
Cyber Resilience Act: ¿Qué significa para los encoders?
La ciberseguridad se ha convertido en un aspecto fundamental de la automatización industrial. A medida que las fábricas están cada vez más conectadas mediante Industrial Ethernet, IIoT y sistemas de diagnóstico remoto, la seguridad de todos los componentes conectados cobra una importancia decisiva, no solo la de los PLC y los PC industriales, sino también la de los sensores y otros dispositivos de automatización.
Para reforzar la ciberseguridad de los productos conectados, la Unión Europea ha introducido la Ley de Ciberresiliencia (Cyber Resilience Act, CRA). Este reglamento establece requisitos obligatorios de ciberseguridad para los productos con elementos digitales comercializados en la UE y representa uno de los cambios más importantes de los últimos años en el desarrollo de productos industriales.
Para los fabricantes de maquinaria, integradores de sistemas y fabricantes de equipos, comprender estos nuevos requisitos es cada vez más importante.
¿Qué es la Ley de Ciberresiliencia?
La Ley de Ciberresiliencia (Cyber Resilience Act) es un reglamento de la Unión Europea cuyo objetivo es mejorar la ciberseguridad de los productos digitales durante todo su ciclo de vida.
Los fabricantes deberán tener en cuenta la ciberseguridad desde la fase de diseño, gestionar las vulnerabilidades de forma responsable, proporcionar actualizaciones de seguridad cuando sea necesario y mantener una documentación técnica adecuada.
El reglamento entró en vigor en 2024. Las obligaciones de notificación de vulnerabilidades comenzarán a aplicarse en septiembre de 2026, mientras que los principales requisitos de ciberseguridad serán obligatorios a partir de diciembre de 2027.
¿Por qué es importante para los encoders rotativos, inclinómetros y sensores lineales?
No todos los sensores se ven afectados de la misma manera. Sin embargo, a medida que los sistemas de automatización están cada vez más conectados y controlados por software, los encoders rotativos, inclinómetros y sensores lineales pueden formar parte de la arquitectura digital global de una máquina.
Dependiendo de sus funciones y capacidades de comunicación, estos dispositivos pueden intercambiar datos con controladores, PLC y otros componentes de automatización. Por ello, la ciberseguridad debe tenerse en cuenta junto con los requisitos técnicos y funcionales del sensor.
¿Qué significa esto para los fabricantes de maquinaria?
Para los OEM y los fabricantes de maquinaria, la ciberseguridad se está convirtiendo en otro criterio de especificación importante, junto con la precisión, la compatibilidad de interfaces y el grado de protección.
El CRA distingue diferentes categorías de productos con elementos digitales en función de su relevancia para la ciberseguridad y de su riesgo potencial: productos no clasificados o estándar, productos importantes de Clase I, productos importantes de Clase II y productos críticos. La categoría aplicable determina, entre otros aspectos, cómo debe demostrarse la conformidad con los requisitos del CRA.
Para los fabricantes de maquinaria, el cumplimiento del CRA será cada vez más importante a la hora de seleccionar e integrar componentes de automatización. Los fabricantes deberán asegurarse de que los productos utilizados en sus máquinas cumplan los requisitos de ciberseguridad y documentación aplicables a su categoría correspondiente.
Cómo se está preparando POSITAL
Nuestros equipos de ingeniería están trabajando activamente para preparar toda nuestra gama de productos, incluidos encoders rotativos, inclinómetros y sensores lineales, de acuerdo con los requisitos en constante evolución de la Ley Europea de Ciberresiliencia.
Nuestros preparativos incluyen reforzar la ciberseguridad durante todo el ciclo de desarrollo del producto, mejorar la documentación técnica e implementar procedimientos estructurados para la gestión de vulnerabilidades.
Nuestro objetivo es claro: reforzar la ciberseguridad de nuestros sensores de posición sin comprometer el rendimiento, la flexibilidad y la fiabilidad que los clientes esperan de POSITAL. Queremos cumplir los requisitos de ciberseguridad del futuro manteniendo al mismo tiempo las prestaciones en las que nuestros clientes confían hoy.


