RED-DA: la nueva normativa europea que redefine la ciberseguridad en el ámbito de las telecomunicaciones
Tabla de contenidos
¿Que és el RED-DA?
La evolución rápida de los dispositivos conectados a redes IP plantea nuevos desafíos en materia de seguridad de red, protección de datos y prevención de fraudes. Con el objetivo de armonizar y reforzar la normativa europea sobre equipos radioeléctricos, la Comisión Europea promulgó el Reglamento Delegado (UE) 2022/30, más conocido como RED-DA (Radio Equipment Directive – Delegated Act). Este acto complementa la Directiva 2014/53/UE (RED), incorporando requisitos esenciales de ciberseguridad y privacidad de usuarios que todos los fabricantes deben cumplir para poder comercializar sus productos en el mercado de la Unión Europea
Objetivos clave del RED-DA
El RED-DA complementa la Directiva RED (2014/53/UE), añadiendo requisitos esenciales en tres ámbitos clave:
- Resiliencia de red: se busca garantizar que los dispositivos no perjudiquen la integridad o disponibilidad de redes públicas y privadas, previniendo ataques como denegaciones de servicio (DoS).
- Protección de datos y privacidad: obliga a implementar principios de privacy by design, como cifrado extremo a extremo, autenticación robusta o minimización de datos.
- Prevención del fraude: incorpora controles para evitar accesos no autorizados, suplantaciones de identidad y otros usos maliciosos, incluyendo trazabilidad y registro de eventos de seguridad.
¿Qué dispositivos se verán afectados?
El RED-DA se aplica a cualquier equipo radioeléctrico con capacidad IP y funciones de tratamiento de datos, incluyendo:
- Emita o reciba ondas de radio en cualquier banda de frecuencias.
- Tenga capacidad de conexión, directa o indirecta, a redes IP (públicas o privadas).
- Incluya funcionalidades de procesamiento de información personal o sensible
Aquí se muestran algunos ejemplos de productos afectados por esta nueva normativa:
| Categoría | Ejemplos de productos afectados |
|---|---|
| Dispositivos móviles y de red | Teléfonos móviles, tabletas, routers de acceso doméstico |
| Dispositivos IoT | Cerraduras inteligentes, termostatos, cámaras de vigilancia |
| Wearables | Relojes inteligentes, pulseras de salud |
| Juguetes y equipos infantiles | Juguetes conectados, equipos de cuidado infantil con transmisiones inalámbricas |
Normas técnicas: la serie EN 18031
Para demostrar conformidad con el RED-DA, la Comisión Europea ha referenciado la nueva serie EN 18031 (2024) como base técnica:
- EN 18031-1: análisis de riesgos y requisitos generales.
- EN 18031-2: medidas específicas de protección de datos y antifraude.
- EN 18031-3: directrices de vigilancia poscomercialización
Estas normas permiten a los fabricantes implementar un enfoque sistemático de ciberseguridad basado en evaluación de amenazas, pruebas de laboratorio y monitorización continua.
Obligaciones del Fabricante
| Área | Requisitos / Acciones Clave |
|---|---|
| Evaluación de Riesgos | – Realizar un análisis sistemático de amenazas y vulnerabilidades según EN 18031 – Documentar escenarios de ataque y estrategias de mitigación |
| Declaración UE de Conformidad y Marcado CE | – Incluir en la documentación técnica la referencia al Reglamento Delegado (UE) 2022/30 junto con la Directiva 2014/53/UE- Asegurar el marcado CE indicando cumplimiento normativo |
| Documentación Técnica | – Manual del usuario con instrucciones claras sobre configuraciones seguras – Informes de laboratorio y certificados de pruebas de ciberseguridad y protección de datos |
| Vigilancia Poscomercialización | – Establecer un procedimiento para la monitorización de incidentes de seguridad – Proveer actualizaciones de firmware o parches- Notificar a las autoridades fallos graves |
Claves para la adaptación técnica
Desde Monolitic, proponemos un enfoque integral para cumplir con RED-DA sin comprometer el rendimiento o la experiencia de usuario:
- Diseño seguro desde el inicio (Secure SDLC): incorporar la ciberseguridad como criterio de diseño en el desarrollo de firmware y electrónica.
- Actualización remota fiable: implementar mecanismos de actualización OTA seguros y auditables.
- Pruebas certificadas: colaborar con laboratorios acreditados para validar el cumplimiento de las normas EN 18031.
- Documentación robusta: preparar la declaración UE de conformidad, manuales con configuraciones seguras y evidencia técnica verificable.
¿Cómo te ayudamos desde Monolitic?
Como partner tecnológico en soluciones IoT, te acompañamos en todo el proceso de adecuación al RED-DA:
- Selección y validación de módulos radio certificados.
- Soporte en integración de funciones de seguridad avanzadas (TLS, gestión de claves, autenticación multifactor).
- Desarrollo de soluciones a medida que cumplan con los nuevos requisitos técnicos y regulatorios.
- Asesoría en pruebas, certificaciones y documentación CE.