En SEW-EURODRIVE integramos la ciberseguridad desde el principio, tanto en nuestros productos y servicios como en la empresa y en la producción. Contamos con una certificación conforme a la norma ISO 27001 , y una gestión de la seguridad de la información conforme a la norma IEC 62443-4-1 (de acuerdo con el principio «Security by Design») y funciones de «Security Inside» introducidas de forma gradual, realizamos la gestión de nuestras soluciones de accionamiento y automatización a lo largo de todo su ciclo de vida.
De este modo, ayudamos a nuestros clientes a aplicar en la práctica los requisitos normativos de la Unión Europea, como la Ley de Ciberresiliencia (CRA), el Reglamento sobre máquinas (MVO) y la Directiva sobre seguridad de las redes y la información 2 (NIS2).
La disponibilidad de la tecnología de accionamiento y automatización conectada a la red y su ciberseguridad cobran cada vez más importancia.
A medida que avanza la digitalización en las fábricas, también aumenta el nivel de amenaza. Por ello, queremos ayudar a nuestros clientes a cumplir los requisitos normativos, entre ellos la CRA, la MVO y la NIS2. Siempre con el objetivo de reducir el riesgo de paradas de las instalaciones o de manipulaciones en el ámbito de la ingeniería de accionamiento .
En nuestra empresa, la ciberseguridad se integra de forma sistemática en el desarrollo, la producción y el mantenimiento de nuestras soluciones de accionamiento y automatización. La ventaja para usted, como fabricante y operador de instalaciones: SEW-EURODRIVE desarrolla sistemas de accionamiento y automatización paso a paso siguiendo los principios de la «seguridad desde el diseño» (Security by Design). Los puntos débiles y los peligros potenciales se abordan mediante procesos definidos, y usted, como cliente, recibirá información a través de avisos y actualizaciones de seguridad (Security Advisories).
Apostamos por un enfoque basado en IEC 62443-4-1, y en nuestro propio CERT (Equipo de Respuesta a Emergencias de Ciberseguridad) y en procedimientos claramente definidos para la detección, notificación, evaluación y corrección de vulnerabilidades. Además, SEW-EURODRIVE está registrada como «entidad de gran importancia» en el marco de la Directiva NIS2.
Las máquinas y los productos digitales que estén sujetos al MVO (que sustituye a la Directiva sobre máquinas) o al nuevo CRA deberán demostrar en el futuro que cumplen los requisitos de ciberseguridad correspondientes. Solo así se podrán cumplir los requisitos para el marcado CE y para la comercialización en el mercado interior europeo.
Esto significa que:
SEW-EURODRIVE ha obtenido los primeros marcados CE para una selección de productos de ingeniería de accionamiento del sistema modular de automatización MOVI-C®, de conformidad con los nuevos requisitos de ciberseguridad del Reglamento sobre la seguridad de las máquinas (MVO):
Próximamente se añadirán más productos.
Como pioneros en ingeniería de accionamiento, integramos la seguridad por diseño en todas nuestras soluciones y productos y acompañamos a nuestros clientes a través de la transformación digital segura como socio competente.Dr. Hans Krattenmacher
SEW-EURODRIVE desarrolla sistemas de accionamiento y automatización siguiendo paso a paso los principios de la «seguridad desde el diseño» (Security by Design), desde la fase de desarrollo, pasando por la producción, hasta su puesta en marcha en las instalaciones de nuestros clientes. Los riesgos se abordan desde el principio y se tienen en cuenta las medidas de seguridad a lo largo de todo el ciclo de vida.
Las nuevas funciones de seguridad se integran de forma gradual en los productos, las soluciones y los servicios digitales:
Su ventaja:
El Sistema de Gestión de la Seguridad de la Información (SGSI) de SEW-EURODRIVE cuenta con la certificación ISO/IEC 27001, lo que constituye una base estructurada y consolidada para la gestión de la seguridad de la información. Además, nuestra empresa está clasificada como «entidad de importancia significativa» en el marco de la Directiva NIS2 y está debidamente registrada ante la autoridad competente. Esta clasificación se tiene en cuenta en el desarrollo posterior de las estructuras internas de seguridad y gobernanza.
En el marco de nuestras actividades de atención al cliente, tratamos datos personales de los empleados de nuestros clientes. Por ello, SEW-EURODRIVE ha adoptado las medidas técnicas y organizativas adecuadas para garantizar los derechos de protección de datos de dichos empleados.
Los productos, las aplicaciones y las soluciones de sistema de SEW-EURODRIVE están sujetos a los requisitos de calidad más estrictos, incluso en lo que respecta a la seguridad de los productos. Hemos implementado diversas medidas para garantizar que estos requisitos se cumplan a lo largo de todo el ciclo de vida del producto. Por ejemplo, hemos habilitado un buzón central y un formulario de contacto para notificar incidentes de seguridad y enviar consultas al respecto.
Nuestro CERT corporativo gestiona las vulnerabilidades emergentes y los incidentes de seguridad de todos los productos de SEW-EURODRIVE que contienen elementos digitales. SEW-EURODRIVE publica las actualizaciones resultantes u otras recomendaciones de seguridad para minimizar el riesgo en forma de avisos de seguridad. Además, También existe la opción de suscribirse a un boletín informativo que enviamos automáticamente con información sobre avisos de seguridad nuevos y actualizados relacionados con nuestros productos.
En 2021, los sistemas de gestión de la seguridad de los productos implantados por SEW-EURODRIVE obtuvieron la certificación IEC 62443-4-1 por parte de TÜV NORD.
La «safety» se refiere a todas las medidas destinadas a evitar peligros que surjan de forma involuntaria. Por lo tanto, la «safety» protege a las personas y al medio ambiente frente a las máquinas.
La «security» protege frente a ataques malintencionados y delictivos contra las empresas y sus servicios. Por lo tanto, la «security» protege a las máquinas frente a las personas.
Protección contra el acceso no autorizado, la manipulación, la pérdida o la destrucción de datos.
Sí, gracias al desarrollo continuo de las medidas de seguridad de los productos.
No. La ciberseguridad forma parte de la conformidad CE. Mediante el CRA, los fabricantes deben demostrar que sus productos conectados cumplen unos requisitos de ciberseguridad definidos. De este modo, la ciberseguridad se convierte en un componente integral de la conformidad del producto.
En la sección «Contacto», que encontrará más abajo, podrá localizar a su persona de contacto local para cualquier duda o consulta que tenga.
Encontrará información adicional en nuestra sección «Datos y documentos» o en «Normativa internacional».
Al activar la búsqueda por código postal, Google transfiere datos a Estados Unidos. Para más información, consulte nuestra política de privacidad.
La Directiva NIS2 refuerza la ciberresiliencia de las entidades críticas e importantes.
Las empresas deben, entre otras cosas,
A partir del 11 de diciembre de 2027, la CRA se aplicará a todos los productos que contengan elementos digitales.
Entre otras cosas, exige
A partir del 20 de enero de 2027, el MVO sustituirá a la Directiva sobre máquinas.
Novedad: la seguridad pasa a ser una obligación del fabricante.
Las empresas fabricantes deberán, entre otras cosas,
Desde el 1 de agosto de 2025 se aplican requisitos adicionales de ciberseguridad a los equipos de radiocomunicación.
Los productos que utilicen ondas de radio y no cumplan los requisitos de la RED ya no podrán comercializarse en la UE ni en el EEE (Espacio Económico Europeo).
Vigentedesde el 12 de septiembre de 2025.
La Ley de Datos de la UE refuerza los derechos de los usuarios y usuarias de productos conectados y establece un marco uniforme para el acceso y el uso de los datos.
A la vista de las normativas actuales y futuras de la UE y de la plétora de requisitos, los fabricantes y operadores de instalaciones están cada vez más perplejos. Hemos recopilado los elementos de ajuste más frecuentes que nuestros clientes nos plantean a diario.
Por desgracia, el idioma alemán no distingue entre seguridad y protección. La diferencia de significado en inglés es elemental: Safety se refiere a todas las medidas para evitar peligros involuntarios. Dependiendo de la aplicación, de este aspecto de la seguridad se encarga la tecnología de seguridad adecuada o la "seguridad funcional" de nuestros productos y soluciones de sistemas. La seguridad, en cambio, contactor contra ataques malintencionados y criminales a las empresas y sus potencias.
La seguridad de los productos es un estado en el que una solución de automatización o control está protegida contra el acceso no autorizado y contra las modificaciones, pérdidas o destrucciones involuntarias o deliberadas. La seguridad incluye la protección contra amenazas tanto digitales (ciberseguridad) como físicas (seguridad física). La UE ha definido las directrices correspondientes (véase más arriba), que son vinculantes o lo serán en un futuro próximo.
Si usted es fabricante de productos, máquinas y sistemas que contienen elementos digitales conectados en red, intercambian datos entre sí o emiten ondas de radio, debe cumplir los requisitos normativos aplicables y tomar las medidas adecuadas para minimizar los riesgos para la seguridad de usuarios, operadores y terceros.
El Sistema de Gestión de la Seguridad de la Información de SEW-EURODRIVE cuenta con la certificación ISO 27001 desde 2006 y ha sido continuamente recertificado desde entonces para cumplir con los últimos requisitos. La gestión de la seguridad de los productos de SEW-EURODRIVE ha sido certificada con éxito por TÜV NORD de conformidad con la norma IEC 62443-4-1. Toma precauciones y medidas para proteger nuestros productos, soluciones y servicios de las ciberamenazas a lo largo de todo el ciclo de vida del producto, desde el desarrollo y la producción hasta el uso por parte de nuestros clientes.
SEW-EURODRIVE utiliza medidas de seguridad de los productos para contactor sus productos, soluciones y servicios contra las amenazas cibernéticas. Esto se aplica a lo largo de todo el ciclo de vida de nuestros productos y servicios. Estas medidas se desarrollan continuamente. Un elemento de ajuste importante es la creación de nuestro equipo central e internacional CERT, que recibe, analiza y procesa los mensajes sobre vulnerabilidades.
Para mantenerle lo mejor posible informado, le ofrecemos un seminario web gratuito sobre ciberseguridad.
Fecha: el 22 de septiembre de 2026, de 10:00 a 10:45. Le ofrecemos: