¿Que és el RED-DA?

La evolución rápida de los dispositivos conectados a redes IP plantea nuevos desafíos en materia de seguridad de red, protección de datos y prevención de fraudes. Con el objetivo de armonizar y reforzar la normativa europea sobre equipos radioeléctricos, la Comisión Europea promulgó el Reglamento Delegado (UE) 2022/30, más conocido como RED-DA (Radio Equipment Directive – Delegated Act). Este acto complementa la Directiva 2014/53/UE (RED), incorporando requisitos esenciales de ciberseguridad y privacidad de usuarios que todos los fabricantes deben cumplir para poder comercializar sus productos en el mercado de la Unión Europea

Objetivos clave del RED-DA

El RED-DA complementa la Directiva RED (2014/53/UE), añadiendo requisitos esenciales en tres ámbitos clave:

  1. Resiliencia de red: se busca garantizar que los dispositivos no perjudiquen la integridad o disponibilidad de redes públicas y privadas, previniendo ataques como denegaciones de servicio (DoS).
  2. Protección de datos y privacidad: obliga a implementar principios de privacy by design, como cifrado extremo a extremo, autenticación robusta o minimización de datos.
  3. Prevención del fraude: incorpora controles para evitar accesos no autorizados, suplantaciones de identidad y otros usos maliciosos, incluyendo trazabilidad y registro de eventos de seguridad.

¿Qué dispositivos se verán afectados?

El RED-DA se aplica a cualquier equipo radioeléctrico con capacidad IP y funciones de tratamiento de datos, incluyendo:

  •  Emita o reciba ondas de radio en cualquier banda de frecuencias.
  • Tenga capacidad de conexión, directa o indirecta, a redes IP (públicas o privadas).
  • Incluya funcionalidades de procesamiento de información personal o sensible

Aquí se muestran algunos ejemplos de productos afectados por esta nueva normativa:

CategoríaEjemplos de productos afectados
Dispositivos móviles y de redTeléfonos móviles, tabletas, routers de acceso doméstico
Dispositivos IoTCerraduras inteligentes, termostatos, cámaras de vigilancia
WearablesRelojes inteligentes, pulseras de salud
Juguetes y equipos infantilesJuguetes conectados, equipos de cuidado infantil con transmisiones inalámbricas

Normas técnicas: la serie EN 18031

Para demostrar conformidad con el RED-DA, la Comisión Europea ha referenciado la nueva serie EN 18031 (2024) como base técnica:

  • EN 18031-1: análisis de riesgos y requisitos generales.
  • EN 18031-2: medidas específicas de protección de datos y antifraude.
  • EN 18031-3: directrices de vigilancia poscomercialización

Estas normas permiten a los fabricantes implementar un enfoque sistemático de ciberseguridad basado en evaluación de amenazas, pruebas de laboratorio y monitorización continua.

Obligaciones del Fabricante

ÁreaRequisitos / Acciones Clave
Evaluación de Riesgos– Realizar un análisis sistemático de amenazas y vulnerabilidades según EN 18031

– Documentar escenarios de ataque y estrategias de mitigación
Declaración UE de Conformidad y Marcado CE– Incluir en la documentación técnica la referencia al Reglamento Delegado (UE) 2022/30 junto con la Directiva 2014/53/UE-

Asegurar el marcado CE indicando cumplimiento normativo
Documentación Técnica– Manual del usuario con instrucciones claras sobre configuraciones seguras

– Informes de laboratorio y certificados de pruebas de ciberseguridad y protección de datos
Vigilancia Poscomercialización– Establecer un procedimiento para la monitorización de incidentes de seguridad

– Proveer actualizaciones de firmware o parches- Notificar a las autoridades fallos graves

Claves para la adaptación técnica

Desde Monolitic, proponemos un enfoque integral para cumplir con RED-DA sin comprometer el rendimiento o la experiencia de usuario:

  • Diseño seguro desde el inicio (Secure SDLC): incorporar la ciberseguridad como criterio de diseño en el desarrollo de firmware y electrónica.
  • Actualización remota fiable: implementar mecanismos de actualización OTA seguros y auditables.
  • Pruebas certificadas: colaborar con laboratorios acreditados para validar el cumplimiento de las normas EN 18031.
  • Documentación robusta: preparar la declaración UE de conformidad, manuales con configuraciones seguras y evidencia técnica verificable.

¿Cómo te ayudamos desde Monolitic?

Como partner tecnológico en soluciones IoT, te acompañamos en todo el proceso de adecuación al RED-DA:

  • Selección y validación de módulos radio certificados.
  • Soporte en integración de funciones de seguridad avanzadas (TLS, gestión de claves, autenticación multifactor).
  • Desarrollo de soluciones a medida que cumplan con los nuevos requisitos técnicos y regulatorios.
  • Asesoría en pruebas, certificaciones y documentación CE.
author-avatar

Autor/a: David Solsona

Field Application Engineer en Monolitic