Requisitos esenciales de ciberseguridad para los productos, incluido el cifrado de los datos en reposo y en tránsito mediante mecanismos de última generación.
En resumen
| Tipo | Reglamento de la UE |
|---|---|
| Jurisdicción | EU |
| A quién se aplica | Fabricantes, importadores y distribuidores de productos con elementos digitales (hardware y software) introducidos en el mercado de la UE. |
Requisitos criptográficos
| Referencia | Requisito | Qué pueden acreditar un escaneo y un inventario |
|---|---|---|
| Annex I, Part I (2)(e) | Proteger la confidencialidad de los datos almacenados, transmitidos o tratados de otro modo, por ejemplo cifrando los datos pertinentes en reposo o en tránsito mediante mecanismos de última generación. |
|
Fechas clave
- Se aplican las obligaciones de notificación de vulnerabilidades e incidentes (art. 14).
- Aplicación plena del reglamento.
Fuentes
- Regulation (EU) 2024/2847 — Cyber Resilience Act · European Union
Versión del catálogo: 2026-09-28. Cada posición enlaza a su fuente primaria; los borradores se indican como tales.