Ciberseguridad
¡Usted está seguro con nosotros!
Más información

Contactor de información y tecnología operativa

El Sistema de Gestión de la Seguridad de la Información (SGSI) de SEW-EURODRIVE es certificado según ISO/IEC 27001 y forma así una base estructurada y establecida para tratar la seguridad de la información. Además, nuestra empresa está categorizada como "Entidad muy importante" en el contexto de la directiva NIS2 y registrada en consecuencia ante la autoridad competente. Esta categorización se tiene en cuenta en el desarrollo ulterior de las estructuras internas de seguridad y gobernanza.

Protección de datos en el servicio de atención al cliente

En el marco de nuestro servicio de atención al cliente procesamos los datos personales de los empleados de nuestros clientes. Por ello, SEW-EURODRIVE dispone de medidas técnicas y organizativas adecuadas para contactar a los empleados.

Gestión de la seguridad de los productos - PSM

SEW-EURODRIVE también aplica los más altos requisitos de la calidad para productos, aplicaciones y soluciones de sistemas en el ámbito de la seguridad de los productos. Para garantizar el cumplimiento de estos requisitos durante toda la vida útil de los productos, hemos creado un sistema de mensajes de incidentes de seguridad y de consultas relacionadas con la seguridad. buzón central y un formulario de contacto formulario de contacto.

Cualquier vulnerabilidad e incidente de seguridad que se conozca se trata a través de nuestro CERT central para todos los productos de SEW-EURODRIVE con elementos digitales. SEW-EURODRIVE publica las actualizaciones resultantes u otras recomendaciones de seguridad para minimizar el riesgo en forma de Avisos de seguridad. Además, existe la posibilidad de registrarse en un boletín a través del cual enviamos automáticamente información sobre avisos de seguridad nuevos y actualizados de nuestros productos.

La gestión de la seguridad de los productos introducida por SEW-EURODRIVE ya fue certificada con éxito por TÜV NORD en 2021 de conformidad con la norma IEC 62443-4-1.

Directiva NIS2
Directiva de la UE sobre la seguridad de las redes y sistemas de información (UE) 2022/2555

La Directiva NIS2 se publicó el 27 de diciembre de 2022 y debía transponerse a la legislación nacional de los Estados miembros de la UE antes del 17 de octubre de 2024. La Ley alemana de transposición de la Directiva NIS2 entró en vigor el 6 de diciembre de 2025. Otros Estados miembros de la UE también han incorporado ya la Directiva NIS2 a su legislación nacional. El objetivo de esta directiva es reforzar de forma sostenible la resistencia general de las empresas y las cadenas de suministro ante incidentes de ciberseguridad.

Las instituciones (empresas) que son críticas e importantes para la sociedad deben introducir medidas técnicas y organizativas para aumentar la resistencia cibernética con el fin de garantizar la continuidad del negocio. Estas medidas incluyen, entre otras cosas

  • Gestión de riesgos
  • Designación de responsabilidades
  • Obligación de informar a las autoridades en caso de incidentes de seguridad
  • Obligación de informar a los destinatarios de los servicios en caso de incidentes de seguridad significativos
  • Obligaciones de registro y verificación
>

Directiva sobre equipos radioeléctricos (RED)
El Reglamento 2014/53/UE se amplió con el Acto Delegado y es obligatorio desde el 01.08.2025.

La Directiva sobre equipos radioeléctricos (DER) de la UE define los requisitos para los dispositivos electrónicos con interfaces radioeléctricas en la UE. A partir del 1 de agosto de 2025, la DER se amplió mediante un Acto Delegado para incluir requisitos de ciberseguridad jurídicamente vinculantes. El cumplimiento de la DER se confirma formalmente en la declaración de conformidad. Los productos que no cumplan los requisitos de seguridad de la DER ampliada no podrán comercializarse en la UE y el EEE a partir del 1 de agosto de 2025.

  • La Directiva DER se aplica a todos los dispositivos eléctricos y electrónicos que utilizan ondas de radio. Estos dispositivos deben cumplir requisitos estrictos de seguridad eléctrica, compatibilidad electromagnética (CEM) y uso eficiente del espectro radioeléctrico, entre otros.
  • La RED ampliada también exige, por ejemplo
    • Evitar interrupciones de las funciones de la red
    • Prevención del fraude digital
    • Contactor de datos personales
>

Ordenanza sobre máquinas (MVO)
El Reglamento (UE) 2023/1230 sustituye sin transición a la Directiva sobre máquinas el 20 de enero de 2027.

El reglamento de la UE se publicó en julio de 2023 y será vinculante para todos los Estados miembros de la UE a partir de mediados de enero de 2027, tras un periodo de transición de 42 meses. El cumplimiento de la Directiva de Máquinas se confirmará formalmente en la declaración de conformidad. Las máquinas que no cumplan los requisitos de la nueva Directiva de Máquinas no podrán comercializarse en la UE y el EEE a partir del 20 de enero de 2027.

  • Al igual que la Directiva sobre máquinas (DM), la Ordenanza sobre máquinas (MVO) impone requisitos básicos a los fabricantes de máquinas en materia de seguridad funcional y protección de la salud. Se refiere al diseño y la seguridad eléctrica, establece requisitos sobre contaminación acústica y ergonomía, exige determinada documentación técnica para la conformidad y especifica la información para la utilización necesaria, por ejemplo en las instrucciones de funcionamiento.
  • A diferencia de la LMR, la MVO hace de la seguridad una obligación para los fabricantes. Esto significa, entre otras cosas
    • Las conexiones con otros dispositivos no deben provocar riesgos.
    • Las funciones de seguridad (seguridad funcional) no deben verse afectadas.
    • Los accesos deben guardarse en memoria (registro).
    • Debe impedirse el acceso no autorizado a una máquina.
    • También debe tenerse en cuenta el software que influye en la seguridad funcional.
>

Ley de Ciberresiliencia (CRA)
El Reglamento (UE) 2024/2847 es vinculante a partir del 11.12.2027.

La Ley de Ciberresiliencia (CRA) es el primer reglamento europeo que establece un nivel mínimo de ciberseguridad para todos los productos conectados comercializados en la UE. El cumplimiento de la CRA se confirma formalmente en la declaración de conformidad. Los productos que no cumplan la CRA no podrán comercializarse en la UE y el EEE a partir del 11 de diciembre de 2027.

  • La CRA se aplica a todos los productos con elementos digitales que pueden conectarse directa, lógica o físicamente a la red o a otros productos a través de enlaces de comunicación, y al software.
  • La CRA define los requisitos técnicos mínimos en materia de ciberseguridad.
  • La CRA también exige el cumplimiento de obligaciones de procedimiento, por ejemplo:
    • Autorización de un análisis de amenazas y riesgos (TRA).
    • cumplimiento de los principios de seguridad durante el desarrollo
    • inclusión de instrucciones de seguridad en la documentación
    • Análisis de seguridad periódicos
    • Notificación de vulnerabilidades y suministro de actualizaciones
>

La Ley de Datos de la UE (2023/2854) es vinculante desde el 12/09/2025

El Reglamento europeo sobre normas armonizadas para el acceso equitativo a los datos y su uso ("Ley de Datos" para abreviar) tiene como objetivo reforzar los derechos de los usuarios de productos y servicios conectados. El marco jurídico normalizado también pretende fomentar el intercambio de datos entre empresas de la UE y abrir nuevas oportunidades para los modelos de negocio basados en datos.

>
Como pioneros en ingeniería de accionamiento, integramos la seguridad por diseño en todas nuestras soluciones y productos y acompañamos a nuestros clientes a través de la transformación digital segura como socio competente.
Dr. Hans Krattenmacher
Director gerente de Innovation Mechatronics

Usted pregunta, nosotros respondemos

A la vista de las normativas actuales y futuras de la UE y de la plétora de requisitos, los fabricantes y operadores de instalaciones están cada vez más perplejos. Hemos recopilado los elementos de ajuste más frecuentes que nuestros clientes nos plantean a diario.

Por desgracia, el idioma alemán no distingue entre seguridad y protección. La diferencia de significado en inglés es elemental: Safety se refiere a todas las medidas para evitar peligros involuntarios. Dependiendo de la aplicación, de este aspecto de la seguridad se encarga la tecnología de seguridad adecuada o la "seguridad funcional" de nuestros productos y soluciones de sistemas. La seguridad, en cambio, contactor contra ataques malintencionados y criminales a las empresas y sus potencias.

La seguridad de los productos es un estado en el que una solución de automatización o control está protegida contra el acceso no autorizado y contra las modificaciones, pérdidas o destrucciones involuntarias o deliberadas. La seguridad incluye la protección contra amenazas tanto digitales (ciberseguridad) como físicas (seguridad física). La UE ha definido las directrices correspondientes (véase más arriba), que son vinculantes o lo serán en un futuro próximo.

Si usted es fabricante de productos, máquinas y sistemas que contienen elementos digitales conectados en red, intercambian datos entre sí o emiten ondas de radio, debe cumplir los requisitos normativos aplicables y tomar las medidas adecuadas para minimizar los riesgos para la seguridad de usuarios, operadores y terceros.

El Sistema de Gestión de la Seguridad de la Información de SEW-EURODRIVE cuenta con la certificación ISO 27001 desde 2006 y ha sido continuamente recertificado desde entonces para cumplir con los últimos requisitos. La gestión de la seguridad de los productos de SEW-EURODRIVE ha sido certificada con éxito por TÜV NORD de conformidad con la norma IEC 62443-4-1. Toma precauciones y medidas para proteger nuestros productos, soluciones y servicios de las ciberamenazas a lo largo de todo el ciclo de vida del producto, desde el desarrollo y la producción hasta el uso por parte de nuestros clientes.

SEW-EURODRIVE utiliza medidas de seguridad de los productos para contactor sus productos, soluciones y servicios contra las amenazas cibernéticas. Esto se aplica a lo largo de todo el ciclo de vida de nuestros productos y servicios. Estas medidas se desarrollan continuamente. Un elemento de ajuste importante es la creación de nuestro equipo central e internacional CERT, que recibe, analiza y procesa los mensajes sobre vulnerabilidades.

Ir a la página de notificación Suscríbase a los avisos de seguridad Más información Más información Más información Más información