Cyber compliance para el marcado CE
Verificación de los requisitos de ciberseguridad conforme al nuevo Reglamento de Máquinas (UE) 2023/1230
Los algoritmos y las funciones deben estar bajo control
Cuando una máquina integra software, redes de comunicación o conexiones remotas, los eventos de naturaleza cibernética pueden incidir directamente en la seguridad de las personas y en la fiabilidad de los sistemas de mando.
El nuevo Reglamento de Máquinas (UE) 2023/1230 hace de estos aspectos parte integrante de los requisitos esenciales de seguridad, vinculándolos explícitamente al marcado CE. El servicio Cyber Compliance para Marcado CE apoya al fabricante en la verificación e implementación de las medidas de ciberseguridad necesarias para que la máquina o el producto relacionado pueda comercializarse o ponerse en servicio de conformidad con el Reglamento.
El nuevo Reglamento de Máquinas (UE) 2023/1230 hace de estos aspectos parte integrante de los requisitos esenciales de seguridad, vinculándolos explícitamente al marcado CE. El servicio Cyber Compliance para Marcado CE apoya al fabricante en la verificación e implementación de las medidas de ciberseguridad necesarias para que la máquina o el producto relacionado pueda comercializarse o ponerse en servicio de conformidad con el Reglamento.
En qué situaciones es necesario
El servicio está indicado especialmente cuando:
- Una máquina integra software, sistemas de mando programables o conexiones a dispositivos externos o remotos;
- Se requiere el marcado CE conforme al Reglamento (UE) 2023/1230;
- Es necesario demostrar el cumplimiento de los requisitos de protección contra la alteración y la seguridad de los sistemas de mando;
- El software y los datos críticos contribuyen al funcionamiento seguro de la máquina.
Cómo se realiza la actividad
La actividad consiste en una verificación técnica y documental orientada a los requisitos de ciberseguridad relevantes para el marcado CE.
- Verificación de que las conexiones a dispositivos externos o remotos no generan situaciones peligrosas, incluso ante accesos no autorizados o usos indebidos previsibles;
- Verificación del diseño y la configuración de los sistemas de mando respecto a influencias externas intencionales o no intencionales;
- Análisis del software y los datos críticos para la seguridad, con verificación de la identificación, la protección contra alteraciones y la gestión de accesos y actualizaciones;
- Verificación de la protección del hardware relevante para el acceso al software crítico;
- Verificación de los mecanismos de recopilación de evidencias relativos a intervenciones en el software, cambios de configuración e intervenciones en componentes de hardware relevantes para la seguridad;
- Verificación de la trazabilidad de las versiones del software de seguridad durante el período previsto en el Reglamento.
Qué entregamos
Al término de la actividad se proporciona:
- Informe técnico de verificación de los requisitos de ciberseguridad relevantes para el marcado CE;
- Evidencia de las brechas respecto a los requisitos del Anexo III del Reglamento (UE) 2023/1230;
- Recomendaciones técnicas para la adecuación;
- Apoyo a la actualización de la documentación técnica de la máquina.