CRA y Reglamento de Máquinas de la UE 2027: Las normas cambian. La fiabilidad permanece.

SIKO está preparada para los requisitos del Reglamento de Ciberresiliencia (CRA) y del Reglamento de Máquinas de la UE. Los productos y procesos afectados se están adaptando a las nuevas disposiciones para garantizar el cumplimiento de los requisitos pertinentes a partir de la fecha de aplicación correspondiente. Para facilitar su planificación, le proporcionamos información clara, documentación comprensible y asesoramiento competente.

Nuevas disposiciones. Seguridad clara.

El Reglamento de Ciberresiliencia establece nuevos requisitos de ciberseguridad para los productos con elementos digitales. Al mismo tiempo, el Reglamento de Máquinas de la UE tiene en cuenta la creciente digitalización de las máquinas modernas y los nuevos riesgos relacionados con la seguridad derivados del software y de los sistemas conectados.

Los fabricantes deben evaluar sistemáticamente los riesgos pertinentes, integrar los requisitos de seguridad en sus procesos de desarrollo, elaborar la documentación necesaria y cumplir las obligaciones de información y asistencia previstas en cada caso.

SIKO se ha preparado con antelación para estos cambios y está adaptando los productos y procesos afectados a las nuevas disposiciones. De este modo, sentamos las bases para que usted pueda seguir planificando con seguridad en el futuro.

El Reglamento de Máquinas (UE) 2023/1230 será aplicable, con carácter general, a partir del 20 de enero de 2027. El Reglamento de Ciberresiliencia (UE) 2024/2847 será aplicable, con carácter general, a partir del 11 de diciembre de 2027. Las disposiciones relativas a los organismos de evaluación de la conformidad son aplicables desde el 11 de junio de 2026 y las obligaciones de notificación de los fabricantes con arreglo al artículo 14, desde el 11 de septiembre de 2026.

Qué significan para usted las nuevas disposiciones

Reglamento de Ciberresiliencia ((UE) 2024/2847)

El Reglamento de Ciberresiliencia refuerza la ciberseguridad de los productos con elementos digitales. Los fabricantes deben tener en cuenta los riesgos de ciberseguridad desde la fase de desarrollo y diseño del producto y gestionar eficazmente las vulnerabilidades durante el período de soporte establecido.

Esto incluye, entre otros aspectos:

  • la evaluación sistemática de posibles riesgos de ciberseguridad
  • la integración de los requisitos de ciberseguridad en el desarrollo y diseño del producto
  • la gestión y subsanación de vulnerabilidades durante el período de soporte
  • procesos definidos para la notificación de determinadas vulnerabilidades e incidentes de seguridad
  • la puesta a disposición de información e instrucciones de seguridad pertinentes

El período de soporte será, con carácter general, de al menos cinco años, salvo que el tiempo de utilización previsto del producto sea inferior.

Reglamento de Máquinas de la UE 2027 ((UE) 2023/1230)

El Reglamento de Máquinas de la UE tiene en cuenta la creciente digitalización y conectividad de las máquinas modernas.

 

Incluye las funciones de seguridad basadas en software y los sistemas de mando digitales y aborda la protección de los sistemas relevantes para la seguridad frente a la corrupción o las modificaciones no autorizadas, en la medida en que estas puedan afectar a la seguridad de las máquinas.

 

Los fabricantes deben evaluar y documentar los riesgos pertinentes y reducirlos mediante medidas de protección adecuadas.

CRA y Reglamento de Máquinas de la UE 2027: SIKO está preparada

Desde 2024, un grupo de trabajo especializado de SIKO trabaja en la implementación de los nuevos requisitos reglamentarios. Para ello, no solo analizamos productos concretos, sino todos los procesos relevantes, desde el desarrollo hasta el soporte a largo plazo.

Qué puede esperar de SIKO

Conformidad con la normativa desde la fecha de aplicación

SIKO adapta los productos afectados a los requisitos pertinentes del Reglamento de Ciberresiliencia y del Reglamento de Máquinas de la UE y garantiza su cumplimiento a partir de la fecha de aplicación correspondiente.

Documentación clara

En función del producto, SIKO proporciona la documentación de conformidad prevista, las declaraciones, así como la información e instrucciones relevantes para la seguridad. La documentación técnica necesaria se elabora y conserva de conformidad con los requisitos legales.

Asesoramiento competente

Nuestros especialistas le ayudan a resolver sus dudas sobre productos, requisitos, ámbitos de aplicación y documentación necesaria.

Seguridad con visión de futuro

Entendemos la seguridad como una tarea continua y, entre otras medidas, hemos creado el SIKO Product Security Incident Response Team (PSIRT). 

Asimismo, se realiza un seguimiento continuo de la información relevante en materia de seguridad y se aplican las medidas necesarias durante el período de soporte previsto.

La seguridad es una tarea conjunta

Las nuevas disposiciones no afectan únicamente a componentes individuales. Lo decisivo es la interacción entre el producto, la máquina, la aplicación y el entorno del operador.

La conformidad de un producto SIKO no sustituye la evaluación de riesgos ni la evaluación de la conformidad necesarias para la máquina completa o la aplicación correspondiente. Por ello, le ayudamos a determinar los requisitos relevantes para su aplicación y a tener en cuenta las medidas adecuadas. Estaremos encantados de atender su consulta.

Contacto

Notificar una vulnerabilidad o un incidente de seguridad a SIKO

¿Ha detectado una posible vulnerabilidad en un producto SIKO o desea notificar un incidente relacionado con la seguridad?

A través de nuestro formulario de notificación puede enviarnos directamente la información pertinente. Nuestro equipo responsable revisará su notificación y se pondrá en contacto con usted si necesita información adicional.

Notificar vulnerabilidad

CRA y Reglamento de Máquinas de la UE 2027: Preguntas frecuentes

¿Están preparados los productos SIKO para los nuevos requisitos?
Sí. SIKO evalúa sistemáticamente todos los grupos de productos relevantes y adapta los productos y procesos afectados a los requisitos aplicables en cada caso. SIKO garantiza que los requisitos pertinentes se cumplan a partir de la fecha de aplicación correspondiente.

¿Qué productos están afectados?
Los requisitos aplicables dependen del tipo de producto, su función y su aplicación. SIKO examina todos los grupos de productos para determinar su relevancia con respecto al Reglamento de Ciberresiliencia y al Reglamento de Máquinas de la UE y proporciona la información pertinente en cada caso.

¿Qué documentación proporciona SIKO?
En función del producto y de los requisitos reglamentarios, SIKO proporciona la documentación de conformidad prevista, las declaraciones, así como la información e instrucciones relevantes para la seguridad. La documentación técnica exigida por la legislación se elabora y conserva.

¿Ofrece SIKO asistencia para proyectos concretos de clientes?
Sí. Nuestros especialistas le ayudan a determinar los requisitos aplicables y responden a sus preguntas sobre productos, ámbitos de aplicación y documentación necesaria.

¿Cómo puedo notificar una vulnerabilidad?
Utilice el formulario de notificación. Sus datos se remitirán al SIKO Product Security Incident Response Team (PSIRT) para su revisión.

¿Dónde puedo encontrar información sobre vulnerabilidades de seguridad y actualizaciones de seguridad disponibles para los productos SIKO?
El SIKO PSIRT publica en esta página información sobre las vulnerabilidades identificadas en las soluciones de SIKO, así como sobre las actualizaciones disponibles y las medidas recomendadas. Además, los clientes y socios reciben información a través del proceso Product Change Notification (PCN). Encontrará un resumen de todos los avisos de seguridad en los Security Advisories.