Atrás ZIUR acerca las implicaciones de la Cyber Resilience Act a los principales fabricantes de máquina-herramienta de Euskadi

02 / 07 / 2026
Fundazioak Europako araudi berriaren eragina sektorean aztertzeko eta I+Gko arduradun teknikoei haren ezarpenak dakartzan erronka eta aukera nagusiak azaltzeko AFMk antolatutako jardunaldi batean parte hartu du.

ZIUR acerca las implicaciones de la Cyber Resilience Act a los principales fabricantes de máquina-herramienta de Euskadi

La fundación ha participado en una jornada organizada por AFM para analizar el impacto de la nueva normativa europea en el sector y trasladar a los responsables técnicos de I+D los principales retos y oportunidades que plantea su implantación

ZIUR ha participado en una jornada organizada por AFM Advanced Manufacturing Technologies para acercar las implicaciones de la Cyber Resilience Act (CRA) a responsables técnicos de I+D de algunas de las principales empresas fabricantes de máquina-herramienta de Euskadi. La sesión, celebrada el 2 de julio en las instalaciones de IZADI Mecanizados, reunió a 14 profesionales de una docena de empresas del sector con el objetivo de profundizar en el alcance de la nueva normativa europea y sus implicaciones desde una perspectiva técnica y de negocio.

La directora general de ZIUR, María Penilla, ofreció una visión global del estado de desarrollo de la CRA, sus principales requisitos y los retos que supone para los fabricantes de productos con componentes digitales. Durante su intervención explicó cómo afecta esta regulación al sector de la máquina-herramienta y recordó que "si un producto requiere de servicios en la nube para su funcionamiento normal, esas funcionalidades también forman parte del alcance de la Cyber Resilience Act".

Asimismo, compartió los principales desafíos que ZIUR identifica en las organizaciones durante los procesos de adaptación a la normativa. Entre ellos destacó la dificultad para interpretar los requisitos regulatorios, la falta de trazabilidad entre controles y evidencias, las evaluaciones manuales poco homogéneas, la limitada visibilidad sobre el nivel de madurez, la compleja integración con los procesos de desarrollo y, especialmente, la gestión de vulnerabilidades.

"La Cyber Resilience Act no debe entenderse únicamente como una nueva obligación normativa, sino como una oportunidad para integrar la ciberseguridad en el desarrollo de producto y reforzar la competitividad de nuestras empresas en un mercado cada vez más exigente", destacó María Penilla.

En este sentido, la directora general de ZIUR recomendó adoptar una visión amplia del panorama regulatorio. "La creciente normativa europea genera solapamientos entre distintas obligaciones. Contar con un buen mapeo de las regulaciones aplicables y de sus requisitos permite optimizar esfuerzos y facilitar el cumplimiento", señaló.

Penilla también presentó la Single Reporting Platform (SRP) de ENISA como herramienta para la notificación de incidentes de ciberseguridad en el Mercado Único Digital de la Unión Europea y animó a las empresas a abordar la implantación de la CRA desde una perspectiva estratégica, reflexionando sobre la evolución de sus modelos de negocio y el impacto que tendrá la prestación de servicios asociados a los productos.

Además de exponer las principales claves de la Cyber Resilience Act, ZIUR presentó el Proyecto de Aceleración para la implantación de esta normativa que impulsa la Diputación Foral de Gipuzkoa con el objetivo de facilitar a las empresas del territorio su adaptación al nuevo marco regulatorio europeo. La iniciativa ofrece acompañamiento especializado para abordar los retos técnicos y organizativos que plantea la CRA y avanzar en su implementación de forma estructurada. Más de la mitad de las empresas presentes en la jornada —siete de las doce participantes— forman parte ya de este programa, lo que refleja el compromiso del sector con la anticipación a las nuevas exigencias en materia de ciberseguridad.

La jornada concluyó con un intercambio de experiencias entre los miembros del Comité Técnico de AFM, que compartieron impresiones y debatieron sobre distintos temas de actualidad de interés para el sector, reforzando este espacio de colaboración e intercambio de conocimiento entre las empresas fabricantes de máquina-herramienta de Euskadi.

Colaboración con AFM

La participación en esta jornada se enmarca en la colaboración que ZIUR mantiene con AFM para impulsar la ciberseguridad en la industria manufacturera vasca y acompañar a las empresas ante los nuevos desafíos regulatorios. A través de iniciativas de sensibilización, formación y asesoramiento especializado, ambas entidades trabajan para reforzar la preparación del sector de la máquina-herramienta frente a un contexto normativo cada vez más exigente y contribuir a mejorar su competitividad.