La Comisión Europea propone que dispositivos y aplicaciones vulnerables a ciberataques sean retirados del mercado

Comparte

Esta última semana la Comisión Europea ha presentado su propuesta de Reglamento sobre los requisitos de ciberseguridad para productos digitales. Este texto también se conoce como Cyber Resilience Act, y su finalidad es la de establecer un marco jurídico para que los fabricantes y desarrolladores de software y hardware en la UE garanticen la seguridad de los mismos durante toda la vida de los productos.

En otras palabras, el objetivo de la que sería la primera ley europea para la “ciberesiliencia” es el de establecer los estándares de seguridad exigible frente a ciberataques, tanto en la fase de producción como durante toda la vida útil de estos productos.

En este régimen propuesto, se traslada la responsabilidad en el cumplimiento de estos estándares mínimos a los fabricantes de los dispositivos y sistemas, imponiéndose obligaciones de notificación en caso de detección de vulnerabilidades.

Además, se establecen una serie de normas de control y vigilancia de estos productos en el mercado, previendo que las autoridades nacionales puedan solicitar a los fabricantes que solucionen las vulnerabilidades o, en su defecto, que retiren los productos del mercado.

Se establece, para asegurar el cumplimiento de lo anterior, un régimen sancionador para los casos de incumplimiento de las normas por parte de los sujetos obligados.

Leer más

Posts relacionados que podrían interesarte

15, julio 2020

Australia y Reino Unido investigan conjuntamente a Clearview.

17, febrero 2022

Meta acepta pagar 90 millones de dólares por incumplimiento de las normas de privacidad estadounidenses

15, noviembre 2022

Un ciberataque contra la Agencia Tributaria afecta a, aproximadamente, medio millón de datos personales de españoles

22, julio 2021

DuckDuckGo busca bloquear el rastreo del correo electrónico

22, junio 2022

Emitir fútbol en un bar sin autorización es un delito leve al mercado y no contra la propiedad intelectual

16, noviembre 2020

Nota Ejecutiva de las recomendaciones 1/2020 y 2/2020 del Comité Europeo de Protección de Datos.