{"id":22462,"date":"2023-12-10T13:00:56","date_gmt":"2023-12-10T13:00:56","guid":{"rendered":"https:\/\/domosistemas.com\/?p=22462"},"modified":"2023-12-10T13:00:56","modified_gmt":"2023-12-10T13:00:56","slug":"la-domotica-y-los-routers-vendidos-en-espana-tendran-que-ser-ciberseguros-que-dice-la-futura-ley-de-ciberresiliencia-de-la-ue","status":"publish","type":"post","link":"https:\/\/domosistemas.com\/?p=22462","title":{"rendered":"La dom\u00f3tica y los routers vendidos en Espa\u00f1a tendr\u00e1n que ser ciberseguros: qu\u00e9 dice la futura ley de Ciberresiliencia de la UE"},"content":{"rendered":"<div>\n<p>\n      <img decoding=\"async\" src=\"https:\/\/i.blogs.es\/2d50a0\/domotica\/1024_2000.jpeg\" alt=\"La dom\u00f3tica y los routers vendidos en Espa\u00f1a tendr\u00e1n que ser ciberseguros: qu\u00e9 dice la futura ley de Ciberresiliencia de la UE \">\n    <\/p>\n<p>La sensaci\u00f3n con algunos productos smart es que resultan interesantes inicialmente y sobre el papel, pero una vez comercializados y adquiridos, algunos fabricantes no se preocupan demasiado por el soporte extra derivado de la conectividad. Ese es precisamente <a href=\"https:\/\/www.xatakahome.com\/domotica\/barato-sale-caro-estos-muchos-problemas-que-trae-comprar-enchufes-bombillas-inteligentes-baratos\">uno de los grandes problemas de la dom\u00f3tica barata<\/a> y uno de los objetivos que la ley europea de ciberresiliencia, pionera en el mundo, pretende atajar. Pero, <strong>\u00bfa qu\u00e9 obliga esa ley de ciberresiliencia exactamente y c\u00f3mo nos afecta a usuarios y usuarias?<\/strong><\/p>\n<p><!-- BREAK 1 --><\/p>\n<p>La ley de Ciberresiliencia sigue su avance hasta entrar en vigor. Despu\u00e9s de que la Comisi\u00f3n Europea lanzase su propuesta en septiembre de 2022, en los \u00faltimos d\u00edas el Parlamento Europeo y el Consejo <a href=\"https:\/\/digital-strategy.ec.europa.eu\/en\/policies\/cyber-resilience-act\">han acordado su aprobaci\u00f3n<\/a>. Tras ella, tocar\u00e1 la aprobaci\u00f3n formal y publicaci\u00f3n en el DOUE para que sea oficial, algo que se producir\u00e1 previsiblemente en 2024. A partir de ese momento hay un plazo de tres a\u00f1os para que los fabricantes los adopten y que <strong>si un router o dom\u00f3tica se vende en la UE, cuente con una certificaci\u00f3n de ciberseguridad<\/strong>.<\/p>\n<p><!-- BREAK 2 --><\/p>\n<p>Cuando hablamos de dom\u00f3tica la lista es larga: relojes inteligentes, smart TVs, monitores de beb\u00e9s, robots aspiradores&#8230; s\u00ed, tener internet es una comodidad en tanto en cuanto permiten el control a distancia y las rutinas, pero tambi\u00e9n un riesgo importante. As\u00ed, <strong>abren las puertas a un potencial ataque fruto de la conectividad<\/strong>, algo de lo que <a href=\"https:\/\/www.xatakahome.com\/seguridad-en-el-hogar\/ocu-desvela-problemas-seguridad-ocultos-hogar-conectado-descubren-61-fallos-que-ponen-riesgo-nuestra-privacidad\">ya alert\u00f3 la OCU<\/a> hace unas semanas, sacando los colores a algunos de estos dispositivos anteriormente mencionados: contrase\u00f1as poco seguras, cifrado inexistente o d\u00e9bil, falta de soporte de actualizaciones, vulnerabilidades que permiten el ataque de software o hardware, entre otros.<\/p>\n<p><!-- BREAK 3 --><\/p>\n<div class=\"article-asset-image article-asset-normal article-asset-center\">\n<div class=\"asset-content\">\n<p>   <img decoding=\"async\" alt=\"Home Smart Automation House System Technology 1586047 Pxhere Com\" class=\"centro_sinmarco\" src=\"https:\/\/i.blogs.es\/542e85\/home-smart-automation-house-system-technology-1586047-pxhere.com\/450_1000.webp\"><\/p><\/div>\n<\/div>\n<h2>La ley de ciberresiliencia, explicada<\/h2>\n<p>La ley de ciberresiliencia en ciernes <strong>se aplicar\u00e1 a la totalidad de dispositivos conectados<\/strong> directa o directamente a otro dispositivo o a la red, salvo el sofrware de c\u00f3digo abierto o aquellos servicios ya cubiertos normas actuales, como dispositivos m\u00e9dicos, la aviaci\u00f3n y los autom\u00f3viles.<\/p>\n<p><!-- BREAK 4 --><\/p>\n<p>Con la ley en vigor, ser\u00e1 requisito imprescindible integrar la seguridad desde el principio del desarrollo de un producto conectado. Una vez terminado y antes de su comercializaci\u00f3n, tendr\u00e1n que llevar a cabo un test de conformidad de ciberseguridad para, en caso de \u00e9xito, <strong>conseguir el marcado CE<\/strong>.<\/p>\n<p><!-- BREAK 5 --><\/p>\n<p>Un punto importante es que <strong>el fabricante tendr\u00e1 responsabilidad sobre toda la vida \u00fatil del producto<\/strong>. As\u00ed, ser\u00e1 obligatorio que identifiquen potenciales vulnerabilidades, act\u00faen lo antes posible y de forma gratuita y que adem\u00e1s estas sean documentadas p\u00fablicamente una vez solucionadas.<\/p>\n<p><!-- BREAK 6 --><\/p>\n<div class=\"article-asset-video article-asset-normal\">\n<div class=\"asset-content\">\n<div class=\"base-asset-video\">\n<div class=\"js-dailymotion\">\n    <script type=\"application\/json\">\n           {\"videoId\":\"x7zivh4\",\"autoplay\":true,\"title\":\"C\u00f3mo mejorar la SEGURIDAD EN INTERNET VPN, DNS y p\u00e1ginas con HTTPS\", \"tag\":\"\"}\n         <\/script>\n   <\/div>\n<\/p><\/div>\n<\/p><\/div>\n<\/div>\n<p>Entre las exigencias de esta EU Cyber Resilience Act se encuentran:<\/p>\n<ul>\n<li>Que <strong>la configuraci\u00f3n por defecto sea segura<\/strong> y que permita a sus usuarios y usuarias poder retornar a esta despu\u00e9s de aplicar modificaciones.<\/li>\n<li>En caso de manejar <strong>datos personales, estos deber\u00e1n estar cifrados<\/strong>. Asimismo, es requisito que la solicitud de informaci\u00f3n privada sea la m\u00ednima imprescindible.<\/li>\n<li><strong>Minimizar la dependencia de servicios externos<\/strong> y disponer de tolerancia a fallos (provocados por ataques de denegaci\u00f3n del servicio).<\/li>\n<li>Las interfaces abiertas estar\u00e1n limitadas al m\u00ednimo necesario, como por ejemplo los puertos.<\/li>\n<li>Con sistemas de <strong>actualizaci\u00f3n autom\u00e1tica<\/strong> y notificaciones de disponibilidad.<\/li>\n<\/ul>\n<p><strong>Un apartado pol\u00e9mico de la ley es el art\u00edculo 11<\/strong>, que hace referencia a la obligatoriedad de las empresas de alertar a las entidades gubernamentales de sus vulnerabilidades en un plazo inferior a las 24 horas posteriores a su descubrimiento y sin que estas hayan sido solventadas. <a href=\"https:\/\/assets-global.website-files.com\/62715f02a51b614ce64867fd\/651c214af2fc7c6d29730d20_Joint%20letter%20of%20experts%20on%20CRA%20and%20vulnerability%20disclosure%2020231003.pdf\">En una carta<\/a> firmada por personal de ESET, Bitdefender o Google advierten de que esta informaci\u00f3n privilegiada puede suponer un riesgo en las manos inadecuadas, por ejemplo para espionaje.<\/p>\n<p><!-- BREAK 7 --><\/p>\n<p>Como hemos visto, desde su entrada en vigor en 2024, <strong>los fabricantes dispondr\u00e1n de 36 meses para implantar<\/strong> todas estas medidas que provocar\u00e1n que sus responsabilidades aumenten con una buena causa: mejorar la seguridad de sus productos y por ende, la experiencia de sus clientes. Eso s\u00ed, tambi\u00e9n habr\u00e1 una cara B: probablemente algunos de esos dispositivos conectados baratos desaparezcan, suban los precios y en general se reduzca la vida \u00fatil para minimizar riesgos.<\/p>\n<p><!-- BREAK 8 --><\/p>\n<p>V\u00eda |\u00a0<a href=\"https:\/\/bandaancha.eu\/articulos\/routers-dispositivos-conectados-tendran-10770\">BandaAncha<\/a><\/p>\n<p><!-- BREAK 9 --><\/p>\n<p>Portada | <a href=\"https:\/\/www.xataka.com\/analisis\/mejor-bombilla-inteligente-2021-guia-compra-comparativa\">Xataka<\/a><\/p>\n<p><!-- BREAK 10 --><\/p>\n<p>En Xataka Smart Home | <a href=\"https:\/\/www.xatakahome.com\/seguridad-en-el-hogar\/cualquier-dispositivo-conectado-casa-puede-ser-hackeado-esta-innovadora-idea-hara-que-seamos-conscientes-ello\">Cualquier dispositivo conectado de casa puede ser hackeado. Esta innovadora idea har\u00e1 que seamos m\u00e1s conscientes de ello<\/a><\/p>\n<p><!-- BREAK 11 --><script>\n (function() {\n  window._JS_MODULES = window._JS_MODULES || {};\n  var headElement = document.getElementsByTagName('head')[0];\n  if (_JS_MODULES.instagram) {\n   var instagramScript = document.createElement('script');\n   instagramScript.src = 'https:\/\/platform.instagram.com\/en_US\/embeds.js';\n   instagramScript.async = true;\n   instagramScript.defer = true;\n   headElement.appendChild(instagramScript);\n  }\n })();\n<\/script><\/p>\n<p> &#8211; <br \/> La noticia<br \/>\n      <a href=\"https:\/\/www.xatakahome.com\/seguridad-en-el-hogar\/domotica-routers-vendidos-espana-tendran-que-ser-ciberseguros-que-dice-futura-ley-ciberresiliencia-ue?utm_source=feedburner&amp;utm_medium=feed&amp;utm_campaign=10_Dec_2023\"><br \/>\n       <em> La dom\u00f3tica y los routers vendidos en Espa\u00f1a tendr\u00e1n que ser ciberseguros: qu\u00e9 dice la futura ley de Ciberresiliencia de la UE  <\/em><br \/>\n      <\/a><br \/>\n      fue publicada originalmente en<br \/>\n      <a href=\"https:\/\/www.xatakahome.com\/?utm_source=feedburner&amp;utm_medium=feed&amp;utm_campaign=10_Dec_2023\"><br \/>\n       <strong> Xataka Smart Home <\/strong><br \/>\n      <\/a><br \/>\n            por <a href=\"https:\/\/www.xatakahome.com\/autor\/eva-rodriguez?utm_source=feedburner&amp;utm_medium=feed&amp;utm_campaign=10_Dec_2023\"><br \/>\n       Eva Rodriguez de Luis<br \/>\n      <\/a><br \/>\n      . <\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>La sensaci\u00f3n con algunos productos smart es que resultan interesantes inicialmente y sobre el papel, pero una vez comercializados y adquiridos, algunos fabricantes no se preocupan demasiado por el soporte extra derivado de la conectividad. Ese es precisamente uno de los grandes problemas de la dom\u00f3tica barata y uno de los objetivos que la ley &hellip; <a href=\"https:\/\/domosistemas.com\/?p=22462\" class=\"more-link\">Sigue leyendo <span class=\"screen-reader-text\">La dom\u00f3tica y los routers vendidos en Espa\u00f1a tendr\u00e1n que ser ciberseguros: qu\u00e9 dice la futura ley de Ciberresiliencia de la UE<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[8],"tags":[],"class_list":["post-22462","post","type-post","status-publish","format-standard","hentry","category-xataka"],"_links":{"self":[{"href":"https:\/\/domosistemas.com\/index.php?rest_route=\/wp\/v2\/posts\/22462","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/domosistemas.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/domosistemas.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/domosistemas.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/domosistemas.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=22462"}],"version-history":[{"count":0,"href":"https:\/\/domosistemas.com\/index.php?rest_route=\/wp\/v2\/posts\/22462\/revisions"}],"wp:attachment":[{"href":"https:\/\/domosistemas.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=22462"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/domosistemas.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=22462"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/domosistemas.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=22462"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}