ciberseguridad

En SEW-EURODRIVE integramos la ciberseguridad desde el principio, tanto en nuestros productos y servicios como en la empresa y en la producción. Contamos con una certificación conforme a la norma ISO 27001 , y una gestión de la seguridad de la información conforme a la norma IEC 62443-4-1 (de acuerdo con el principio «Security by Design») y funciones de «Security Inside» introducidas de forma gradual, realizamos la gestión de nuestras soluciones de accionamiento y automatización a lo largo de todo su ciclo de vida.

De este modo, ayudamos a nuestros clientes a aplicar en la práctica los requisitos normativos de la Unión Europea, como la Ley de Ciberresiliencia (CRA), el Reglamento sobre máquinas (MVO) y la Directiva sobre seguridad de las redes y la información 2 (NIS2).

Más información
  • Ciberseguridad. Integrada desde el principio.
  • Ciberseguridad. Integrada en el producto.
  • Ciberseguridad. En la implementación.
  • Ciberseguridad. En la producción.

La disponibilidad de la tecnología de accionamiento y automatización conectada a la red y su ciberseguridad cobran cada vez más importancia.

A medida que avanza la digitalización en las fábricas, también aumenta el nivel de amenaza. Por ello, queremos ayudar a nuestros clientes a cumplir los requisitos normativos, entre ellos la CRA, la MVO y la NIS2. Siempre con el objetivo de reducir el riesgo de paradas de las instalaciones o de manipulaciones en el ámbito de la ingeniería de accionamiento .

En nuestra empresa, la ciberseguridad se integra de forma sistemática en el desarrollo, la producción y el mantenimiento de nuestras soluciones de accionamiento y automatización. La ventaja para usted, como fabricante y operador de instalaciones: SEW-EURODRIVE desarrolla sistemas de accionamiento y automatización paso a paso siguiendo los principios de la «seguridad desde el diseño» (Security by Design). Los puntos débiles y los peligros potenciales se abordan mediante procesos definidos, y usted, como cliente, recibirá información a través de avisos y actualizaciones de seguridad (Security Advisories).

Apostamos por un enfoque basado en IEC 62443-4-1, y en nuestro propio CERT (Equipo de Respuesta a Emergencias de Ciberseguridad) y en procedimientos claramente definidos para la detección, notificación, evaluación y corrección de vulnerabilidades. Además, SEW-EURODRIVE está registrada como «entidad de gran importancia» en el marco de la Directiva NIS2.

Esto entrará en vigor a partir de 2027:

Las máquinas y los productos digitales que estén sujetos al MVO (que sustituye a la Directiva sobre máquinas) o al nuevo CRA deberán demostrar en el futuro que cumplen los requisitos de ciberseguridad correspondientes. Solo así se podrán cumplir los requisitos para el marcado CE y para la comercialización en el mercado interior europeo.

Esto significa que:

  • Solo si se cumplen los requisitos pertinentes del Reglamento sobre máquinas será posible obtener el marcado CE para las máquinas afectadas.
  • Solo si se cumplen los requisitos del CRA será posible obtener el marcado CE para los productos digitales afectados o los dispositivos conectados con elementos digitales.
  • En el futuro, solo con pruebas de ciberseguridad será posible la autorización de comercialización en la UE. La ciberseguridad se convierte así en un componente esencial del desarrollo, la evaluación de la conformidad y el acceso al mercado.

¡Estamos preparados! SEW-EURODRIVE aborda el tema de la ciberseguridad de forma integral.

  • Garantizaremos en todo momento un manejo sencillo e intuitivo.
  • Las nuevas funciones de seguridad se implementarán de forma gradual, integral y sin costes adicionales de fábrica.

Primeras marcas marcadas CE conforme a las normas de ciberseguridad

SEW-EURODRIVE ha obtenido los primeros marcados CE para una selección de productos de ingeniería de accionamiento del sistema modular de automatización MOVI-C®, de conformidad con los nuevos requisitos de ciberseguridad del Reglamento sobre la seguridad de las máquinas (MVO):

  • Variador estándar MOVITRAC® advanced
  • Variador estándar MOVITRAC® classic
  • Variador de frecuencia descentralizado MOVIMOT® flexible
  • Variador de frecuencia descentralizado MOVIPRO® technology
  • Unidad de accionamiento MOVIMOT® advanced
  • Unidad de accionamiento MOVIMOT® performance
  • Unidad de accionamiento MOVIGEAR® performance

Próximamente se añadirán más productos.

Como pioneros en ingeniería de accionamiento, integramos la seguridad por diseño en todas nuestras soluciones y productos y acompañamos a nuestros clientes a través de la transformación digital segura como socio competente.
Dr. Hans Krattenmacher
Director gerente de Innovation Mechatronics

Seguridad desde el diseño

SEW-EURODRIVE desarrolla sistemas de accionamiento y automatización siguiendo paso a paso los principios de la «seguridad desde el diseño» (Security by Design), desde la fase de desarrollo, pasando por la producción, hasta su puesta en marcha en las instalaciones de nuestros clientes. Los riesgos se abordan desde el principio y se tienen en cuenta las medidas de seguridad a lo largo de todo el ciclo de vida.

Security Inside

Las nuevas funciones de seguridad se integran de forma gradual en los productos, las soluciones y los servicios digitales:

  • Gestión segura de usuarios
  • Registro seguro
  • Actualización segura
  • Comunicación segura
  • Puesta en servicio segura y retirada de servicio segura

Su ventaja:

  • La implementación de estas funciones de «Security inside» se realiza con un esfuerzo mínimo y sin costes adicionales desde fábrica.
  • Se mantienen las ref. de piezas y los códigos de modelo ya probados, así como las herramientas de ingeniería conocidas.
  • En muchos casos, es posible actualizar las instalaciones y máquinas ya existentes a un firmware seguro con un impacto mínimo.


Ciberseguridad. Integrada desde el principio.
Ciberseguridad. Integrada en el producto.

Protección de la tecnología de la información y la tecnología operativa

El Sistema de Gestión de la Seguridad de la Información (SGSI) de SEW-EURODRIVE cuenta con la certificación ISO/IEC 27001, lo que constituye una base estructurada y consolidada para la gestión de la seguridad de la información. Además, nuestra empresa está clasificada como «entidad de importancia significativa» en el marco de la Directiva NIS2 y está debidamente registrada ante la autoridad competente. Esta clasificación se tiene en cuenta en el desarrollo posterior de las estructuras internas de seguridad y gobernanza.

Protección de datos en el servicio de atención al cliente

En el marco de nuestras actividades de atención al cliente, tratamos datos personales de los empleados de nuestros clientes. Por ello, SEW-EURODRIVE ha adoptado las medidas técnicas y organizativas adecuadas para garantizar los derechos de protección de datos de dichos empleados.

Gestión de la seguridad de los productos - PSM

Los productos, las aplicaciones y las soluciones de sistema de SEW-EURODRIVE están sujetos a los requisitos de calidad más estrictos, incluso en lo que respecta a la seguridad de los productos. Hemos implementado diversas medidas para garantizar que estos requisitos se cumplan a lo largo de todo el ciclo de vida del producto. Por ejemplo, hemos habilitado un buzón central y un formulario de contacto para notificar incidentes de seguridad y enviar consultas al respecto.

Nuestro CERT corporativo gestiona las vulnerabilidades emergentes y los incidentes de seguridad de todos los productos de SEW-EURODRIVE que contienen elementos digitales. SEW-EURODRIVE publica las actualizaciones resultantes u otras recomendaciones de seguridad para minimizar el riesgo en forma de avisos de seguridad. Además, También existe la opción de suscribirse a un boletín informativo que enviamos automáticamente con información sobre avisos de seguridad nuevos y actualizados relacionados con nuestros productos.

En 2021, los sistemas de gestión de la seguridad de los productos implantados por SEW-EURODRIVE obtuvieron la certificación IEC 62443-4-1 por parte de TÜV NORD.

Preguntas frecuentes sobre seguridad

¿Cuál es la diferencia entre «security» y «safety»?

La «safety» se refiere a todas las medidas destinadas a evitar peligros que surjan de forma involuntaria. Por lo tanto, la «safety» protege a las personas y al medio ambiente frente a las máquinas.
La «security» protege frente a ataques malintencionados y delictivos contra las empresas y sus servicios. Por lo tanto, la «security» protege a las máquinas frente a las personas.

¿Qué es la «Product Security»?

Protección contra el acceso no autorizado, la manipulación, la pérdida o la destrucción de datos.

¿Cumplen los productos de SEW-EURODRIVE con los requisitos de «Security»?

Sí, gracias al desarrollo continuo de las medidas de seguridad de los productos.

¿Existe un marcado específico para los productos en materia de ciberseguridad?

No. La ciberseguridad forma parte de la conformidad CE. Mediante el CRA, los fabricantes deben demostrar que sus productos conectados cumplen unos requisitos de ciberseguridad definidos. De este modo, la ciberseguridad se convierte en un componente integral de la conformidad del producto.

¿Tiene algún proyecto concreto que le gustaría llevar a cabo?

En la sección «Contacto», que encontrará más abajo, podrá localizar a su persona de contacto local para cualquier duda o consulta que tenga.

Encontrará información adicional en nuestra sección «Datos y documentos» o en «Normativa internacional».

Contacto Worldwide locations

Al activar la búsqueda por código postal, Google transfiere datos a Estados Unidos. Para más información, consulte nuestra política de privacidad.

Directiva NIS2 (UE 2022/2555) – Ciberseguridad a nivel organizativo

La Directiva NIS2 refuerza la ciberresiliencia de las entidades críticas e importantes.

Las empresas deben, entre otras cosas,

  • establecer un sistema de gestión de riesgos.
  • Realizar la designación de responsabilidades.
  • Notificar los incidentes de seguridad.
  • Informar a los destinatarios de los servicios.
  • Cumplir con las obligaciones de registro y documentación.
>

Ley de Resiliencia Cibernética (CRA): ciberseguridad a nivel de producto

A partir del 11 de diciembre de 2027, la CRA se aplicará a todos los productos que contengan elementos digitales.

Entre otras cosas, exige

  • la realización de análisis de amenazas y riesgos (Threat & Risk Analysis).
  • La aplicación de los principios de «seguridad desde el diseño» y «seguridad por defecto».
  • Realización periódica de análisis y evaluaciones de seguridad.
  • Gestión y notificación de vulnerabilidades.
  • La aplicación de actualizaciones de seguridad.
>

Reglamento sobre máquinas (MVO) – Ciberseguridad a nivel de las máquinas

A partir del 20 de enero de 2027, el MVO sustituirá a la Directiva sobre máquinas.

Novedad: la seguridad pasa a ser una obligación del fabricante.

Las empresas fabricantes deberán, entre otras cosas,

  • impedir el acceso no autorizado .
  • Garantizarel registro de actividades.
  • tener en cuentael software relevante para la seguridad.
>

Directiva sobre equipos de radio (RED): ciberseguridad para dispositivos basados en radio

Desde el 1 de agosto de 2025 se aplican requisitos adicionales de ciberseguridad a los equipos de radiocomunicación.

Los productos que utilicen ondas de radio y no cumplan los requisitos de la RED ya no podrán comercializarse en la UE ni en el EEE (Espacio Económico Europeo).

>

Ley de Datos de la UE: requisitos a nivel de datos y de interconexión

Vigentedesde el 12 de septiembre de 2025.

La Ley de Datos de la UE refuerza los derechos de los usuarios y usuarias de productos conectados y establece un marco uniforme para el acceso y el uso de los datos.

>

Usted pregunta, nosotros respondemos

A la vista de las normativas actuales y futuras de la UE y de la plétora de requisitos, los fabricantes y operadores de instalaciones están cada vez más perplejos. Hemos recopilado los elementos de ajuste más frecuentes que nuestros clientes nos plantean a diario.

Por desgracia, el idioma alemán no distingue entre seguridad y protección. La diferencia de significado en inglés es elemental: Safety se refiere a todas las medidas para evitar peligros involuntarios. Dependiendo de la aplicación, de este aspecto de la seguridad se encarga la tecnología de seguridad adecuada o la "seguridad funcional" de nuestros productos y soluciones de sistemas. La seguridad, en cambio, contactor contra ataques malintencionados y criminales a las empresas y sus potencias.

La seguridad de los productos es un estado en el que una solución de automatización o control está protegida contra el acceso no autorizado y contra las modificaciones, pérdidas o destrucciones involuntarias o deliberadas. La seguridad incluye la protección contra amenazas tanto digitales (ciberseguridad) como físicas (seguridad física). La UE ha definido las directrices correspondientes (véase más arriba), que son vinculantes o lo serán en un futuro próximo.

Si usted es fabricante de productos, máquinas y sistemas que contienen elementos digitales conectados en red, intercambian datos entre sí o emiten ondas de radio, debe cumplir los requisitos normativos aplicables y tomar las medidas adecuadas para minimizar los riesgos para la seguridad de usuarios, operadores y terceros.

El Sistema de Gestión de la Seguridad de la Información de SEW-EURODRIVE cuenta con la certificación ISO 27001 desde 2006 y ha sido continuamente recertificado desde entonces para cumplir con los últimos requisitos. La gestión de la seguridad de los productos de SEW-EURODRIVE ha sido certificada con éxito por TÜV NORD de conformidad con la norma IEC 62443-4-1. Toma precauciones y medidas para proteger nuestros productos, soluciones y servicios de las ciberamenazas a lo largo de todo el ciclo de vida del producto, desde el desarrollo y la producción hasta el uso por parte de nuestros clientes.

SEW-EURODRIVE utiliza medidas de seguridad de los productos para contactor sus productos, soluciones y servicios contra las amenazas cibernéticas. Esto se aplica a lo largo de todo el ciclo de vida de nuestros productos y servicios. Estas medidas se desarrollan continuamente. Un elemento de ajuste importante es la creación de nuestro equipo central e internacional CERT, que recibe, analiza y procesa los mensajes sobre vulnerabilidades.

Ir a la página de notificación Inscripción para la suscripción a los avisos de seguridad Más información Más información Más información Más información

Seminario web sobre ciberseguridad

Para mantenerle lo mejor posible informado, le ofrecemos un seminario web gratuito sobre ciberseguridad.

Fecha: el 22 de septiembre de 2026, de 10:00 a 10:45. Le ofrecemos:

  • Una visión general de la normativa prevista
  • Enfoques basados en procesos para reforzar la ciberseguridad
  • Escenarios de implementación con el sistema de automatización MOVI-C®
¡Inscríbete hoy mismo!