¿Qué es la CRA?

Texto alternativo faltante

La Ley Europea de Ciberresiliencia enumera los requisitos de seguridad para cualquier producto digital comercializado en la Unión Europea. Los sistemas de pruebas son una parte importante del cumplimiento de esos requisitos.

La Unión Europea anunció la Ley de Ciberresiliencia en 2020 como parte de la estrategia de ciberseguridad de la UE. La CRA fue aprobada en marzo de 2024 y entró en vigor en el segundo semestre de 2024. Algunos requisitos entraron en vigor en 2025, y todos estarán en vigor en 2027.

 

La CRA de la UE protege a los consumidores prohibiendo la venta de productos con elementos de seguridad inadecuados. La CRA requiere una marca CE que indique que el producto cumple con los nuevos estándares. Esto requiere que todos los fabricantes y minoristas prioricen la ciberseguridad en sus productos. Se aplicará a cualquier producto que se conecte a una red u otro dispositivo, directa o indirectamente. Esta amplia definición incluirá desde relojes inteligentes y monitores para bebés hasta automóviles inteligentes y redes eléctricas.

 

Los requisitos para la CRA de la UE se documentan en el anexo I. La forma en que estos requisitos se aplican a su equipo de pruebas depende de lo que esté entregando a su cliente, si está cambiando los productos que se entregarán a los consumidores o si está construyendo y entregando sistemas de pruebas completos.

 

Productos de prueba para entrega a Europa

Si prueba productos que se envían a Europa, es posible que deba trabajar con su equipo de seguridad para determinar cómo los requisitos de la CRA fluirán hacia su sistema de pruebas. Su equipo de seguridad debe evaluar el riesgo de cómo una vulnerabilidad en su sistema de pruebas afectará el cumplimiento de seguridad de su producto. En un sistema de pruebas que solo interactúa con su dispositivo a través de señales analógicas, el riesgo puede ser muy bajo. Pero si su sistema de pruebas se conecta al dispositivo a través de una conexión de red u otra interfaz de prueba, eso puede aumentar la posibilidad de que un ataque se propague desde su sistema de pruebas al dispositivo.

Hace varios años, se descubrió que algunos marcos de fotos digitales de consumo se enviaban con un virus instalado, que luego atacaba a otras PCs en la red del usuario final. Los investigadores descubrieron que el virus se instaló durante el proceso de fabricación. Este es el escenario que la seguridad del sistema de prueba busca evitar.

Construir sistemas de pruebas en Europa

Si compra componentes para construir sistemas de pruebas en Europa, los componentes que utilice deberán llevar la nueva marca CE a partir de 2027. A medida que comience a planificar los sistemas, debe trabajar con sus proveedores como NI para garantizar que conozcan la CRA europea y cumplan con las normas. En NI, ya nos estamos reuniendo con los clientes para mostrarles nuestros planes de cumplimiento de la CRA para que puedan seguir confiando en que NI cumplirá con sus necesidades futuras.

Entregar sistemas de pruebas en Europa

Si usted es un desarrollador de sistemas de pruebas y sus clientes están en Europa, tendrá que demostrar que los sistemas que está construyendo cumplen con los requisitos de la CRA. Esto significa que los componentes que compre deberán cumplir con los requisitos y llevar la marca CE. También significa que el trabajo que realiza para desarrollar y construir el sistema sigue estos requisitos. Deberá contar con un plan de desarrollo que aborde todas las partes del anexo I. Requisitos de la CRA de la UE.