Cyber compliance para el marcado CE
Verificación de los requisitos de ciberseguridad conforme al nuevo Reglamento de Máquinas (UE) 2023/1230
Los algoritmos y las funciones deben estar bajo control
Cuando una máquina integra software, redes de comunicación o conexiones remotas, los eventos de naturaleza cibernética pueden incidir directamente en la seguridad de las personas y en la fiabilidad de los sistemas de mando.
El nuevo Reglamento de Máquinas (UE) 2023/1230 integra estos aspectos en los requisitos esenciales de seguridad, vinculándolos explícitamente al marcado CE. El servicio Cyber Compliance para Marcado CE apoya al fabricante en la verificación e implementación de las medidas de ciberseguridad necesarias para que la máquina o el producto relacionado pueda comercializarse o ponerse en servicio de conformidad con el Reglamento.
El nuevo Reglamento de Máquinas (UE) 2023/1230 integra estos aspectos en los requisitos esenciales de seguridad, vinculándolos explícitamente al marcado CE. El servicio Cyber Compliance para Marcado CE apoya al fabricante en la verificación e implementación de las medidas de ciberseguridad necesarias para que la máquina o el producto relacionado pueda comercializarse o ponerse en servicio de conformidad con el Reglamento.
En qué situaciones es necesario
Este servicio está indicado especialmente cuando:
- Una máquina integra software, sistemas de mando programables o conexiones a dispositivos externos o remotos;
- Se requiere el marcado CE conforme al Reglamento (UE) 2023/1230;
- Es necesario demostrar el cumplimiento de los requisitos de protección contra la alteración y la seguridad de los sistemas de mando;
- El software y los datos críticos contribuyen al funcionamiento seguro de la máquina.
Cómo se realiza el servicio
El servicio consiste en una verificación técnica y documental orientada a los requisitos de ciberseguridad relevantes para el marcado CE.
- Verificación de que las conexiones a dispositivos externos o remotos no generan situaciones peligrosas, incluso ante accesos no autorizados o usos indebidos previsibles;
- Verificación del diseño y la configuración de los sistemas de mando respecto a influencias externas intencionadas o no;
- Análisis del software y los datos críticos para la seguridad, con verificación de la identificación, la protección contra alteraciones y la gestión de accesos y actualizaciones;
- Verificación de la protección del hardware relevante para el acceso al software crítico;
- Verificación de los mecanismos de recopilación de evidencias relativos a intervenciones en el software, cambios de configuración e intervenciones en componentes de hardware relevantes para la seguridad;
- Verificación de la trazabilidad de las versiones del software de seguridad durante el período previsto en el Reglamento.
Qué entregamos
Al terminar el servicio proporcionamos:
- Informe técnico de verificación de los requisitos de ciberseguridad relevantes para el marcado CE;
- Evidencia de las brechas respecto a los requisitos del Anexo III del Reglamento (UE) 2023/1230;
- Recomendaciones técnicas para la adecuación;
- Apoyo a la actualización de la documentación técnica de la máquina.