
Si coloca en el mercado de la UE equipos de radio conectados, los requisitos de ciberseguridad RED afectan a la forma en que determinados productos necesitan ser diseñados, documentados y evaluados. El Reglamento Delegado de la Comisión (UE) 2022/30 activa requisitos esenciales adicionales de conformidad con la letra d del apartado 3 del artículo 3 y (f) de la Directiva relativa a los equipos de radio.
Lo que cambió bajo los requisitos de ciberseguridad RED
La Directiva sobre equipos de radio, RED 2014/53/UE, ya estableció el marco reglamentario para la comercialización de equipos de radio en el mercado de la UE. El cambio es que los requisitos esenciales adicionales relacionados con la ciberseguridad se aplican ahora a ciertas categorías de equipos de radio de conformidad con la letra d), (e), (e) y (f). Esos añadidos provienen de Reglamento Delegado (UE) 2022/30.
Para los fabricantes, esto significa que la ciberseguridad ya no es un tema secundario gestionado únicamente a nivelde seguridad del producto. Afecta al ámbito de aplicación, la documentación técnica, la evaluación de la conformidad y la preparación para lanzar productos en el ámbito de aplicación.
La regulación delegada aplica Artículo 3(3)(d) al equipo de radio que puede comunicarse a través de Internet, ya sea directamente o a través de otro equipo. El artículo 3(3)(e) se aplica al equipo de radio conectado a Internet que procesa datos personales, datos de tráfico, o datos de ubicación, y también a ciertos equipos de radio que procesan esos tipos de datos. El artículo 3(3)(f) se aplica al equipo de radio conectado a Internet que permite al titular o usuario transferir dinero, valor monetario, o moneda virtual.
Por eso los equipos de productos necesitan mirar más allá del propio hardware. El ámbito de aplicación relevante puede incluir funciones conectadas, aplicaciones, servicios de backend, manejo de cuentas, actualizaciones y flujos de datos vinculados a cómo funciona realmente el producto.
Al ponerse en contacto con QIMA usted acepta nuestra política de privacidad y nuestros términos y condiciones.
Se centra en la protección de las redes y los recursos de la red contra el daño o mal uso causado por equipos de radio.
Se centra en proteger los datos personales y la privacidad del usuario cuando el equipo procesa datos personales, de tráfico o de ubicación.
Se centra en la protección contra el fraude para equipos de radio que pueden transferir dinero, valor monetario o moneda virtual.
Si desea observar más de cerca cómo se aplican en la práctica los Artículos 3(3)(d), (e) y (f), lea nuestra guía detallada sobre los requisitos del Artículo 3(3) RED.
EN 18031 es la familia de estándares armonizados ligada a estos requisitos de ciberseguridad RED. En enero de 2025, la Comisión Europea citó EN 18031-1:2024, EN 18031-2:2024, y EN 18031-3:2024 en el Diario Oficial. Estas normas proporcionan una ruta reconocida que los fabricantes pueden utilizar para apoyar la conformidad con los requisitos de ciberseguridad RED, aunque el uso de normas armonizadas sigue siendo voluntario. En términos prácticos:
RED define los requisitos legales
EN 18031 ayuda a estructurar cómo se pueden abordar esos requerimientos
documentación del producto y evidencia muestran cómo el producto soporta la conformidad
Para más información sobre los estándares, vea la vista general EN 18031.
Los fabricantes suelen necesitar documentación que conecte el producto, los requisitos aplicables y los controles o decisiones que soporten la conformidad. La hoja informativa del Gobierno del Reino Unido sobre la reglamentación (UE) 2022/30 señala que los fabricantes necesitan documentación técnica actualizada y una Declaración de conformidad de la UE actualizada que cubra los requisitos esenciales adicionales.
En la práctica, esto a menudo significa:
definición del alcance del producto y de la arquitectura
identificación de requisitos relevantes de ciberseguridad RED
requerimiento de mapeo a través de dispositivo, aplicación y backend
descripciones y justificaciones del control de seguridad
manejo de datos y documentación de privacidad cuando sea pertinente
actualización, control de accesos y documentación de manejo de vulnerabilidades
soportando registros de revisión, validación o prueba
materiales técnicos listos para la evaluación de conformidad
Normalmente es donde los equipos pierden tiempo si el alcance, la propiedad y la estructura de la evidencia no están claros.
Los equipos de ciberexpertos ayudan a convertir los requisitos de ciberseguridad RED en un flujo de trabajo de preparación más estructurado. Con Cyberexpert, los equipos pueden:
evaluar si el producto entra dentro del ámbito de aplicación relevante de ciberseguridad RED
entender cómo EN 18031 se conecta al producto
definir ámbito a través de dispositivos, aplicaciones y backend
crear un mapa de requisitos específicos del producto
crear una lista de verificación de pruebas más clara para el trabajo de documentación
prepararse para la revisión del próximo paso, la evaluación o el apoyo de expertos
Al ponerse en contacto con QIMA usted acepta nuestra política de privacidad y nuestros términos y condiciones.