La Comisión publica nuevas orientaciones para apoyar la aplicación por parte de las empresas de la Ley de Ciberresiliencia.

Las empresas fabricantes, desarrolladoras y firmas de todos los tamaños de la UE disponen ahora de nuevas orientaciones sobre cómo aplicar la Ley de Ciberresiliencia. Esto les ayudará a prepararse para los requisitos obligatorios de ciberseguridad y las obligaciones de notificación.

Las nuevas orientaciones de la Comisión explican cómo se aplican estas normas en la práctica. Aclara qué productos entran en el ámbito de aplicación de la Ley, qué constituye una modificación sustancial, cómo deben entenderse los períodos de apoyo y cómo cumplir las obligaciones de información y los requisitos de evaluación de riesgos.

También responde a las preguntas planteadas por las empresas, prestando especial atención a las microempresas y las pequeñas y medianas empresas. Incluye ejemplos prácticos y utiliza casos para ayudar a reducir cualquier carga administrativa innecesaria.

Los recientes avances en los modelos de IA fronteriza con capacidades de ciberseguridad hacen que la aplicación rápida y correcta de la Ley de Ciberresiliencia sea aún más imperativa. La Ley de Ciberresiliencia, en vigor desde diciembre de 2024, establece requisitos obligatorios de ciberseguridad a lo largo de todo el ciclo de vida de los productos digitales, y las obligaciones de notificación se aplican a partir del 11 de septiembre de 2026. Antes del plazo de cumplimiento de diciembre de 2027, las orientaciones marcan otro paso concreto en el programa de simplificación de la Comisión.

Más información