La Comisión Europea propone que dispositivos y aplicaciones vulnerables a ciberataques sean retirados del mercado

Comparte

Esta última semana la Comisión Europea ha presentado su propuesta de Reglamento sobre los requisitos de ciberseguridad para productos digitales. Este texto también se conoce como Cyber Resilience Act, y su finalidad es la de establecer un marco jurídico para que los fabricantes y desarrolladores de software y hardware en la UE garanticen la seguridad de los mismos durante toda la vida de los productos.

En otras palabras, el objetivo de la que sería la primera ley europea para la “ciberesiliencia” es el de establecer los estándares de seguridad exigible frente a ciberataques, tanto en la fase de producción como durante toda la vida útil de estos productos.

En este régimen propuesto, se traslada la responsabilidad en el cumplimiento de estos estándares mínimos a los fabricantes de los dispositivos y sistemas, imponiéndose obligaciones de notificación en caso de detección de vulnerabilidades.

Además, se establecen una serie de normas de control y vigilancia de estos productos en el mercado, previendo que las autoridades nacionales puedan solicitar a los fabricantes que solucionen las vulnerabilidades o, en su defecto, que retiren los productos del mercado.

Se establece, para asegurar el cumplimiento de lo anterior, un régimen sancionador para los casos de incumplimiento de las normas por parte de los sujetos obligados.

Leer más

Posts relacionados que podrían interesarte

7, mayo 2019

La AEPD y la APDCAT han publicado sus listados de tratamientos en los que es obligatorio realizar una evaluación de impacto a la protección de datos.

18, septiembre 2025

Las grandes productoras de Hollywood demandan a MiniMax por infracción de derechos de autor

1, junio 2022

La California Privacy Protection Agency publica por primera vez un borrador de reglamento que modificaría la CCPA

15, julio 2021

Entra en vigor la nueva normativa sobre el uso de datos biométricos en Nueva York

11, febrero 2021

El Delegado de Protección de Datos de Murcia responde a la consulta sobre la publicación de los nombres de los cargos públicos vacunados antes de tiempo.

7, octubre 2021

El Consejo Europeo buscará facilitar la aprobación del Reglamento de Gobernanza de Datos