Artículo de noticias
Nueve meses después de la fecha límite para la ciberseguridad RED de la UE, QIMA estima que la mayoría de los productos conectados todavía no alcanzan la EN 18031
15 jun 2026
QIMA lanza Cyberexpert, una plataforma de preparación para el cumplimiento asistida por IA que ayuda a los fabricantes de IoT a determinar los requisitos de ciberseguridad RED, mapear las necesidades de evidencia EN 18031 y prepararse para la revisión o prueba de expertos a través de CCLab – con un nivel de alcance gratuito para fabricantes pequeños y medianos.
QIMA, líder mundial en pruebas, inspecciones y certificaciones, lanzó hoy Cyberexpert (cyberexpert.qima. om), una plataforma de preparación para el cumplimiento de los requisitos de ciberseguridad de la Directiva de la UE sobre equipos de radio conectados a Internet y la norma armonizada EN 18031. La plataforma ayuda a los fabricantes a entender qué requisitos aplican a su producto, estructurar una evaluación de riesgos, preparar evidencia y documentación, e identificar dónde se necesita la revisión o las pruebas de expertos, tempranamente, mientras que las decisiones de diseño todavía están abiertas.
Los requisitos de ciberseguridad RED se volvieron obligatorios el 1 de agosto de 2025, aplicados a través de la norma armonizada multipartita que cubre la protección de la red, los datos personales y la privacidad, y la prevención del fraude. Nueve meses después, basándose en su experiencia en evaluación de ciberseguridad, QIMA estima que sólo el 5 al 10 por ciento de los productos de radio conectados actualmente en el mercado de la UE estarían listos para demostrar la alineación con EN 18031 si se les desafiara. El resto enfrenta preguntas abiertas sobre documentación técnica, evidencia y acceso continuo al mercado si una autoridad de vigilancia se presenta.
La brecha rara vez tiene que ver con la falta de conciencia. La mayoría de los fabricantes quieren cumplir, pero no pueden decir lo que se aplica a su producto, cómo estructurar pruebas o cuánto es suficiente. Los ingenieros de seguridad cibernética más comunes y caros ven que el error de QIMA es que un equipo decide que su producto está fuera de alcance cuando no lo está, a menudo porque asumen un módulo de radio pre-certificado cubre todo el producto.
Una capa de preparación entre hojas de cálculo y ciclos de laboratorio
La mayoría de los fabricantes se preparan para RED con una combinación de consultores, hojas de cálculo internas y compromisos de laboratorio ad hoc: lentos, costosos y propensos al alcance de lagunas. El ciberexperto se sienta antes de probar y certificar, dando a los equipos de regulación, seguridad de producto, I+D y QA un espacio de trabajo compartido para el alcance de lo que se aplica, ejecute una autoevaluación estructurada, y prepare la documentación técnica temprano, mientras que las decisiones de diseño todavía pueden cambiarse.
El asistente de seguridad de productos AI de la plataforma está basado en datos de evaluación de ciberseguridad propios de CCLab, en lugar de un modelo de propósito general que funciona únicamente con el estándar publicado. por lo que su orientación refleja cómo un producto conectado es evaluado contra la EN 18031.
El ciberexperto está disponible en un nivel gratuito y un plan Profesional, con precios y detalles completos de características aquí.
Durante décadas, prepararse para un nuevo reglamento de la UE significó llamar a un consultor o a un laboratorio. La EN 18031 es demasiado compleja, demasiado nueva y afecta a demasiados productos para que eso sea escalable. Construimos Cyberexpert porque el trabajo que tiene que suceder, sabiendo lo que se aplica, los requisitos de mapeo al producto, la preparación de pruebas, debe ocurrir temprano y dentro del propio equipo del fabricante, con la estructura correcta. Las pruebas de laboratorio y la revisión de expertos todavía importan, y están integradas en el flujo de trabajo cuando los equipos las necesitan. Pero la preparación no debe quedar encerrada tras una tasa de consultoría diaria." — Jonatan Bodo, experto en seguridad de la información, CCLab (una empresa QIMA)

Una ruta integrada desde la preparación a la prueba
Lo que separa a Cyberexperto de las herramientas de cumplimiento independientes es su conexión a la huella de las pruebas y las inspecciones de QIMA. Los equipos pueden pasar del alcance en la plataforma, a la revisión de expertos por parte de los ingenieros de ciberseguridad de CCLab y, cuando sea necesario, a una vía de pruebas coordinada en CCLab. La evidencia preparada en Cyberexpert está estructurada para apoyar la documentación necesaria en ese proceso. La responsabilidad por la conformidad y por cualquier Declaración de Conformidad, sigue siendo del fabricante.
CCLab, una compañía QIMA desde 2022, trae experiencia en pruebas de ciberseguridad y evaluación a través de IoT, productos industriales y de consumo conectados a la vía de revisión y prueba de expertos de la plataforma.
“Los equipos con los que trabajamos no están bloqueados por intérpretes. EN 18031 es dense, y el problema más común de la fase final que vemos es la deriva del ámbito de aplicación: un equipo asumiendo un módulo de radio certificado cubre el producto completo, o tratar la documentación como algo que producir después de la prueba en lugar de junto con el diseño. Frontales ciberexpertos que funcionan de una manera estructurada, por lo tanto, para el momento en que un producto llega al laboratorio, la evidencia está en marcha y los ciclos de iteración son más cortos. — Ferenc Molnar, CEO, CCLab (una empresa QIMA)
Construido para RED hoy, diseñado con la Ley de Resiliencia Cibernética en vista
Se espera que la serie EN 18031 informe de las normas armonizadas en desarrollo para la Ley de Resiliencia Cibernética de la UE (CRA), cuyas obligaciones de notificación se aplican a partir del 11 de septiembre de 2026 y cuyas principales obligaciones se aplican a partir del 11 de diciembre de 2027. Los fabricantes que realizan trabajos de ciberseguridad RED ahora están construyendo parte de la estructura que también necesitarán para el CRA, particularmente alrededor de la evidencia, la seguridad del producto, la gestión de vulnerabilidades y la documentación técnica, aunque el cumplimiento de RED no establece por sí solo la conformidad con CRA. Las capacidades específicas del CRA en Cyberexpert, incluyendo flujos de trabajo de gestión de vulnerabilidades, están previstas como parte del mapa de ruta de la plataforma.
Disponibilidad
Cyberexpert está disponible ahora en cyberexpert.qima.com. Los fabricantes pueden comenzar una evaluación de alcance gratuita sin necesidad de contacto de ventas y pueden actualizar al plan Profesional o solicitar una demostración. QIMA organizará un seminario web el 23 de junio de 2026 a las 10:00 CET, guiando a los fabricantes a través del alcance y preparación de EN 18031; los detalles de registro están disponibles aquí.
La responsabilidad por el cumplimiento de las normas RED y EN 18031 sigue recayendo en el fabricante. Ciberexperto proporciona disponibilidad, autoevaluación y apoyo a la documentación, y no constituye asesoramiento legal ni certificación.
---
Acerca de QIMA
En QIMA, estamos en la misión de ayudar a nuestros clientes a hacer productos en los que los consumidores puedan confiar. Hemos desarrollado soluciones de conformidad para pruebas, inspección y certificación (TIC) que permiten la agilidad de la cadena de suministro, sostenibilidad e innovación de productos. Nuestros servicios son utilizados por 30.000 empresas en todo el mundo en la industria de los productos de consumo, agroalimentarios y ciencias de la vida. Lo que realmente nos distingue es nuestra cultura única de cuidado implacable por nuestros clientes, y un compromiso para ofrecer soluciones intuitivas que combinen la tecnología profunda con la inteligencia humana; así es como QIMA continúa interrumpiendo la industria de Testing, Inspección y Certificación.
Acerca de CCLab
CCLab es un laboratorio de ciberseguridad y una empresa QIMA. Proporciona servicios de evaluación y pruebas de ciberseguridad acreditados para productos conectados a IoT, industrial y de consumo. también en virtud de la Directiva de equipos radiofónicos de la UE, ETSI EN 303 645 y IEC 62443, y trabaja con fabricantes preparando la Ley de Resistencia Cibernética de la UE. Más información en cclab.com.
Contacto Multimedia
Stephanie Li
Gerente Senior de Marketing y Comunicación stephanie.li@qima.com