Notificación de vulnerabilidades – CRA

Cyber Resilience Act: entran en vigor las obligaciones de notificación de vulnerabilidades

A partir del 11 de septiembre de 2026 entran en vigor las obligaciones de notificación previstas en el artículo 14 del Cyber Resilience Act (Reglamento (UE) 2024/2847), la normativa europea que introduce nuevos requisitos de ciberseguridad para los productos con elementos digitales.

La aplicación plena del reglamento está prevista para diciembre de 2027; los fabricantes ya están obligados a gestionar y comunicar a las autoridades competentes las vulnerabilidades aprovechadas activamente y cualquier incidente de seguridad que pueda tener un impacto significativo en sus productos.

Cómo se está preparando ELCA

ELCA ha iniciado las actividades necesarias para adaptarse a los requisitos introducidos por el Cyber Resilience Act.

Este compromiso abarca tanto los procesos de la empresa como los propios productos, que se analizan y actualizan progresivamente para garantizar el cumplimiento de los requisitos de seguridad previstos por la normativa.

Notificación de vulnerabilidades – CRA

Los clientes, socios y usuarios pueden comunicar a ELCA cualquier problema de seguridad escribiendo a cybersecurity@elcaradio.com, para notificar vulnerabilidades, comportamientos anómalos u otros problemas relacionados con la ciberseguridad de los productos.

Las notificaciones serán evaluadas por técnicos especializados para identificar rápidamente las medidas correctivas y contribuir a la mejora continua de la seguridad y la fiabilidad de los productos ELCA.

Para obtener más información sobre las modalidades de notificación, el proceso de gestión de vulnerabilidades y las normas aplicables a quienes las notifican, consulte la Vulnerability Disclosure Policy (PDF, se abre en una pestaña nueva) adoptada por ELCA para gestionar las notificaciones.