{"id":34566,"date":"2026-09-16T02:00:00","date_gmt":"2026-09-16T02:00:00","guid":{"rendered":"https:\/\/domosistemas.com\/?p=34566"},"modified":"2026-09-16T02:00:00","modified_gmt":"2026-09-16T02:00:00","slug":"la-plataforma-unica-de-notificacion-inicia-su-despliegue-para-reportar-vulnerabilidades-e-incidentes-graves","status":"publish","type":"post","link":"https:\/\/domosistemas.com\/?p=34566","title":{"rendered":"La Plataforma \u00danica de Notificaci\u00f3n inicia su despliegue para reportar vulnerabilidades e incidentes graves"},"content":{"rendered":"<div>\n<p>La Agencia de la Uni\u00f3n Europea para la Ciberseguridad (<a href=\"https:\/\/www.enisa.europa.eu\/\" target=\"_blank\" rel=\"noopener\">ENISA<\/a>) ha desplegado la capacidad operativa inicial de la Plataforma \u00danica de Notificaci\u00f3n (SRP), una herramienta en l\u00ednea destinada a que fabricantes y responsables de software de c\u00f3digo abierto cumplan las nuevas obligaciones de notificaci\u00f3n del Reglamento de Ciberresiliencia (CRA) sobre vulnerabilidades explotadas activamente e incidentes graves.<\/p>\n<figure id=\"attachment_179140\" aria-describedby=\"caption-attachment-179140\" style=\"width: 1200px\" class=\"wp-caption aligncenter\"><img fetchpriority=\"high\" decoding=\"async\" class=\"size-full wp-image-179140\" src=\"https:\/\/static.casadomo.com\/media\/2026\/09\/plataforma-unica-notificacion-inicia-despliegue-para-reportar-vulnerabilidades-incidentes-graves.jpg\" alt=\"Imagen de apoyo sobre la Plataforma \u00danica de Notificaci\u00f3n de ENISA para reportar vulnerabilidades e incidentes graves.\" width=\"1200\" height=\"600\" srcset=\"https:\/\/static.casadomo.com\/media\/2026\/09\/plataforma-unica-notificacion-inicia-despliegue-para-reportar-vulnerabilidades-incidentes-graves.jpg 1200w, https:\/\/static.casadomo.com\/media\/2026\/09\/plataforma-unica-notificacion-inicia-despliegue-para-reportar-vulnerabilidades-incidentes-graves-300x150.jpg 300w, https:\/\/static.casadomo.com\/media\/2026\/09\/plataforma-unica-notificacion-inicia-despliegue-para-reportar-vulnerabilidades-incidentes-graves-1024x512.jpg 1024w, https:\/\/static.casadomo.com\/media\/2026\/09\/plataforma-unica-notificacion-inicia-despliegue-para-reportar-vulnerabilidades-incidentes-graves-768x384.jpg 768w, https:\/\/static.casadomo.com\/media\/2026\/09\/plataforma-unica-notificacion-inicia-despliegue-para-reportar-vulnerabilidades-incidentes-graves-180x90.jpg 180w, https:\/\/static.casadomo.com\/media\/2026\/09\/plataforma-unica-notificacion-inicia-despliegue-para-reportar-vulnerabilidades-incidentes-graves-260x130.jpg 260w, https:\/\/static.casadomo.com\/media\/2026\/09\/plataforma-unica-notificacion-inicia-despliegue-para-reportar-vulnerabilidades-incidentes-graves-400x200.jpg 400w, https:\/\/static.casadomo.com\/media\/2026\/09\/plataforma-unica-notificacion-inicia-despliegue-para-reportar-vulnerabilidades-incidentes-graves-480x240.jpg 480w, https:\/\/static.casadomo.com\/media\/2026\/09\/plataforma-unica-notificacion-inicia-despliegue-para-reportar-vulnerabilidades-incidentes-graves-800x400.jpg 800w\" sizes=\"(max-width: 1200px) 100vw, 1200px\"><figcaption id=\"caption-attachment-179140\" class=\"wp-caption-text\">ENISA inicia el despliegue de la Plataforma \u00danica de Notificaci\u00f3n, la herramienta del Reglamento de Ciberresiliencia para notificar vulnerabilidades e incidentes graves en la UE.<\/figcaption><\/figure>\n<p>La plataforma permite presentar una \u00fanica comunicaci\u00f3n y trasladar la informaci\u00f3n pertinente a las autoridades competentes. Su puesta en marcha constituye una primera fase en la aplicaci\u00f3n del CRA y busca reforzar la gesti\u00f3n coordinada de vulnerabilidades y riesgos de ciberseguridad en productos con elementos digitales disponibles en el mercado de la Uni\u00f3n Europea.<\/p>\n<p>El director ejecutivo de ENISA, Juhan Lepassaar, se\u00f1al\u00f3 que las vulnerabilidades en productos digitales pueden ser utilizadas por actores maliciosos para afectar a servicios cr\u00edticos como sanidad, energ\u00eda, transporte o telecomunicaciones. Seg\u00fan Lepassaar, una notificaci\u00f3n m\u00e1s ordenada y el intercambio de informaci\u00f3n sobre vulnerabilidades explotadas activamente e incidentes graves contribuyen a un mercado \u00fanico digital m\u00e1s resiliente.<\/p>\n<h2>Obligaciones del Reglamento de Ciberresiliencia<\/h2>\n<p>El <a href=\"https:\/\/eur-lex.europa.eu\/eli\/reg\/2024\/2847\/oj\/eng\" target=\"_blank\" rel=\"noopener\">CRA<\/a> es el marco regulador horizontal de la Uni\u00f3n Europea que introduce requisitos obligatorios de ciberseguridad para productos con elementos digitales durante todo su ciclo de vida. Las obligaciones de notificaci\u00f3n para fabricantes se aplican desde el 11 de septiembre de 2026, mientras que los principales requisitos de ciberseguridad del reglamento ser\u00e1n aplicables desde el 11 de diciembre de 2027.<\/p>\n<p>ENISA recibi\u00f3 el mandato de desarrollar y operar la <a href=\"https:\/\/portal.cra-srp.enisa.europa.eu\/\" target=\"_blank\" rel=\"noopener\">Plataforma \u00danica de Notificaci\u00f3n<\/a> como mecanismo electr\u00f3nico com\u00fan para respaldar estas obligaciones. La agencia continuar\u00e1 ampliando y ajustando sus funcionalidades durante los pr\u00f3ximos meses a partir de la experiencia operativa y de las necesidades de los usuarios.<\/p>\n<p>La agencia ha destacado la participaci\u00f3n de los agentes que contribuyeron al desarrollo, revisi\u00f3n y prueba de la plataforma, incluidos los equipos nacionales de respuesta a incidentes de seguridad inform\u00e1tica (CSIRT), el Grupo de Expertos del CRA, fabricantes seleccionados y otros usuarios que aportaron observaciones sobre funcionalidad, seguridad y usabilidad.<\/p>\n<h2>Funcionamiento de la Plataforma \u00danica de Notificaci\u00f3n<\/h2>\n<p>Fabricantes y responsables de software de c\u00f3digo abierto pueden presentar sus notificaciones a trav\u00e9s de una sola plataforma. Una vez enviada la comunicaci\u00f3n, el CSIRT designado como coordinador y receptor inicial transmite la informaci\u00f3n a otros CSIRT relevantes de los Estados miembros en los que el producto afectado tambi\u00e9n est\u00e9 disponible, mientras la notificaci\u00f3n queda accesible simult\u00e1neamente para ENISA.<\/p>\n<p>Este enfoque coordinado pretende facilitar que los CSIRT y las autoridades competentes reciban la informaci\u00f3n necesaria con mayor eficiencia y puedan actuar con m\u00e1s rapidez para mitigar riesgos de ciberseguridad. La SRP tambi\u00e9n aspira a mejorar el conocimiento del panorama de ciberamenazas y de las tendencias emergentes en la Uni\u00f3n Europea.<\/p>\n<p>La plataforma se ha desarrollado con criterios de funcionalidad y facilidad de uso, adem\u00e1s de incorporar medidas de seguridad para proteger la confidencialidad de la informaci\u00f3n remitida. Ser\u00e1 utilizada por los CSIRT de la Uni\u00f3n Europea para recibir y distribuir las notificaciones relevantes.<\/p>\n<h2>Destinatarios y recursos de orientaci\u00f3n<\/h2>\n<p>Desde el 11 de septiembre de 2026, los fabricantes <a href=\"https:\/\/www.casadomo.com\/2026\/09\/14\/fabricantes-deben-notificar-vulnerabilidades-incidentes-graves-productos-digitales\">deben notificar<\/a> vulnerabilidades explotadas activamente e incidentes graves que afecten a la seguridad de productos con elementos digitales. Conforme al art\u00edculo 24.3 del CRA, estas obligaciones tambi\u00e9n alcanzar\u00e1n a los responsables de software de c\u00f3digo abierto en la medida en que participen en el desarrollo de productos con elementos digitales; este art\u00edculo ser\u00e1 aplicable desde el 11 de diciembre de 2027.<\/p>\n<p>ENISA ha preparado materiales de apoyo para fabricantes y responsables de software de c\u00f3digo abierto, entre ellos preguntas frecuentes, manuales de usuario, v\u00eddeos tutoriales, el glosario de la SRP y una ficha informativa espec\u00edfica en distintas lenguas de la Uni\u00f3n Europea. La agencia prev\u00e9 actualizar y ampliar estos recursos cuando sea necesario y ha habilitado un servicio de asistencia para cuestiones de notificaci\u00f3n no cubiertas por la documentaci\u00f3n publicada.<\/p>\n<p>Para orientaci\u00f3n general sobre las obligaciones de notificaci\u00f3n del CRA, la Comisi\u00f3n Europea ofrece recursos adicionales, incluida su <a href=\"https:\/\/digital-strategy.ec.europa.eu\/en\/policies\/cra-reporting\" target=\"_blank\" rel=\"noopener\">p\u00e1gina<\/a> dedicada a las obligaciones de notificaci\u00f3n del Reglamento de Ciberresiliencia, aclaraciones en la secci\u00f3n 9.1 de la gu\u00eda de la Comisi\u00f3n sobre la aplicaci\u00f3n del CRA y la secci\u00f3n 5 de sus preguntas frecuentes sobre la implementaci\u00f3n del reglamento.<\/p>\n<p>ENISA tambi\u00e9n desarrolla actuaciones para promover los principios de seguridad desde el dise\u00f1o y por defecto en el mercado europeo. Entre ellas figuran la publicaci\u00f3n del \u2018Manual de seguridad desde el dise\u00f1o y por defecto\u2019 y recomendaciones t\u00e9cnicas peri\u00f3dicas sobre seguridad de productos. La agencia ha elaborado asimismo un Modelo de evaluaci\u00f3n de madurez en ciberresiliencia para pymes, con orientaciones pr\u00e1cticas para identificar mejoras, y prev\u00e9 lanzar pr\u00f3ximamente una encuesta sobre inversiones vinculadas al CRA en pymes.<\/p>\n<p>La entrada <a href=\"https:\/\/www.casadomo.com\/2026\/09\/16\/plataforma-unica-notificacion-inicia-despliegue-para-reportar-vulnerabilidades-incidentes-graves\">La Plataforma \u00danica de Notificaci\u00f3n inicia su despliegue para reportar vulnerabilidades e incidentes graves<\/a> aparece primero en <a href=\"https:\/\/www.casadomo.com\/\">CASADOMO<\/a>.<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>La Agencia de la Uni\u00f3n Europea para la Ciberseguridad (ENISA) ha desplegado la capacidad operativa inicial de la Plataforma \u00danica de Notificaci\u00f3n (SRP), una herramienta en l\u00ednea destinada a que fabricantes y responsables de software de c\u00f3digo abierto cumplan las nuevas obligaciones de notificaci\u00f3n del Reglamento de Ciberresiliencia (CRA) sobre vulnerabilidades explotadas activamente e incidentes &hellip; <a href=\"https:\/\/domosistemas.com\/?p=34566\" class=\"more-link\">Sigue leyendo <span class=\"screen-reader-text\">La Plataforma \u00danica de Notificaci\u00f3n inicia su despliegue para reportar vulnerabilidades e incidentes graves<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3],"tags":[],"class_list":["post-34566","post","type-post","status-publish","format-standard","hentry","category-casadomo-com"],"_links":{"self":[{"href":"https:\/\/domosistemas.com\/index.php?rest_route=\/wp\/v2\/posts\/34566","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/domosistemas.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/domosistemas.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/domosistemas.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/domosistemas.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=34566"}],"version-history":[{"count":0,"href":"https:\/\/domosistemas.com\/index.php?rest_route=\/wp\/v2\/posts\/34566\/revisions"}],"wp:attachment":[{"href":"https:\/\/domosistemas.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=34566"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/domosistemas.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=34566"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/domosistemas.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=34566"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}