Las máquinas preparadas para el futuro comienzan con componentes ciberseguros
Comprenda qué implica la CRA para la selección de componentes, la gestión del ciclo de vida y la seguridad a largo plazo del sistema.
Las máquinas del futuro deben ofrecer algo más que un funcionamiento fiable. Esperamos que sean seguras, fáciles de mantener y adaptables a lo largo de todo su ciclo de vida. A medida que la conectividad sigue expandiéndose en los sistemas de automatización, la ciberseguridad se convierte en una disciplina de ingeniería que influye en la selección de componentes, la arquitectura de los sistemas, las estrategias de actualización y la resiliencia operativa a largo plazo.
¿Qué es la Ley de Resiliencia Cibernética?
La ciberseguridad es un requisito fundamental para un funcionamiento fiable y sostenible de las máquinas. A medida que los sistemas industriales están cada vez más conectados, proteger los datos, garantizar la integridad del sistema y permitir una interacción controlada entre los componentes son aspectos esenciales para un funcionamiento estable y a largo plazo.
Las normativas del sector, como la Ley Europea de Ciberresiliencia (CRA), establecen requisitos de ciberseguridad para los productos con elementos digitales comercializados en el mercado europeo.
Las máquinas preparadas para el futuro se diseñan teniendo en cuenta estos principios. Admiten actualizaciones seguras del firmware, garantizan una comunicación predecible entre los componentes y mantienen la integridad del sistema a lo largo de todo su ciclo de vida. Esto requiere pasar de controles aislados de los productos a un enfoque coherente a nivel de sistema.
El diseño de máquinas preparadas para el futuro implica
Los mecanismos seguros de actualización del firmware, un comportamiento de comunicación controlado y predecible, y la integridad del sistema de extremo a extremo ayudan a garantizar la protección y la estabilidad de sus sistemas industriales.
Por qué es importante la ciberseguridad para las máquinas
Diseñadas para entornos industriales conectados: a medida que los sistemas se interconectan entre las capas de producción, TI y la nube, es esencial contar con una comunicación fiable y predecible. Al mismo tiempo, las máquinas deben permanecer seguras y mantener su integridad a lo largo de largos ciclos de vida operativos.
Arquitectura segura para un rendimiento estable y a largo plazo del sistema
Seguridad a lo largo de todo el ciclo de vida: la seguridad integrada, la protección continua y las estrategias de actualización controladas garantizan la resiliencia del sistema a largo plazo.
Nuestros productos
19 Versiones
|
Código de pedido
|
Precio | Código de pedido | Material de carcasa | Acciones |
|---|---|---|---|---|
|
330 EUR
Para conocer los precios individuales, póngase en contacto con nosotros.
|
BNI00L1 | Plástico | ||
|
490 EUR
Para conocer los precios individuales, póngase en contacto con nosotros.
|
BNI00KH | Plástico | ||
|
530 EUR
Para conocer los precios individuales, póngase en contacto con nosotros.
|
BNI00K6 | Metal | ||
|
130 EUR
Para conocer los precios individuales, póngase en contacto con nosotros.
|
BGL007Y | Metal | ||
|
140 EUR
Para conocer los precios individuales, póngase en contacto con nosotros.
|
BGL007Z | Metal | ||
|
150 EUR
Para conocer los precios individuales, póngase en contacto con nosotros.
|
BGL0080 | Metal | ||
|
160 EUR
Para conocer los precios individuales, póngase en contacto con nosotros.
|
BGL0081 | Metal | ||
|
Para conocer los precios individuales, póngase en contacto con nosotros.
|
BNI00LM | Plástico | ||
|
400 EUR
Para conocer los precios individuales, póngase en contacto con nosotros.
|
BNI00L7 | Plástico | ||
|
455 EUR
Para conocer los precios individuales, póngase en contacto con nosotros.
|
BNI00L8 | Metal |
Editar columnas
Por favor, seleccione qué columnas deben ser mostradas.
Cómo apoya Balluff la implementación de CRA
Capacidad de ciclo de vida integrada en el producto
Los productos de Balluff están diseñados para un funcionamiento seguro a largo plazo.
Actualizaciones de fácil acceso desde la plataforma de actualizaciones de Balluff
Menor esfuerzo de mantenimiento: Gestión de actualizaciones a nivel de sistema
Estabilidad arquitectónica comportamiento definido ya en la fase de diseño
Gestión coordinada de vulnerabilidades
Balluff garantiza una gestión estructurada y fiable de las vulnerabilidades.
PSIRT (Equipo de Respuesta a Incidentes de Seguridad de Productos)
Colaboración con instituciones reconocidas (p. ej., CERT@VDE)
Procesos definidos de escalado y de comunicación
Transparencia y orientación práctica
Convertimos los requisitos normativos en información técnica útil.
Contexto de integración claro: Uso previsto y límites del sistema bien definidos
Documentación práctica: Requisitos normativos adaptados a aplicaciones reales
Desarrollo seguro en el que puede confiar
La ciberseguridad está integrada en todo el proceso de desarrollo del producto.
Ciclo de vida de desarrollo seguro del producto (SPDLC) alineado con la norma IEC 62443-4-1
Seguridad de la información basada en la norma IEC 27001
¿Qué hace que un producto esté preparado para CRA?
Un producto preparado para la CRA está diseñado para ayudar a los fabricantes a implementar los requisitos de ciberseguridad relevantes para la CRA mediante capacidades integradas en el ciclo de vida, procesos de desarrollo seguros, mecanismos de actualización estructurados y transparencia en cuanto al uso previsto y la integración del sistema.
Diseñado para una gestión segura del ciclo de vida
Seguridad integrada en los productos desde el principio.
Fácil acceso a la documentación y las directrices de seguridad.
Mantenibilidad a largo plazo con una gestión estructurada del ciclo de vida de la seguridad.
Estrategias definidas de actualización de firmware y procesos de gestión de vulnerabilidades.
Preguntas frecuentes sobre la Ley de Resiliencia Cibernética (CRA UE 2024/2847) para fabricantes de maquinaria, fabricantes de instalaciones e integradores de sistemas
Aviso legal: Todas las respuestas proporcionadas en estas preguntas frecuentes tienen carácter meramente orientativo y no constituyen asesoramiento jurídico ni técnico. Balluff no se hace responsable de la exhaustividad ni de la exactitud de la información aquí facilitada, ni de las decisiones tomadas a partir de dicha información. Nos reservamos el derecho a actualizar esta información a medida que evolucionen los requisitos normativos y avance nuestra implementación de las medidas de cumplimiento de la CRA.
-
La CRA y la fabricación de maquinaria: ¿qué significa para usted?
La Ley de Resiliencia Cibernética (CRA UE 2024/2847) establece requisitos obligatorios de ciberseguridad para los productos con elementos digitales. Su objetivo es garantizar que los productos se desarrollen, utilicen, mantengan y den soporte de forma segura a lo largo de todo su ciclo de vida.
Para los fabricantes de maquinaria, la ciberseguridad se convierte, por lo tanto, en una parte integral del desarrollo de productos, la evaluación de riesgos y la gestión de proveedores.
-
¿Por qué te afecta la CRA?
La mayoría de las máquinas modernas actuales contienen componentes digitales, tales como:
Sensores y actuadores
Dispositivos IO-Link y maestros IO-Link
Componentes de bus de campo y Ethernet
Sistemas de cámaras
Software integrado y firmware
Ordenadores industriales
En consecuencia, muchas máquinas entran en el ámbito de aplicación de la CRA. Además, todo fabricante de máquinas debe tener en cuenta los riesgos de ciberseguridad de los componentes integrados como parte de su deber de diligencia.
-
¿Cuándo entra una máquina o un sistema en el ámbito de aplicación de la CRA?
Por lo general, una máquina entra en el ámbito de aplicación de la CRA si cumple, de forma acumulativa, los siguientes requisitos:
Contiene elementos digitales.
Se comercializa en el mercado de la UE.
Intercambia datos, directa o indirectamente, con otros dispositivos o redes.
Basta con una conexión indirecta, por ejemplo, a través de Ethernet, PROFINET, PROFIBUS, USB, Wi-Fi, Bluetooth, NFC, sistemas de mantenimiento remoto, ordenadores industriales o pasarelas. No se requiere una conexión directa a Internet.
Si una máquina procesa, almacena o transmite datos, es probable que se aplique el CRA.
-
¿Es necesario sustituir las máquinas o sistemas existentes?
No. En el momento de la última actualización de este documento, por lo general no existe la obligación de sustituir las máquinas que ya están instaladas.
La CRA se aplica principalmente a los productos con elementos digitales que se comercialicen por primera vez tras la entrada en vigor de la CRA o que sufran modificaciones sustanciales a partir de esa fecha.
-
¿Cómo ayudan los productos de Balluff «CRA-Ready» a cumplir los requisitos de la CRA?
Dado que la CRA solo entrará plenamente en vigor el 11 de diciembre de 2027, ningún fabricante puede declarar actualmente la conformidad formal con la CRA para sus productos.
Por ello, utilizamos el término «CRA-Ready» para aquellos productos en los que, por ejemplo:
Se ha llevado a cabo una evaluación de riesgos de ciberseguridad
Se han implementado requisitos de seguridad alineados con la norma IEC 62443
Se han planificado y se ofrece soporte para las actualizaciones de seguridad
Se dispone de documentación estructurada para una integración segura
Ya se han tenido en cuenta los futuros requisitos de la CRA
Se dispone de un Equipo de Respuesta a Incidentes de Seguridad de Productos (PSIRT) como punto de contacto para la notificación de vulnerabilidades
Los productos «CRA-Ready» que ofrecemos ya sientan las bases para una integración segura a largo plazo. Esto reduce el esfuerzo necesario para las evaluaciones de riesgos, las auditorías de proveedores y la futura documentación de cumplimiento.
-
¿Un producto «CRA-Ready» exime de su responsabilidad respecto a una máquina o un sistema conforme a la CRA?
No, en absoluto. El fabricante de la máquina sigue siendo el responsable del sistema en su conjunto y debe evaluar los riesgos de ciberseguridad de la máquina completa en su totalidad, incluso cuando se integran productos «CRA-Ready». Esta responsabilidad también se mantiene cuando se utilizan productos que cumplen formalmente con la normativa CRA.
Los productos «CRA-Ready», y posteriormente los productos conformes con la CRA, ayudan a los fabricantes de máquinas gracias a proveedores como Balluff:
Aplican los requisitos de seguridad a sus productos
Supervisan las vulnerabilidades
Proporcionan actualizaciones de seguridad
Documentan la información de seguridad pertinente
Esta información puede utilizarse como parte de la evaluación de riesgos de ciberseguridad de la máquina y de la documentación técnica.
-
¿Por qué los distintos productos cuentan con medidas de seguridad diferentes?
La CRA sigue un enfoque basado en el riesgo. No todos los productos requieren las mismas características de seguridad.
Las medidas requeridas dependen de varios factores, entre los que se incluyen:
La funcionalidad del producto
El grado de conectividad
Entorno operativo
Vida útil prevista
El impacto potencial de un ciberataque
Por lo tanto, un sensor IO-Link requiere medidas de seguridad diferentes a las de un maestro IO-Link, una cámara inteligente o un software.
Las medidas de seguridad se determinan en función de una evaluación de riesgos de ciberseguridad.
-
¿Cómo se complementan la CRA (UE 2024/2847) y el Reglamento sobre máquinas (UE 2023/1230)?
La CRA y el Reglamento sobre máquinas (que sustituirá a la Directiva sobre máquinas 2006/42/CE el 20 de enero de 2027) persiguen objetivos diferentes, pero se complementan entre sí.
CRA
Reglamento sobre máquinas
Enfoque en la ciberseguridad
Enfoque en la seguridad
Protección contra los ciberataques
Protección frente a riesgos para las personas
Productos con elementos digitales
Maquinaria y productos relacionados
Muchas medidas de ciberseguridad también contribuyen al cumplimiento de los requisitos del Reglamento sobre maquinaria.
Algunos ejemplos son:
Protección de los sistemas de control
Integridad del software
Protección contra la manipulación
Comunicaciones seguras
Sin embargo, el cumplimiento de la CRA no garantiza automáticamente garantizar el cumplimiento del Reglamento sobre maquinaria.
-
¿Cómo se deben gestionar las vulnerabilidades en los productos adquiridos, como los componentes de Balluff?
Cuando se detecte una vulnerabilidad, Balluff comunicará las medidas de mitigación y las actualizaciones disponibles a través de CERT@VDE
Como fabricante de máquinas, de instalaciones o integrador de sistemas, debe evaluar si la vulnerabilidad puede ser explotada en la aplicación concreta y determinar si se requieren medidas de protección adicionales.
La responsabilidad sobre la máquina en su conjunto recae en todo momento en el fabricante de la máquina.
Balluff presta apoyo a los clientes mediante:
Información sobre vulnerabilidades (avisos de seguridad en formato CSAF a través de CERT@VDE)
Actualizaciones de seguridad proporcionadas a través de la plataforma de actualizaciones de Balluff
Opciones de contacto con el PSIRT
Un proceso coordinado de divulgación de vulnerabilidades
-
¿Qué debe hacer si descubre una vulnerabilidad en uno de nuestros productos o programas de software que afecte a su máquina o sistema?
Si detecta una vulnerabilidad en uno de nuestros productos o programas de software durante unas pruebas, una auditoría de seguridad o por cualquier otro medio, y dicha vulnerabilidad afecta a su máquina o sistema, por favor, comuníquela directamente a nuestro equipo de Respuesta a Incidentes de Seguridad de Productos.
Al informar de la vulnerabilidad a nuestro PSIRT, usted permite:
Una evaluación confidencial del problema
La coordinación de posibles medidas correctivas
El suministro de información y actualizaciones de seguridad
Una gestión responsable y coordinada de la vulnerabilidad
-
¿Cuál es la diferencia entre la CRA y la NIS2 (Directiva sobre seguridad de las redes y de la información)?
Ambas normativas contribuyen a reforzar la ciberseguridad de los productos, la maquinaria y las infraestructuras. Sin embargo, abordan diferentes ámbitos de la ciberseguridad.
CRA
NIS2
Se aplica a los fabricantes
Se aplica a organizaciones y operadores
Establece los requisitos para los productos con elementos digitales
Exige medidas de seguridad organizativas y técnicas
Se centra en la seguridad de los productos
Se centra en la seguridad organizativa y operativa
