Atrás ZIUR refuerza su acompañamiento a las empresas industriales ante la entrada en vigor en septiembre de la obligación europea de reporte de vulnerabilidades

09 / 06 / 2026
Gipuzkoako zibersegurtasun industrialeko zentroak, Europako Zibererresilientzia Araudiaren (CRA) eskakizunetara egokitzeko, makina-erremintaren sektoreko enpresen artean identifikatu du laguntza espezializatuaren beharra.

ZIUR refuerza su acompañamiento a las empresas industriales ante la entrada en vigor en septiembre de la obligación europea de reporte de vulnerabilidades

El centro de ciberseguridad industrial de Gipuzkoa identifica entre las empresas de máquina-herramienta la necesidad de apoyo especializado para adaptarse a las exigencias del Reglamento Europeo de Ciberresiliencia (CRA)

ZIUR, el Centro de Ciberseguridad Industrial de Gipuzkoa, ha participado hoy en una jornada organizada por AFM Cluster en el IMH Campus de Elgoibar para abordar el impacto que tendrá la futura normativa europea Cyber Resilience Act (CRA) sobre el sector de la máquina-herramienta. El encuentro, celebrado en el marco del programa Acelera Pyme, ha reunido a profesionales del ecosistema industrial para analizar los nuevos requisitos de ciberseguridad aplicados al producto conectado y los desafíos que afrontarán las empresas en los próximos meses.

La creciente conectividad de las máquinas industriales y la entrada en vigor de nuevas regulaciones europeas están obligando a los fabricantes a incorporar la ciberseguridad como un elemento estratégico dentro del desarrollo de producto. En este contexto, las empresas deben prepararse para integrar requisitos de seguridad desde las primeras fases de diseño y garantizar una gestión continua de la ciberseguridad durante todo el ciclo de vida de sus soluciones.

Durante la jornada, la directora general de ZIUR, María Penilla, ha analizado el impacto que tendrá la CRA en el ecosistema industrial, poniendo el foco en las principales dificultades que están trasladando las empresas manufactureras para adaptarse a la nueva regulación. Entre ellas, destaca especialmente la necesidad de definir procesos de gestión y reporte de vulnerabilidades de seguridad, una obligación que será exigible a partir del 11 de septiembre de 2026.

En su intervención, titulada “Impacto de la ley Cyber Resilience Act (CRA) en el ecosistema industrial: de la teoría a la realidad técnica”, Penilla ha ofrecido una visión práctica sobre cómo abordar la implantación de los requisitos de ciberseguridad en el ámbito industrial, trasladando a las empresas una hoja de ruta orientada a facilitar su adaptación normativa y técnica.

En este sentido, ZIUR ha reforzado su papel de acompañamiento al tejido empresarial guipuzcoano, poniendo a disposición de las empresas manufactureras diferentes recursos de apoyo para resolver dudas y acelerar su adaptación al nuevo marco regulatorio europeo. Entre estas iniciativas destaca el Programa de Aceleración CRA impulsado por la Diputación Foral de Gipuzkoa, así como la habilitación del buzón específico cra@ziur.eus, a través del cual las organizaciones pueden trasladar consultas relacionadas con el Reglamento Europeo de Ciberresiliencia.

La jornada también ha contado con la participación de AFM Cluster y de empresas y entidades especializadas como Ikerlan, Orbik Cybersecurity, Siemens y Soraluce, que han compartido experiencias, metodologías y casos prácticos relacionados con la aplicación de la ciberseguridad en entornos industriales conectados.

Como cierre del encuentro, las empresas asistentes han podido mantener reuniones bilaterales con proveedores especializados en soluciones y servicios de ciberseguridad, con el objetivo de identificar posibles vías de colaboración y resolver necesidades concretas vinculadas a la adaptación a la CRA.