El 1 de agosto de este año entra en rigor los nuevos requisitos fijados por la Directiva de Equipos Radioeléctricos (RED). ¿A qué va a afectar? A un buen número de dispositivos electrónicos IoT que se estaban comercializando hasta el momento en Europa, y por ende, también se venían en España. Sin embargo, si no cumplen con la nueva norma EN 18031, la venta quedará bloqueada.
Ya hay repartidos por todo el mundo más de 20.000 millones de dispositivos IoT, y según las previsiones que se han estimado hasta la fecha, esta cifra subirá otros 10.000 millones más en los próximos cuatro años. Un hecho que «abre la puerta a problemas de seguridad potencialmente graves«, como explica Xabier Olea, Tech Manager en Wireless Logic España.
Por esto mismo, la Unión Europea impulsa esta normativa con la que obligará a los fabricantes y distribuidores a cumplir estos tres nuevos requisitos de seguridad si quieres seguir comercializando sus diferentes dispositivos electrónicos del Internet de las Cosas (IoT). Pero, ¿cuáles son las tres medidas que se deben aplicar a partir de ahora en estos aparatos?
Si no cumples 3 requisitos de seguridad, no salen a la venta
El sector de los dispositivos IoT pasa por un buen momento –facturó casi 600.000 millones de dólares, según Fortune Business Insights en 2023-. De ahí que se quiera regular de la mejor forma posible y, por tanto, se vaya a aplicar esta nueva norma EN 18031. Es por esto mismo, por lo que todo dispositivo electrónico del Internet de las Cosas que no cumpla con esta directiva, no conseguir el marcado CE, el cual certifica el cumplimiento de la normativa europea.
Los tres requisitos que están dentro del Reglamento Delegado (UE) 2022/30 son:
- Protección de la red (3(3)(d)): los dispositivos tienen que estar diseñados de tal manera que no vayan a comprometer la integridad de la red ni usar sus recursos de manera indebida.
- Protección de la intimidad (3(3)(e)): estos aparatos electrónicos deben cumplir con las normativas de protección de datos, como el GDPR, con el objetivo de proteger la información personal de los usuarios.
- Protección del fraude (3(3)(f)): tienen que contar con los mecanismos necesarios que eviten posibles accesos no autorizados por otras personas, así como manipulaciones maliciosas o la suplantación de identidad.
El objetivo de esta regulación es, por tanto, establecer una línea base de ciberseguridad que mitigue los riesgos de fraude, suplantación de identidad y accesos no autorizados a las redes domésticas y corporativas. Y esta obligación afecta tanto a los que están dentro del territorio comunitario como a los que están fuera y quieren operar en el mercado europeo.
¿Cuáles son los dispositivos IoT?
Los dispositivos IoT son aparatos electrónicos que se conectan a Internet y son capaces de compartir información. Por ello, se pretende mejorar la ciberseguridad de estos dispositivos con esta nueva normativa -que entrará en vigor desde el primer día de agosto-. Pero, ¿cuáles son los dispositivos que se verán afectados? Se consideran aparatos IoT: altavoces inteligentes, bombillas inteligentes, timbres con vídeo, cámaras de seguridad WiFi, sensores de temperatura, etc. Y estos son solamente unos pocos dispositivos que puedes tener por casa o, por otra parte, puedes llegar a querer comprar. A nivel doméstico, por tanto, son todos esos dispositivos que consideramos «inteligentes» y que van conectados a Internet que son capaces de intercambiar datos con otros dispositivos o sistemas.
Y en caso de no cumplir con los tres criterios obligatorios fijados en la nueva regulación de Europa, entonces no podrán ser vendidos ni por fabricantes ni por distribuidores desde el próximo 1 de agosto, es decir, en menos de dos semanas no saldrán a la venta en el territorio comunitario. Ten en cuenta que no afectará a los aparatos que ya tengas, sino a los que se vayan a querer vender desde el próximo mes.
