Contáctenos

Presentando CRACY: simplificando la conformidad con la resiliencia cibernética

Resillion se enorgullece de ser parte de CRACY – Una iniciativa pionera respaldada por la UE diseñada para ayudar a las empresas de toda Europa a cumplir con confianza los requisitos del nuevo Acta de Resiliencia Cibernética (CRA).

A medida que los productos digitales se incorporan cada vez más a nuestras vidas diarias, garantizar su seguridad ya no es una opción, sino una necesidad fundamental. La Ley de Resiliencia Cibernética de la Unión Europea (CRA) tiene como objetivo abordar esta necesidad. Establecerá requisitos obligatorios de seguridad cibernética para todos los productos con elementos digitales (PDE) vendidos dentro de la UE. Sin embargo, para muchas empresas, navegar por estas nuevas regulaciones puede ser complejo y costoso. 

Aquí es donde entra CRACY. 

¿Qué es CRACY? 

CRACY (Compliance for You with the Cyber Resilience Act) es una iniciativa integral financiada por el Programa Europa Digital de la Unión Europea en virtud del acuerdo de subvención No. 101190492. Se lanzó en respuesta a una convocatoria de propuestas destinada a apoyar la implementación del CRA mediante herramientas prácticas y automatización. 

Guiada por LSEC (Leaders In Security) y apoyada por un consorcio de expertos en ciberseguridad, incluido Resillion, CRACY está diseñada para simplificar y agilizar el proceso de cumplimiento para empresas de todos los tamaños. 

¿Por qué CRACY importa? 

La CRA introduce un nuevo marco regulatorio que exige que los productos digitales sean diseñados de forma segura, protegidos contra vulnerabilidades y soportados durante todo su ciclo de vida con actualizaciones y parches oportunos. Estos requisitos se aplican a todos los productos digitales vendidos en la UE, ya sean independientes o integrados en otros sistemas. 

Para muchas organizaciones, especialmente aquellas que no cuentan con equipos dedicados a la ciberseguridad, cumplir con estos estándares puede ser una tarea desalentadora. CRACY aborda este desafío de manera directa al ofrecer una gama de herramientas y servicios que hacen que el cumplimiento sea más accesible, eficiente y rentable. 

Características clave de CRACY 

CRACY proporciona un conjunto robusto e integrado de recursos diseñados para ayudar a las empresas a cumplir con la Ley de Resiliencia Cibernética de la UE. En el centro de la iniciativa se encuentra un enfoque en ayudar a las organizaciones a identificar los requisitos de seguridad esenciales relevantes para sus productos digitales. Al aclarar lo que se requiere desde el punto de vista normativo, CRACY permite a las empresas adoptar un enfoque más específico y eficiente en materia de ciberseguridad. 

Además de identificar requisitos, CRACY ayuda a las empresas a evaluar y mejorar sus procesos de desarrollo seguros. Esto incluye orientación sobre mejores prácticas y herramientas que promueven los principios de seguridad desde el diseño en todo el ciclo de vida del producto. Además, la iniciativa simplifica la tarea a menudo onerosa de gestionar la documentación de cumplimiento. A través de la automatización y plantillas estructuradas, CRACY ayuda a las organizaciones a mantener registros precisos y a agilizar el proceso de demostrar la conformidad con los estándares de CRA. 

Además, CRACY proporciona a las empresas herramientas para detectar y abordar vulnerabilidades a través de pruebas y validaciones estructuradas. Estas capacidades son esenciales para mantener la integridad del producto y garantizar la conformidad continua. Al integrar estas funciones en un único marco, CRACY reduce significativamente el tiempo y los costos asociados típicamente con cumplir con los requisitos regulatorios, haciendo la conformidad en materia de ciberseguridad más accesible. 

El kit de herramientas CRACY incluye: 

  • tecnología de seguridad y software de pruebas. 
  • Listas de verificación para los requisitos de seguridad y los controles. 
  • Herramientas de autoevaluación y autoevaluación. 
  • software para identificar defectos de seguridad. 
  • servicios para la publicación y validación de los Catálogos de Materiales de Software (SBOMs). 

Estas herramientas están diseñadas no solo para apoyar el cumplimiento normativo, sino también para fomentar una cultura de resiliencia en materia de ciberseguridad en todo el ecosistema digital europeo. 

Concentrarse en productos importantes con elementos digitales (PDE). 

CRACY pone especial énfasis en “productos importantes con elementos digitales”, aquellos que desempeñan un papel crucial en la seguridad de otros sistemas.  

Los ejemplos incluyen: 

  • Gestores de contraseñas 
  • microcontroladores 
  • Firewalls industriales 
  • Sistemas operativos 

Al enfocarse en estos productos de alto impacto, CRACY pretende fortalecer la postura general de ciberseguridad del mercado europeo. 

Apoyo a las PYMES con CRACY

Una de las principales misiones de CRACY es empoderar a las pymes, que a menudo carecen de los recursos necesarios para navegar por los complejos entornos normativos. Al proporcionar herramientas fáciles de usar y una guía clara, CRACY permite a las pequeñas empresas cumplir con los requisitos de la CRA sin la necesidad de una amplia experiencia interna. 

Este enfoque en las PYME se alinea con los objetivos más generales del programa «Europa Digital», que busca garantizar que todas las empresas europeas, independientemente de su tamaño, puedan prosperar en un entorno digital seguro y resiliente. 

Un esfuerzo colaborativo 

CRACY es el resultado de un esfuerzo colaborativo de un diverso consorcio de organizaciones, como Timelex, Co-Dex, Keysight y Resillion, entre muchas otras.  

Cada socio aporta una experiencia única, lo que garantiza que CRACY se base en una sólida base de excelencia técnica, conocimientos regulatorios y experiencia práctica. 

¿Qué sigue? 

El proyecto CRACY está actualmente en fase de desarrollo, y se espera que la primera versión de su suite de productos se lance pronto. Las empresas interesadas en mantenerse al día con la normativa CRA se invitan a registrarse previamente a través del sitio web de CRACY en www.cra-cy.eu/contact.  

Al registrarse, será uno de los primeros en acceder a las herramientas de vanguardia de CRACY y recibir actualizaciones sobre el progreso del proyecto. 

Más información 

En Resillion nos comprometemos a construir un futuro digital más seguro. Al contribuir a CRACY, estamos ayudando a garantizar que las empresas en toda Europa puedan cumplir con los estándares de seguridad cibernética con confianza, claridad y eficiencia económica. 

Para obtener más información, póngase en contacto con nuestro equipo en Resillion en [email protected].