Las pequeñas y medianas empresas (pymes) en España se enfrentarán a un incremento de las exigencias en ciberseguridad debido a la reciente implementación de la Ley de Ciberresiliencia de la Unión Europea (CRA). Esta normativa, que establece requisitos más estrictos para los productos con componentes digitales, pone énfasis en la protección de los dispositivos a lo largo de su vida útil, desplazando la atención del precio y las funcionalidades hacia la seguridad. Las pymes deberán evaluar las garantías que ofrecen los proveedores de tecnología antes de realizar una compra.
Los fabricantes de productos digitales son los principales responsables de cumplir con la CRA, pero las empresas que utilizan estos dispositivos también necesitarán prestar atención a las actualizaciones de seguridad y al soporte técnico que recibirán. En particular, dispositivos como cámaras de videovigilancia y sistemas de control de acceso, que son comunes en la infraestructura tecnológica de las pymes, podrían convertirse en puntos vulnerables si no se gestionan adecuadamente.
Genetec, una empresa tecnológica, ha señalado que las pymes deberían asegurarse de que los dispositivos conectados cuenten con un mínimo de cinco años de actualizaciones de seguridad y soporte técnico. Este aspecto se vuelve crucial, ya que una opción más económica puede resultar costosa a largo plazo si deja de recibir asistencia mientras aún está en uso. Por tanto, es esencial que las empresas investiguen los mecanismos disponibles para proteger datos, gestionar identidades y controlar accesos.
Además, las pymes deben tener en cuenta las pruebas de seguridad realizadas durante el desarrollo de los productos y los procedimientos establecidos por los fabricantes para detectar vulnerabilidades. La relación con el proveedor no termina con la compra; la gestión de vulnerabilidades debe ser parte integral del proceso de adquisición y mantenimiento de tecnología en las empresas.
A medida que la normativa de la UE se endurece en materia de ciberseguridad, las pymes se ven obligadas a adoptar un enfoque más proactivo en la evaluación de los dispositivos tecnológicos que integran en sus sistemas. La protección de la información y la prevención de riesgos cibernéticos se han convertido en prioridades esenciales para garantizar la continuidad y la operatividad de estas empresas en un entorno digital cada vez más complejo.
Contexto: La Ley de Ciberresiliencia de la Unión Europea se implementó para mejorar la seguridad de los productos digitales en el mercado europeo, afectando a todas las empresas que utilizan tecnología conectada. Con el auge de la digitalización y el aumento de las amenazas cibernéticas, este marco legal busca fortalecer la protección de datos y la infraestructura crítica en todos los sectores, siendo especialmente relevante para las pymes, que a menudo carecen de los recursos necesarios para afrontar adecuadamente estos desafíos de seguridad.