Alcanzar el cumplimiento del artículo 3.3 de la Directiva sobre equipos radioeléctricos (DER)
¿Cómo lograr el cumplimiento del artículo 3.3 de la DER como fabricante, importador o vendedor de productos conectados? Nuestros expertos pueden ayudarle.
> IoT | Pruebas y Certificación > Alcance el cumplimiento de la Directiva sobre equipos radioeléctricos (DER) 3.3
¿Qué es el artículo 3.3 de la DER y cómo le afecta?
¿Es usted fabricante, importador o vendedor de productos con WiFi, Bluetooth, Zigbee, LoRA, NFC, 5G, Matter u otras capacidades inalámbricas y hace negocios en el mercado europeo? Entonces el artículo 3.3 de la RED le afectará.
El artículo 3.3 de la Directiva sobre equipos radioeléctricos (DER) es una actualización de la normativa de la UE que introduce requisitos de ciberseguridad para los equipos radioeléctricos, incluidos los Dispositivos IoT, con el fin de protegerlos contra las violaciones de la privacidad y las ciberamenazas. Esta directiva exige a los fabricantes que diseñen productos seguros, implementen actualizaciones de software seguras y cumplan las nuevas normas. RED 3.3 ha entrado en vigor en agosto de 2025.
Vea nuestro Experto QandA sobre RED 3.3
Desde el 1 de agosto de 2025, todos los productos habilitados para radio que se venden en el mercado europeo deben cumplir los requisitos de ciberseguridad del artículo 3.3 de la Directiva sobre equipos radioeléctricos (DER). Sin embargo, muchos fabricantes siguen teniendo preguntas críticas sobre cómo prepararse.
- ¿Es suficiente la autocertificación o necesito un organismo notificado?
- ¿Está mi producto dentro del ámbito de aplicación?
- ¿Cuánto tiempo debemos presupuestar para la Certificación?
¿Qué productos están incluidos en el artículo 3.3 de la RED?
Los siguientes productos conectados estarán cubiertos por el artículo 3.3 de la RED:
1. Dispositivos móviles y teléfonos inteligentes
2. Relojes inteligentes y wearables
3. Dispositivos inteligentes para el hogar y Dispositivos IoT
4. Drones y vehículos aéreos no tripulados (UAV)
5. Vehículos conectados (IoT de Automoción)
6. Módems, enrutadores y módulos de comunicación
7. Medidores inteligentes
8. Sistemas de pago y dispositivos POS móviles
9. Equipos de respuesta a emergencias
¿Cuáles son los requisitos de la RED 3.3?
El artículo RED 3.3 exige que los productos conectados sean seguros. Debe asegurarse, por ejemplo
- Que los equipos radioeléctricos no perjudican la funcionalidad de la red ni hacen un uso indebido de los recursos.
- Que los datos personales y la privacidad de los dispositivos conectados a Internet, como los dispositivos wearables y los juguetes, están protegidos.
- Que los dispositivos que manejan dinero virtual o valor monetario, procesan estos datos de forma segura.
Las normas EN 18031 proporcionan un marco práctico para cumplir los requisitos de ciberseguridad de la RED 3.3. Estas normas desglosan las expectativas clave mencionadas anteriormente, que se esbozan en los artículos 3.3 (d), (e) y (f) de la RED. En concreto, la norma EN 18031-1 aborda el artículo 3.3 (d) garantizando que los dispositivos no interrumpan las funciones de la red ni hagan un uso indebido de los recursos, apoyando las operaciones seguras de la red. La norma EN 18031-2 se centra en el artículo 3.3 (e), protegiendo los datos personales y la privacidad de los dispositivos conectados a Internet, como los wearables y los juguetes. Por último, la norma EN 18031-3 cumple el artículo 3.3 (f) salvaguardando el tratamiento seguro de los datos para los dispositivos que procesan dinero virtual o guardan valor monetario.
Sus desafíos
Descifrando los requisitos: Comprender los impactos específicos de los artículos 3.3 (d), (e) y (f) sobre los protocolos de seguridad y privacidad de los productos.
Integrar la seguridad en el diseño: La integración de la ciberseguridad en todos los aspectos del producto -diseño, firmware, software- requiere a menudo nuevos conocimientos y recursos.
Demostrar la conformidad de forma eficaz: Navegar por el proceso de Certificación y vigilancia del mercado equilibrando la velocidad de comercialización y el coste.
Descargar la guía práctica de RED 3.3
Descargar la guía práctica de RED 3.3
Las 10 preguntas más frecuentes sobre ciberseguridad en RED 3.3
Cómo le apoyamos
Bureau Veritas Cybersecurity y Bureau Veritas ofrecen una ruta de conformidad racionalizada adaptada a los requisitos del artículo 3.3 de la RED, que cubre cada área crítica. Para ayudarle a alcanzar la conformidad con la RED 3.3, utilizamos la norma EN 18031, ya que cubre todos los requisitos del artículo 3.3 de la RED. Completar con éxito todos los pasos que se indican a continuación garantiza que el producto cumple la norma RED 3.3, así como la PSTI del Reino Unido.
01
RED artículo 3.3 Formación
Comprenda los requisitos clave del artículo y su impacto en sus productos.
02
Evaluación y Certificación RED
Proporcionamos todo el conjunto de actividades, incluidas las evaluaciones de riesgos, la revisión de la documentación, las pruebas de los productos y el certificado de tipo formal final.
03
Consultoría RED
Le ofrecemos orientación experta sobre el cumplimiento de la normativa y podemos ayudarle a comprender las lagunas de su producto o documentación. Nuestros expertos se asegurarán de tenerle cubierto a lo largo de todo el trayecto.
Nuestra experiencia en el cumplimiento del artículo 3.3 de la RED
Bureau Veritas Cybersecurity, como división de ciberseguridad de Bureau Veritas, combina la experiencia global en Certificación con un profundo conocimiento de las normas de cumplimiento de la UE. Confíe en nuestro equipo para que le guíe a través de cada paso, garantizando no sólo el cumplimiento, sino también una resistencia de ciberseguridad duradera para sus productos y su negocio. Le ofrecemos:
- Experiencia normativa: Nuestro equipo tiene experiencia con el artículo RED 3.3 y las normas EN 18031, para ofrecerle un viaje de cumplimiento sin problemas.
- Soporte de servicio completo: Ofrecemos servicios integrales que abarcan la revisión del diseño, las pruebas y la preparación para la certificación.
- Eficacia y fiabilidad: Bureau Veritas Cybersecurity tiene un sólido historial de apoyo al cumplimiento puntual y rentable.
RED 3.3 FAQ
¿Qué productos no entran en la RED 3.3?
Las excepciones a la RED son los dispositivos cubiertos por otras normativas y directivas, como los dispositivos médicos, la aviación civil, los vehículos de motor, los sistemas electrónicos de peaje, etc. La Inspección Nacional de Infraestructuras Digitales (RDI), que es la autoridad de aplicación en los Países Bajos que verifica si los productos que se han comercializado cumplen realmente los requisitos, publicó una descripción general de las categorías de productos y de los productos específicos que entran dentro de la RED 3.3. Encontrará más información en este artículo: '¿Qué productos deben cumplir el artículo 3.3 de la DER?' (sólo en neerlandés).
¿Cuál es el plazo para el cumplimiento de la RED 3.3.?
Todos los dispositivos RE que hayan sido puestos en el mercado después del1 de agosto de 2025, cumplen con la RED 3.3. Si el producto se comercializa antes de esta fecha, no se requiere que cumpla con la RED 3.3. Sin embargo, si se realizan más actualizaciones o cambios en el producto mientras está en el mercado, se requerirá su cumplimiento. Un proceso típico de conformidad con la RED 3.3 tarda unos 9 meses en completarse.
¿Cuál es la relación entre CRA y RED 3.3?
La RED 3.3 sólo se centra en la seguridad del propio dispositivo (hardware, software, firmware e interfaces), y no en los componentes conectados y en todas las fases del ciclo de vida, como hace la Cyber Resilience Act (CRA). Sin embargo, la RED 3.3 forma parte de los requisitos de la CRA, que entrará en vigor en los próximos años. El camino hacia el cumplimiento de la RED da los primeros pasos en los preparativos para la CRA. Más información sobre la CRA.
Descargar la hoja informativa de RED 3.3
Encuentre una visión general de nuestros Servicios de Ciberseguridad RED en esta Hoja informativa.
DownloadContáctenos
¿Quiere saber más sobre cómo podemos ayudarle a cumplir el artículo 3.3 de la DER? Rellene el formulario y nos pondremos en contacto con usted en el plazo de un día laborable.
¿Por qué elegir la ciberseguridad de Bureau Veritas?
Bureau Veritas Cybersecurity es su socio experto en ciberseguridad. Ayudamos a las organizaciones a identificar riesgos, reforzar sus defensas y cumplir con las normas y regulaciones de ciberseguridad. Nuestros servicios abarcan personas, procesos y tecnología, desde la formación en materia de concienciación y la ingeniería social hasta el asesoramiento en seguridad, el cumplimiento normativo y las pruebas de penetración.
Operamos en entornos de TI, TO e IoT, y damos soporte tanto a sistemas digitales como a productos conectados. Con más de 300 profesionales de la ciberseguridad en todo el mundo, combinamos una profunda experiencia técnica con una presencia global. Bureau Veritas Cybersecurity forma parte del Bureau Veritas Group, líder mundial en pruebas, inspección y certificación.