{"id":2018,"date":"2026-09-13T13:05:00","date_gmt":"2026-09-13T04:05:00","guid":{"rendered":"https:\/\/onepress.co.kr\/index.php\/briefing\/2026-09-13-eu-cra-reporting-start-es\/"},"modified":"2026-09-13T13:05:00","modified_gmt":"2026-09-13T04:05:00","slug":"2026-09-13-eu-cra-reporting-start-es","status":"publish","type":"briefing","link":"https:\/\/onepress.co.kr\/index.php\/briefing\/2026-09-13-eu-cra-reporting-start-es\/","title":{"rendered":"Los incidentes de productos digitales en la UE exigen una alerta inicial en 24 horas"},"content":{"rendered":"<p><strong>2026-09-13 13:05 KST<\/strong><\/p>\n<p>Las obligaciones de notificaci\u00f3n de la Ley de Ciberresiliencia comenzaron el 11 de septiembre de 2026. Los fabricantes de hardware o software para el mercado de la UE deben emitir una alerta en 24 horas desde que conocen una vulnerabilidad explotada activamente o un incidente grave.<\/p>\n<p>El alcance puede incluir relojes y cerraduras inteligentes, monitores para beb\u00e9s y aplicaciones. Sin embargo, las principales obligaciones de dise\u00f1o, actualizaci\u00f3n y marcado CE se aplicar\u00e1n desde el 11 de diciembre de 2027.<\/p>\n<h2>Qu\u00e9 se notifica<\/h2>\n<p>La mera existencia de un fallo no basta. Debe haber pruebas fiables de explotaci\u00f3n activa no autorizada o un incidente que afecte gravemente la disponibilidad, autenticidad, integridad o confidencialidad de los datos o funciones.<\/p>\n<h2>Qu\u00e9 plazos hay<\/h2>\n<p>La alerta inicial vence en 24 horas y la notificaci\u00f3n ampliada en 72. El informe final se entrega 14 d\u00edas despu\u00e9s de que exista una correcci\u00f3n o mitigaci\u00f3n para una vulnerabilidad explotada, y en un mes para un incidente grave.<\/p>\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" src=\"https:\/\/onepress.co.kr\/wp-content\/uploads\/2026\/09\/eu-cra-reporting-start-es.png\" alt=\"Los incidentes de productos digitales en la UE exigen una alerta inicial en 24 horas\" loading=\"lazy\" \/><figcaption class=\"op-briefing-image-caption\">Esta imagen generada por IA explica el tema; no es una fotograf\u00eda del lugar ni del evento real.<\/figcaption><\/figure>\n<h2>Qui\u00e9n informa y d\u00f3nde<\/h2>\n<p>Los fabricantes usan la plataforma \u00fanica de ENISA, que distribuye la informaci\u00f3n pertinente a equipos y autoridades nacionales. Puede abarcar productos ya vendidos, pero no exige informar retroactivamente de una explotaci\u00f3n conocida antes del 11 de septiembre.<\/p>\n<h2>Qu\u00e9 pasa con el c\u00f3digo abierto<\/h2>\n<p>El software libre y de c\u00f3digo abierto desarrollado fuera de una actividad comercial no se trata igual que un producto ordinario. ENISA indica que la obligaci\u00f3n separada para sus administradores comienza el 11 de diciembre de 2027.<\/p>\n<h2>Qu\u00e9 ver\u00e1 el consumidor<\/h2>\n<p>No significa que cada consumidor reciba un aviso en 24 horas. Primero acelera el flujo entre fabricantes y autoridades. Las actualizaciones y alertas depender\u00e1n del incidente; conviene seguir los avisos del proveedor e instalar actualizaciones.<\/p>\n<h2>Fuentes primarias y comprobaciones independientes<\/h2>\n<p><a href=\"https:\/\/commission.europa.eu\/news-and-media\/news\/safer-and-more-secure-digital-products-2026-09-11_en\" target=\"_blank\" rel=\"noopener noreferrer\">\uc720\ub7fd\uc5f0\ud569 \uc9d1\ud589\uc704\uc6d0\ud68c \uc2dc\ud589 \uc548\ub0b4<\/a><\/p>\n<p><a href=\"https:\/\/www.enisa.europa.eu\/topics\/product-security\/single-reporting-platform-srp\/frequently-asked-questions\" target=\"_blank\" rel=\"noopener noreferrer\">ENISA \ub2e8\uc77c \uc2e0\uace0 \ud50c\ub7ab\ud3fc FAQ<\/a><\/p>\n<p><a href=\"https:\/\/eur-lex.europa.eu\/legal-content\/EN\/TXT\/?uri=legissum%3A4797302\" target=\"_blank\" rel=\"noopener noreferrer\">EUR-Lex \uc0ac\uc774\ubc84 \ubcf5\uc6d0\ub825\ubc95 \uc694\uc57d<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los fabricantes que ofrecen productos digitales en la UE deben enviar una alerta temprana en 24 horas al conocer una vulnerabilidad explotada activamente o un incidente grave. La Ley de Ciberresiliencia a\u00fan no se aplica por completo.<\/p>\n","protected":false},"featured_media":0,"template":"","meta":[],"class_list":["post-2018","briefing","type-briefing","status-publish","hentry"],"_links":{"self":[{"href":"https:\/\/onepress.co.kr\/index.php\/wp-json\/wp\/v2\/briefing\/2018","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/onepress.co.kr\/index.php\/wp-json\/wp\/v2\/briefing"}],"about":[{"href":"https:\/\/onepress.co.kr\/index.php\/wp-json\/wp\/v2\/types\/briefing"}],"wp:attachment":[{"href":"https:\/\/onepress.co.kr\/index.php\/wp-json\/wp\/v2\/media?parent=2018"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}