsar el Wi‑Fi de alta velocidad en la banda de 6 GHz

La FCC ha aprobado dispositivos GVP capaces de operar con mayor potencia en la banda de 6 GHz...