{"id":34527,"date":"2026-09-14T02:00:00","date_gmt":"2026-09-14T02:00:00","guid":{"rendered":"https:\/\/domosistemas.com\/?p=34527"},"modified":"2026-09-14T02:00:00","modified_gmt":"2026-09-14T02:00:00","slug":"los-fabricantes-ya-deben-notificar-vulnerabilidades-e-incidentes-graves-en-productos-digitales","status":"publish","type":"post","link":"https:\/\/domosistemas.com\/?p=34527","title":{"rendered":"Los fabricantes ya deben notificar vulnerabilidades e incidentes graves en productos digitales"},"content":{"rendered":"<div>\n<p>Desde el pasado viernes 11 de septiembre, los fabricantes de productos con elementos digitales comercializados en la Uni\u00f3n Europea deben notificar las vulnerabilidades explotadas activamente y los incidentes graves que afecten a la seguridad de sus productos. La obligaci\u00f3n forma parte de la Ley de Ciberresiliencia de la UE (Cyber Resilience Act, CRA), el marco europeo que refuerza la ciberseguridad de hardware y software utilizados por consumidores y empresas.<\/p>\n<figure id=\"attachment_179073\" aria-describedby=\"caption-attachment-179073\" style=\"width: 1200px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-179073 size-full\" src=\"https:\/\/static.casadomo.com\/media\/2026\/09\/ley-ciberresiliencia-obliga-fabricantes-notificar-vulnerabilidades-incidentes-graves-productos-digitales-casadomo-20260911-110228-179062.jpeg\" alt=\"productos digitales\" width=\"1200\" height=\"600\" srcset=\"https:\/\/static.casadomo.com\/media\/2026\/09\/ley-ciberresiliencia-obliga-fabricantes-notificar-vulnerabilidades-incidentes-graves-productos-digitales-casadomo-20260911-110228-179062.jpeg 1200w, https:\/\/static.casadomo.com\/media\/2026\/09\/ley-ciberresiliencia-obliga-fabricantes-notificar-vulnerabilidades-incidentes-graves-productos-digitales-casadomo-20260911-110228-179062-300x150.jpeg 300w, https:\/\/static.casadomo.com\/media\/2026\/09\/ley-ciberresiliencia-obliga-fabricantes-notificar-vulnerabilidades-incidentes-graves-productos-digitales-casadomo-20260911-110228-179062-1024x512.jpeg 1024w, https:\/\/static.casadomo.com\/media\/2026\/09\/ley-ciberresiliencia-obliga-fabricantes-notificar-vulnerabilidades-incidentes-graves-productos-digitales-casadomo-20260911-110228-179062-768x384.jpeg 768w, https:\/\/static.casadomo.com\/media\/2026\/09\/ley-ciberresiliencia-obliga-fabricantes-notificar-vulnerabilidades-incidentes-graves-productos-digitales-casadomo-20260911-110228-179062-180x90.jpeg 180w, https:\/\/static.casadomo.com\/media\/2026\/09\/ley-ciberresiliencia-obliga-fabricantes-notificar-vulnerabilidades-incidentes-graves-productos-digitales-casadomo-20260911-110228-179062-260x130.jpeg 260w, https:\/\/static.casadomo.com\/media\/2026\/09\/ley-ciberresiliencia-obliga-fabricantes-notificar-vulnerabilidades-incidentes-graves-productos-digitales-casadomo-20260911-110228-179062-400x200.jpeg 400w, https:\/\/static.casadomo.com\/media\/2026\/09\/ley-ciberresiliencia-obliga-fabricantes-notificar-vulnerabilidades-incidentes-graves-productos-digitales-casadomo-20260911-110228-179062-480x240.jpeg 480w, https:\/\/static.casadomo.com\/media\/2026\/09\/ley-ciberresiliencia-obliga-fabricantes-notificar-vulnerabilidades-incidentes-graves-productos-digitales-casadomo-20260911-110228-179062-800x400.jpeg 800w\" sizes=\"auto, (max-width: 1200px) 100vw, 1200px\"><figcaption id=\"caption-attachment-179073\" class=\"wp-caption-text\">La Ley de Ciberresiliencia de la Uni\u00f3n Europea obliga a los fabricantes a notificar vulnerabilidades e incidentes graves en productos digitales.<\/figcaption><\/figure>\n<p>La norma alcanza a una amplia gama de productos digitales presentes en el uso cotidiano, desde sistemas conectados para el cierre de puertas, hasta aplicaciones, programas inform\u00e1ticos, monitores para beb\u00e9s y relojes inteligentes. El objetivo es reducir la exposici\u00f3n de estos dispositivos y servicios a ciberataques y mejorar la protecci\u00f3n frente a ciberamenazas.<\/p>\n<h2>Notificaci\u00f3n de vulnerabilidades e incidentes graves<\/h2>\n<p>La <a href=\"https:\/\/digital-strategy.ec.europa.eu\/en\/policies\/cyber-resilience-act\" target=\"_blank\" rel=\"nofollow noopener\">Ley de Ciberresiliencia<\/a> establece un calendario preciso para la comunicaci\u00f3n de incidentes. Los fabricantes deber\u00e1n enviar una alerta temprana en un plazo m\u00e1ximo de 24 horas y completar despu\u00e9s una notificaci\u00f3n \u00edntegra en un plazo de 72 horas. En el caso de una vulnerabilidad explotada activamente, el informe final deber\u00e1 presentarse como m\u00e1ximo 14 d\u00edas despu\u00e9s de que est\u00e9 disponible una medida correctiva o de mitigaci\u00f3n.<\/p>\n<p>Para los incidentes graves, el informe final deber\u00e1 remitirse en el plazo de un mes. En la pr\u00e1ctica, este sistema busca que los usuarios reciban avisos m\u00e1s r\u00e1pidos y que los productos conectados cuenten con una respuesta m\u00e1s s\u00f3lida cuando se produzca un ciberataque que pueda comprometer su seguridad.<\/p>\n<p>Las obligaciones de notificaci\u00f3n se aplicar\u00e1n a todos los productos con elementos digitales puestos a disposici\u00f3n en la UE, incluidos aquellos que ya est\u00e9n en el mercado. Las comunicaciones se realizar\u00e1n a trav\u00e9s de la CRA Single Reporting Platform, creada y mantenida por la Agencia de la Uni\u00f3n Europea para la Ciberseguridad.<\/p>\n<h2>Aplicaci\u00f3n de la Ley de Ciberresiliencia y marcado CE<\/h2>\n<p>La <a href=\"https:\/\/commission.europa.eu\/\" target=\"_blank\" rel=\"noopener\">Comisi\u00f3n Europea<\/a> ha publicado orientaciones pr\u00e1cticas para ayudar a fabricantes, desarrolladores y empresas a cumplir con las nuevas exigencias. La vigilancia del cumplimiento corresponder\u00e1 a las autoridades nacionales de supervisi\u00f3n del mercado, que ser\u00e1n las encargadas de hacer aplicar las reglas.<\/p>\n<p>La Ley de Ciberresiliencia de la Uni\u00f3n Europea, <a href=\"https:\/\/www.casadomo.com\/2024\/12\/16\/ley-ciberresiliencia-ue-entra-vigor-pgarantizar-seguridad-dispositivos-digitales\">en vigor<\/a> desde finales de 2024, se apoya en la Estrategia de Ciberseguridad de la UE y en la Estrategia de la Uni\u00f3n de la Seguridad. Las nuevas reglas exigen que los productos con elementos digitales se dise\u00f1en, actualicen y mantengan de forma que protejan a los usuarios frente a riesgos de seguridad.<\/p>\n<p>El marcado CE servir\u00e1 para identificar los productos que cumplen los requisitos de la CRA. Aunque las principales obligaciones introducidas por la norma ser\u00e1n aplicables desde el 11 de diciembre de 2027, las obligaciones de notificaci\u00f3n han comenzado ya, desde el 11 de septiembre de 2026.<\/p>\n<p>La entrada <a href=\"https:\/\/www.casadomo.com\/2026\/09\/14\/fabricantes-deben-notificar-vulnerabilidades-incidentes-graves-productos-digitales\">Los fabricantes ya deben notificar vulnerabilidades e incidentes graves en productos digitales<\/a> aparece primero en <a href=\"https:\/\/www.casadomo.com\/\">CASADOMO<\/a>.<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Desde el pasado viernes 11 de septiembre, los fabricantes de productos con elementos digitales comercializados en la Uni\u00f3n Europea deben notificar las vulnerabilidades explotadas activamente y los incidentes graves que afecten a la seguridad de sus productos. La obligaci\u00f3n forma parte de la Ley de Ciberresiliencia de la UE (Cyber Resilience Act, CRA), el marco &hellip; <a href=\"https:\/\/domosistemas.com\/?p=34527\" class=\"more-link\">Sigue leyendo <span class=\"screen-reader-text\">Los fabricantes ya deben notificar vulnerabilidades e incidentes graves en productos digitales<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3],"tags":[],"class_list":["post-34527","post","type-post","status-publish","format-standard","hentry","category-casadomo-com"],"_links":{"self":[{"href":"https:\/\/domosistemas.com\/index.php?rest_route=\/wp\/v2\/posts\/34527","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/domosistemas.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/domosistemas.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/domosistemas.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/domosistemas.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=34527"}],"version-history":[{"count":0,"href":"https:\/\/domosistemas.com\/index.php?rest_route=\/wp\/v2\/posts\/34527\/revisions"}],"wp:attachment":[{"href":"https:\/\/domosistemas.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=34527"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/domosistemas.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=34527"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/domosistemas.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=34527"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}