Atrás ZIUR analiza en Bilbao el impacto práctico de la ley CRA en diferentes sectores industriales

26 / 05 / 2026
ZIUReko zuzendari nagusi María Penillak Cyber Resilience Act araudiaren eragina eta industriak Europako zibersegurtasun-esparru berrira egokitzeko dituen erronkak aztertzera zuzendutako Tecnaliak eta Certinaliak antolatutako jardunaldi batean parte hartu du.

ZIUR analiza en Bilbao el impacto práctico de la ley CRA en diferentes sectores industriales

María Penilla, directora general de ZIUR, ha participado en una jornada organizada por Tecnalia y Certinalia para analizar el impacto de la Cyber Resilience Act y los retos de adaptación de la industria al nuevo marco europeo de ciberseguridad.

ZIUR ha participado en la jornada “Cyber Resilience Act (CRA): Reglamento Europeo (UE) 2024/2847” organizada por Tecnalia y Certinalia, en la que se han dado cita en Bilbao un centenar de profesionales y organizaciones dedicados al diseño, desarrollo, integración, fabricación, certificación o comercialización de productos digitales. El encuentro ha tenido como objetivo dar a conocer el impacto real de la ley de ciberresiliencia en la actividad del tejido industrial, de manera que las empresas industriales puedan anticiparse a los requisitos, adaptar sus procesos y prepararse para un marco regulatorio que transformará el mercado digital europeo.

La completa entrada en vigor de la nueva normativa en diciembre de 2027 marcará un punto de inflexión para todos los productos con elementos digitales comercializados en la Unión Europea. La ley exigirá a empresas fabricantes, desarrolladoras e integradoras incorporar la ciberseguridad desde la fase de diseño y mantener una gestión activa de vulnerabilidades, así como garantizar la conformidad técnica durante todo el ciclo de vida del producto.

María Penilla, directora general del Centro de Ciberseguridad Industrial de Gipuzkoa, ha participado en la mesa redonda "La aplicación de las leyes CRA y IEC 62443 en diferentes sectores industriales" para ofrecer su visión sobre los retos reales de la industria, la implantación de la Cyber Resilience Act y la evolución hacia una ciberseguridad integrada desde el diseño.

En ese sentido, la experta de ZIUR ha analizado los sectores industriales más afectados por la normativa y su grado de adaptación. Además, ha compartido un diagnóstico de la situación de las empresas vascas y guipuzcoanas respecto al nivel de ciberseguridad, para finalizar con la presentación de los resultados preliminares del Proyecto de Aceleración ZIUR de la Diputación Foral de Gipuzkoa, que busca facilitar que las empresas guipuzcoanas se adapten a la regulación de ciberresiliencia. “Con nuestro proyecto de aceleración de CRA queremos acompañar y evaluar los productos de hasta 80 empresas, y actualmente ya hemos recibido 50 solicitudes”, ha señalado María Penilla. “Nuestro objetivo es cubrir todo el ciclo de adaptación al CRA, ofreciendo a las empresas el acompañamiento previo que necesitan para afrontar este proceso con mayores garantías”, ha añadido.

Además, ha presentado las líneas de subvención impulsadas por la Diputación Foral de Gipuzkoa para reforzar la ciberseguridad del tejido industrial guipuzcoano.

Junto a Penilla han tomado parte en la conversación Imanol García, R&D Project Manager de Power Grid INGETEAM; Jon Arregui, experto en ciberseguridad del Clúster AFM; y Guillermo Unamuno, responsable del departamento Smart & Cyber del Grupo SPRI, quienes han compartido con la experta de ZIUR la necesidad de consolidar la red vasca de agentes de ciberseguridad industrial, y contar con un ecosistema colaborativo fuerte que proteja al tejido empresarial.

La jornada ha contado, además, con la participación de Juan Pulpillo, experto en cumplimiento legal del Centro de Ciberseguridad Industrial (CCI), quien ha ofrecido una ponencia enfocada en la traducción práctica de los requisitos regulatorios a entornos industriales y su conexión con estándares internacionales como IEC 62443.