Ciberseguridad
¡Usted está seguro con nosotros!
Más información

Protección de la tecnología de la información y la tecnología operativa

El Sistema de Gestión de la Seguridad de la Información (SGSI) de SEW-EURODRIVE cuenta con la certificación ISO/IEC 27001, lo que constituye una base estructurada y consolidada para la gestión de la seguridad de la información. Además, nuestra empresa está clasificada como «entidad de importancia significativa» en el marco de la Directiva NIS2 y está debidamente registrada ante la autoridad competente. Esta clasificación se tiene en cuenta en el desarrollo posterior de las estructuras internas de seguridad y gobernanza.

Protección de datos en el servicio de atención al cliente

En el marco de nuestras actividades de atención al cliente, tratamos datos personales de los empleados de nuestros clientes. Por ello, SEW-EURODRIVE ha adoptado las medidas técnicas y organizativas adecuadas para garantizar los derechos de protección de datos de dichos empleados.

Gestión de la seguridad de los productos - PSM

Los productos, las aplicaciones y las soluciones de sistema de SEW-EURODRIVE están sujetos a los requisitos de calidad más estrictos, incluso en lo que respecta a la seguridad de los productos. Hemos implementado diversas medidas para garantizar que estos requisitos se cumplan a lo largo de todo el ciclo de vida del producto. Por ejemplo, hemos habilitado un buzón central y un formulario de contacto para notificar incidentes de seguridad y enviar consultas al respecto.

Nuestro CERT corporativo gestiona las vulnerabilidades emergentes y los incidentes de seguridad de todos los productos de SEW-EURODRIVE que contienen elementos digitales. SEW-EURODRIVE publica las actualizaciones resultantes u otras recomendaciones de seguridad para minimizar el riesgo en forma de avisos de seguridad. Además, También existe la opción de suscribirse a un boletín informativo que enviamos automáticamente con información sobre avisos de seguridad nuevos y actualizados relacionados con nuestros productos.

En 2021, los sistemas de gestión de la seguridad de los productos implantados por SEW-EURODRIVE obtuvieron la certificación IEC 62443-4-1 por parte de TÜV NORD.

Directiva NIS2
Directiva de la UE sobre la seguridad de las redes y sistemas de información (UE) 2022/2555

La Directiva NIS2 se publicó el 27 de diciembre de 2022 y debía transponerse a la legislación nacional de los Estados miembros de la UE antes del 17 de octubre de 2024. La Ley alemana de transposición de la Directiva NIS2 entró en vigor el 6 de diciembre de 2025. Otros Estados miembros de la UE también han incorporado ya la Directiva NIS2 a su legislación nacional. El objetivo de esta directiva es reforzar de forma sostenible la resistencia general de las empresas y las cadenas de suministro ante incidentes de ciberseguridad.

Las instalaciones (empresas) que son importantes y críticas para la sociedad deben introducir medidas técnicas y organizativas para aumentar la ciberresiliencia y garantizar así la continuidad del negocio. Entre ellas se incluyen:

  • Gestión de riesgos
  • Asignación de responsabilidades
  • Obligación de informar a las autoridades en caso de incidentes de seguridad
  • Obligación de informar a los destinatarios de los servicios en caso de incidentes de seguridad significativos
  • Obligaciones de registro y presentación de pruebas
>

Directiva sobre equipos radioeléctricos (RED)
El Reglamento 2014/53/UE se amplió con el Acto Delegado y es obligatorio desde el 01.08.2025.

La Directiva sobre equipos radioeléctricos (DER) de la UE define los requisitos para los dispositivos electrónicos con interfaces radioeléctricas en la UE. A partir del 1 de agosto de 2025, la DER se amplió mediante un Acto Delegado para incluir requisitos de ciberseguridad jurídicamente vinculantes. El cumplimiento de la DER se confirma formalmente en la declaración de conformidad. Los productos que no cumplan los requisitos de seguridad de la DER ampliada no podrán comercializarse en la UE y el EEE a partir del 1 de agosto de 2025.

  • La Directiva DER se aplica a todos los dispositivos eléctricos y electrónicos que utilizan ondas de radio. Estos dispositivos deben cumplir requisitos estrictos de seguridad eléctrica, compatibilidad electromagnética (CEM) y uso eficiente del espectro radioeléctrico, entre otros.
  • La RED ampliada también exige, por ejemplo
    • Evitar interrupciones de las funciones de la red
    • Prevenir del fraude digital
    • Proteger los datos personales
>

Ordenanza sobre máquinas (MVO)
El Reglamento (UE) 2023/1230 sustituye sin transición a la Directiva sobre máquinas el 20 de enero de 2027.

El reglamento de la UE se publicó en julio de 2023 y será vinculante para todos los Estados miembros de la UE a partir de mediados de enero de 2027, tras un periodo de transición de 42 meses. El cumplimiento de la Directiva de Máquinas se confirmará formalmente en la declaración de conformidad. Las máquinas que no cumplan los requisitos de la nueva Directiva de Máquinas no podrán comercializarse en la UE y el EEE a partir del 20 de enero de 2027.

  • Al igual que la Directiva sobre máquinas (DM), la Ordenanza sobre máquinas (MVO) impone requisitos básicos a los fabricantes de máquinas en materia de seguridad funcional y protección de la salud. Se refiere al diseño y la seguridad eléctrica, establece requisitos sobre contaminación acústica y ergonomía, exige determinada documentación técnica para la conformidad y especifica la información para la utilización necesaria, por ejemplo en las instrucciones de funcionamiento.
  • A diferencia de la LMR, la MVO hace de la seguridad una obligación para los fabricantes. Esto significa, entre otras cosas
    • Las conexiones con otros dispositivos no deben provocar riesgos.
    • Las funciones de seguridad (seguridad funcional) no deben verse afectadas.
    • Los accesos deben guardarse en memoria (registro).
    • Debe impedirse el acceso no autorizado a una máquina.
    • También debe tenerse en cuenta el software que influye en la seguridad funcional.
>

Ley de Ciberresiliencia (CRA)
El Reglamento (UE) 2024/2847 es vinculante a partir del 11.12.2027.

La Ley de Ciberresiliencia (CRA) es el primer reglamento europeo que establece un nivel mínimo de ciberseguridad para todos los productos conectados comercializados en la UE. El cumplimiento de la CRA se confirma formalmente en la declaración de conformidad. Los productos que no cumplan la CRA no podrán comercializarse en la UE y el EEE a partir del 11 de diciembre de 2027.

  • La CRA se aplica a todos los productos con elementos digitales que pueden conectarse directa, lógica o físicamente a la red o a otros productos a través de enlaces de comunicación, y al software.
  • La CRA define los requisitos técnicos mínimos en materia de ciberseguridad.
  • La CRA también exige el cumplimiento de obligaciones de procedimiento, por ejemplo:
    • Autorización de un análisis de amenazas y riesgos (TRA).
    • cumplimiento de los principios de seguridad durante el desarrollo
    • inclusión de instrucciones de seguridad en la documentación
    • Análisis de seguridad periódicos
    • Notificación de vulnerabilidades y suministro de actualizaciones
>

La Ley de Datos de la UE (2023/2854) es vinculante desde el 12/09/2025

El Reglamento europeo sobre normas armonizadas para el acceso equitativo a los datos y su uso ("Ley de Datos" para abreviar) tiene como objetivo reforzar los derechos de los usuarios de productos y servicios conectados. El marco jurídico normalizado también pretende fomentar el intercambio de datos entre empresas de la UE y abrir nuevas oportunidades para los modelos de negocio basados en datos.

>
Como pioneros en ingeniería de accionamiento, integramos la seguridad por diseño en todas nuestras soluciones y productos y acompañamos a nuestros clientes a través de la transformación digital segura como socio competente.
Dr. Hans Krattenmacher
Director gerente de Innovation Mechatronics

Usted pregunta, nosotros respondemos

A la vista de las normativas actuales y futuras de la UE y de la plétora de requisitos, los fabricantes y operadores de instalaciones están cada vez más perplejos. Hemos recopilado los elementos de ajuste más frecuentes que nuestros clientes nos plantean a diario.

Por desgracia, el idioma alemán no distingue entre seguridad y protección. La diferencia de significado en inglés es elemental: Safety se refiere a todas las medidas para evitar peligros involuntarios. Dependiendo de la aplicación, de este aspecto de la seguridad se encarga la tecnología de seguridad adecuada o la "seguridad funcional" de nuestros productos y soluciones de sistemas. La seguridad, en cambio, contactor contra ataques malintencionados y criminales a las empresas y sus potencias.

La seguridad de los productos es un estado en el que una solución de automatización o control está protegida contra el acceso no autorizado y contra las modificaciones, pérdidas o destrucciones involuntarias o deliberadas. La seguridad incluye la protección contra amenazas tanto digitales (ciberseguridad) como físicas (seguridad física). La UE ha definido las directrices correspondientes (véase más arriba), que son vinculantes o lo serán en un futuro próximo.

Si usted es fabricante de productos, máquinas y sistemas que contienen elementos digitales conectados en red, intercambian datos entre sí o emiten ondas de radio, debe cumplir los requisitos normativos aplicables y tomar las medidas adecuadas para minimizar los riesgos para la seguridad de usuarios, operadores y terceros.

El Sistema de Gestión de la Seguridad de la Información de SEW-EURODRIVE cuenta con la certificación ISO 27001 desde 2006 y ha sido continuamente recertificado desde entonces para cumplir con los últimos requisitos. La gestión de la seguridad de los productos de SEW-EURODRIVE ha sido certificada con éxito por TÜV NORD de conformidad con la norma IEC 62443-4-1. Toma precauciones y medidas para proteger nuestros productos, soluciones y servicios de las ciberamenazas a lo largo de todo el ciclo de vida del producto, desde el desarrollo y la producción hasta el uso por parte de nuestros clientes.

SEW-EURODRIVE utiliza medidas de seguridad de los productos para contactor sus productos, soluciones y servicios contra las amenazas cibernéticas. Esto se aplica a lo largo de todo el ciclo de vida de nuestros productos y servicios. Estas medidas se desarrollan continuamente. Un elemento de ajuste importante es la creación de nuestro equipo central e internacional CERT, que recibe, analiza y procesa los mensajes sobre vulnerabilidades.

Ir a la página de notificación Suscríbase a los avisos de seguridad Más información Más información Más información Más información