Gama de productos
Servicio y asistencia
Sectores y Soluciones
Empresa

Las máquinas preparadas para el futuro comienzan con componentes ciberseguros

Comprenda qué implica la CRA para la selección de componentes, la gestión del ciclo de vida y la seguridad a largo plazo del sistema.

Las máquinas del futuro deben ofrecer algo más que un funcionamiento fiable. Esperamos que sean seguras, fáciles de mantener y adaptables a lo largo de todo su ciclo de vida. A medida que la conectividad sigue expandiéndose en los sistemas de automatización, la ciberseguridad se convierte en una disciplina de ingeniería que influye en la selección de componentes, la arquitectura de los sistemas, las estrategias de actualización y la resiliencia operativa a largo plazo.

¿Qué es la Ley de Resiliencia Cibernética?

La ciberseguridad es un requisito fundamental para un funcionamiento fiable y sostenible de las máquinas. A medida que los sistemas industriales están cada vez más conectados, proteger los datos, garantizar la integridad del sistema y permitir una interacción controlada entre los componentes son aspectos esenciales para un funcionamiento estable y a largo plazo.

Las normativas del sector, como la Ley Europea de Ciberresiliencia (CRA), establecen requisitos de ciberseguridad para los productos con elementos digitales comercializados en el mercado europeo.

Las máquinas preparadas para el futuro se diseñan teniendo en cuenta estos principios. Admiten actualizaciones seguras del firmware, garantizan una comunicación predecible entre los componentes y mantienen la integridad del sistema a lo largo de todo su ciclo de vida. Esto requiere pasar de controles aislados de los productos a un enfoque coherente a nivel de sistema.


El diseño de máquinas preparadas para el futuro implica

Los mecanismos seguros de actualización del firmware, un comportamiento de comunicación controlado y predecible, y la integridad del sistema de extremo a extremo ayudan a garantizar la protección y la estabilidad de sus sistemas industriales.


Por qué es importante la ciberseguridad para las máquinas

Diseñadas para entornos industriales conectados: a medida que los sistemas se interconectan entre las capas de producción, TI y la nube, es esencial contar con una comunicación fiable y predecible. Al mismo tiempo, las máquinas deben permanecer seguras y mantener su integridad a lo largo de largos ciclos de vida operativos.


Arquitectura segura para un rendimiento estable y a largo plazo del sistema

Seguridad a lo largo de todo el ciclo de vida: la seguridad integrada, la protección continua y las estrategias de actualización controladas garantizan la resiliencia del sistema a largo plazo.

Nuestros productos

19 Versiones

Código de pedido
Precio Código de pedido Material de carcasa
Acciones
330 EUR
BNI00L1 Plástico
490 EUR
BNI00KH Plástico
530 EUR
BNI00K6 Metal
130 EUR
BGL007Y Metal
140 EUR
BGL007Z Metal
150 EUR
BGL0080 Metal
160 EUR
BGL0081 Metal
BNI00LM Plástico
400 EUR
BNI00L7 Plástico
455 EUR
BNI00L8 Metal

Cómo apoya Balluff la implementación de CRA

Capacidad de ciclo de vida integrada en el producto

Los productos de Balluff están diseñados para un funcionamiento seguro a largo plazo.

  • Actualizaciones de fácil acceso desde la plataforma de actualizaciones de Balluff

  • Menor esfuerzo de mantenimiento: Gestión de actualizaciones a nivel de sistema

  • Estabilidad arquitectónica comportamiento definido ya en la fase de diseño

Gestión coordinada de vulnerabilidades

Balluff garantiza una gestión estructurada y fiable de las vulnerabilidades.

  • PSIRT (Equipo de Respuesta a Incidentes de Seguridad de Productos)

  • Colaboración con instituciones reconocidas (p. ej., CERT@VDE)

  • Procesos definidos de escalado y de comunicación

Transparencia y orientación práctica

Convertimos los requisitos normativos en información técnica útil.

  • Contexto de integración claro: Uso previsto y límites del sistema bien definidos

  • Documentación práctica: Requisitos normativos adaptados a aplicaciones reales

Desarrollo seguro en el que puede confiar

La ciberseguridad está integrada en todo el proceso de desarrollo del producto.

  • Ciclo de vida de desarrollo seguro del producto (SPDLC) alineado con la norma IEC 62443-4-1

  • Seguridad de la información basada en la norma IEC 27001

¿Qué hace que un producto esté preparado para CRA?

Un producto preparado para la CRA está diseñado para ayudar a los fabricantes a implementar los requisitos de ciberseguridad relevantes para la CRA mediante capacidades integradas en el ciclo de vida, procesos de desarrollo seguros, mecanismos de actualización estructurados y transparencia en cuanto al uso previsto y la integración del sistema.

advantages_in_a_circle

Diseñado para una gestión segura del ciclo de vida

Seguridad integrada en los productos desde el principio.

advantages_in_a_circle

Fácil acceso a la documentación y las directrices de seguridad.

advantages_in_a_circle

Mantenibilidad a largo plazo con una gestión estructurada del ciclo de vida de la seguridad.

advantages_in_a_circle

Estrategias definidas de actualización de firmware y procesos de gestión de vulnerabilidades.

advantages_in_a_circle

Preguntas frecuentes sobre la Ley de Resiliencia Cibernética (CRA UE 2024/2847) para fabricantes de maquinaria, fabricantes de instalaciones e integradores de sistemas 

Aviso legal: Todas las respuestas proporcionadas en estas preguntas frecuentes tienen carácter meramente orientativo y no constituyen asesoramiento jurídico ni técnico. Balluff no se hace responsable de la exhaustividad ni de la exactitud de la información aquí facilitada, ni de las decisiones tomadas a partir de dicha información. Nos reservamos el derecho a actualizar esta información a medida que evolucionen los requisitos normativos y avance nuestra implementación de las medidas de cumplimiento de la CRA. 

  • La CRA y la fabricación de maquinaria: ¿qué significa para usted?

    La Ley de Resiliencia Cibernética (CRA UE 2024/2847) establece requisitos obligatorios de ciberseguridad para los productos con elementos digitales. Su objetivo es garantizar que los productos se desarrollen, utilicen, mantengan y den soporte de forma segura a lo largo de todo su ciclo de vida. 

    Para los fabricantes de maquinaria, la ciberseguridad se convierte, por lo tanto, en una parte integral del desarrollo de productos, la evaluación de riesgos y la gestión de proveedores. 

  • ¿Por qué te afecta la CRA?

    La mayoría de las máquinas modernas actuales contienen componentes digitales, tales como: 

    • Sensores y actuadores 

    • Dispositivos IO-Link y maestros IO-Link 

    • Componentes de bus de campo y Ethernet 

    • Sistemas de cámaras 

    • Software integrado y firmware 

    • Ordenadores industriales 

    En consecuencia, muchas máquinas entran en el ámbito de aplicación de la CRA. Además, todo fabricante de máquinas debe tener en cuenta los riesgos de ciberseguridad de los componentes integrados como parte de su deber de diligencia. 

  • ¿Cuándo entra una máquina o un sistema en el ámbito de aplicación de la CRA?

    Por lo general, una máquina entra en el ámbito de aplicación de la CRA si cumple, de forma acumulativa, los siguientes requisitos: 

    • Contiene elementos digitales. 

    • Se comercializa en el mercado de la UE. 

    • Intercambia datos, directa o indirectamente, con otros dispositivos o redes. 

    Basta con una conexión indirecta, por ejemplo, a través de Ethernet, PROFINET, PROFIBUS, USB, Wi-Fi, Bluetooth, NFC, sistemas de mantenimiento remoto, ordenadores industriales o pasarelas. No se requiere una conexión directa a Internet. 

    Si una máquina procesa, almacena o transmite datos, es probable que se aplique el CRA.

  • ¿Es necesario sustituir las máquinas o sistemas existentes?

    No. En el momento de la última actualización de este documento, por lo general no existe la obligación de sustituir las máquinas que ya están instaladas.

    La CRA se aplica principalmente a los productos con elementos digitales que se comercialicen por primera vez tras la entrada en vigor de la CRA o que sufran modificaciones sustanciales a partir de esa fecha.

  • ¿Cómo ayudan los productos de Balluff «CRA-Ready» a cumplir los requisitos de la CRA?

    Dado que la CRA solo entrará plenamente en vigor el 11 de diciembre de 2027, ningún fabricante puede declarar actualmente la conformidad formal con la CRA para sus productos. 

    Por ello, utilizamos el término «CRA-Ready» para aquellos productos en los que, por ejemplo:

    • Se ha llevado a cabo una evaluación de riesgos de ciberseguridad 

    • Se han implementado requisitos de seguridad alineados con la norma IEC 62443 

    • Se han planificado y se ofrece soporte para las actualizaciones de seguridad 

    • Se dispone de documentación estructurada para una integración segura 

    • Ya se han tenido en cuenta los futuros requisitos de la CRA 

    • Se dispone de un Equipo de Respuesta a Incidentes de Seguridad de Productos (PSIRT) como punto de contacto para la notificación de vulnerabilidades 

    Los productos «CRA-Ready» que ofrecemos ya sientan las bases para una integración segura a largo plazo. Esto reduce el esfuerzo necesario para las evaluaciones de riesgos, las auditorías de proveedores y la futura documentación de cumplimiento. 

  • ¿Un producto «CRA-Ready» exime de su responsabilidad respecto a una máquina o un sistema conforme a la CRA?

    No, en absoluto. El fabricante de la máquina sigue siendo el responsable del sistema en su conjunto y debe evaluar los riesgos de ciberseguridad de la máquina completa en su totalidad, incluso cuando se integran productos «CRA-Ready». Esta responsabilidad también se mantiene cuando se utilizan productos que cumplen formalmente con la normativa CRA.

    Los productos «CRA-Ready», y posteriormente los productos conformes con la CRA, ayudan a los fabricantes de máquinas gracias a proveedores como Balluff: 

    • Aplican los requisitos de seguridad a sus productos 

    • Supervisan las vulnerabilidades 

    • Proporcionan actualizaciones de seguridad 

    • Documentan la información de seguridad pertinente 

    Esta información puede utilizarse como parte de la evaluación de riesgos de ciberseguridad de la máquina y de la documentación técnica. 

  • ¿Por qué los distintos productos cuentan con medidas de seguridad diferentes?

    La CRA sigue un enfoque basado en el riesgo. No todos los productos requieren las mismas características de seguridad. 

    Las medidas requeridas dependen de varios factores, entre los que se incluyen:

    • La funcionalidad del producto 

    • El grado de conectividad 

    • Entorno operativo 

    • Vida útil prevista 

    • El impacto potencial de un ciberataque 

    Por lo tanto, un sensor IO-Link requiere medidas de seguridad diferentes a las de un maestro IO-Link, una cámara inteligente o un software. 

    Las medidas de seguridad se determinan en función de una evaluación de riesgos de ciberseguridad. 

  • ¿Cómo se complementan la CRA (UE 2024/2847) y el Reglamento sobre máquinas (UE 2023/1230)?

    La CRA y el Reglamento sobre máquinas (que sustituirá a la Directiva sobre máquinas 2006/42/CE el 20 de enero de 2027) persiguen objetivos diferentes, pero se complementan entre sí. 

    CRA 

    Reglamento sobre máquinas 

    Enfoque en la ciberseguridad 

    Enfoque en la seguridad 

    Protección contra los ciberataques 

    Protección frente a riesgos para las personas 

    Productos con elementos digitales 

    Maquinaria y productos relacionados 

    Muchas medidas de ciberseguridad también contribuyen al cumplimiento de los requisitos del Reglamento sobre maquinaria. 

    Algunos ejemplos son: 

    • Protección de los sistemas de control 

    • Integridad del software 

    • Protección contra la manipulación 

    • Comunicaciones seguras 

    Sin embargo, el cumplimiento de la CRA no garantiza automáticamente garantizar el cumplimiento del Reglamento sobre maquinaria. 

  • ¿Cómo se deben gestionar las vulnerabilidades en los productos adquiridos, como los componentes de Balluff?

    Cuando se detecte una vulnerabilidad, Balluff comunicará las medidas de mitigación y las actualizaciones disponibles a través de CERT@VDE 

    Como fabricante de máquinas, de instalaciones o integrador de sistemas, debe evaluar si la vulnerabilidad puede ser explotada en la aplicación concreta y determinar si se requieren medidas de protección adicionales. 

    La responsabilidad sobre la máquina en su conjunto recae en todo momento en el fabricante de la máquina.

    Balluff presta apoyo a los clientes mediante: 

    • Información sobre vulnerabilidades (avisos de seguridad en formato CSAF a través de CERT@VDE) 

    • Actualizaciones de seguridad proporcionadas a través de la plataforma de actualizaciones de Balluff 

    • Opciones de contacto con el PSIRT 

    • Un proceso coordinado de divulgación de vulnerabilidades 

  • ¿Qué debe hacer si descubre una vulnerabilidad en uno de nuestros productos o programas de software que afecte a su máquina o sistema?

    Si detecta una vulnerabilidad en uno de nuestros productos o programas de software durante unas pruebas, una auditoría de seguridad o por cualquier otro medio, y dicha vulnerabilidad afecta a su máquina o sistema, por favor, comuníquela directamente a nuestro equipo de Respuesta a Incidentes de Seguridad de Productos.

    Al informar de la vulnerabilidad a nuestro PSIRT, usted permite: 

    • Una evaluación confidencial del problema 

    • La coordinación de posibles medidas correctivas 

    • El suministro de información y actualizaciones de seguridad 

    • Una gestión responsable y coordinada de la vulnerabilidad 

  • ¿Cuál es la diferencia entre la CRA y la NIS2 (Directiva sobre seguridad de las redes y de la información)?

    Ambas normativas contribuyen a reforzar la ciberseguridad de los productos, la maquinaria y las infraestructuras. Sin embargo, abordan diferentes ámbitos de la ciberseguridad. 

    CRA 

    NIS2

    Se aplica a los fabricantes 

    Se aplica a organizaciones y operadores 

    Establece los requisitos para los productos con elementos digitales 

    Exige medidas de seguridad organizativas y técnicas 

    Se centra en la seguridad de los productos 

    Se centra en la seguridad organizativa y operativa 

Energy consumption labeling
Energy consumption labeling

EPREL - European Product Database for Energy Labeling

Tiene alguna pregunta o sugerencia? Estamos a su disposición.

Tiene varias formas de ponerse en contacto con nosotros. Esperamos poder ayudarle.

Póngase en contacto con nosotros directamente por teléfono: +34 93 5441313


Balluff S.L.

Parque Empresarial
Vallsolana Garden
Camí de Can Camps,
17-19 Edif. Kibo Oficina 1 F
08174 Sant Cugat del Valles

Muestra gratuita de producto

Para añadir un producto de muestra gratuita a la cesta tendremos que eliminar todos los productos normales de la cesta. ¿Está seguro de que desea continuar?