{"id":8356,"date":"2021-04-14T15:09:41","date_gmt":"2021-04-14T15:09:41","guid":{"rendered":"https:\/\/www.securitytoday.de\/2026\/04\/02\/post_id-2824\/"},"modified":"2026-07-04T12:36:48","modified_gmt":"2026-07-04T12:36:48","slug":"nuevas-exigencias-de-seguridad-para-el-internet-de-las-cosas","status":"publish","type":"post","link":"https:\/\/www.securitytoday.de\/es\/2021\/04\/14\/nuevas-exigencias-de-seguridad-para-el-internet-de-las-cosas\/","title":{"rendered":"Nuevas exigencias de seguridad para el Internet de las Cosas"},"content":{"rendered":"<p><strong>Un sello de seguridad alem\u00e1n para dispositivos IoT basado en la norma ETSI EN 303 645 podr\u00eda mejorar la seguridad en el Internet de las Cosas y la transparencia para los consumidores, seg\u00fan expertos del eco Verband. Para gestionar este proceso de manera justa y transparente, los expertos en seguridad IoT del eco Verband han formulado cinco demandas para un Internet de las Cosas seguro.<\/strong><\/p>\n<p style=\"margin: 0cm;\"><span style=\"color: black;\">Ya sean cerraduras inteligentes, enchufes, neveras o calefacciones, miles de millones de dispositivos est\u00e1n conectados en el Internet de las Cosas (IoT). Sin embargo, mientras que los sensores y las interfaces de radio permiten funciones pr\u00e1cticas, la seguridad a menudo queda en un segundo plano. Muchos dispositivos cr\u00edticos para la seguridad, como c\u00e1maras de vigilancia o routers, est\u00e1n mal protegidos y no ofrecen la posibilidad de mejorar la seguridad mediante actualizaciones de firmware. Si los hackers logran acceder a estos dispositivos, pueden utilizarlos en redes de bots para ataques DDoS o acceder a datos privados. Por lo tanto, el eco &#8211; Verband der Internetwirtschaft e. V. acoge con satisfacci\u00f3n el est\u00e1ndar de seguridad IoT <\/span><a href=\"https:\/\/www.etsi.org\/deliver\/etsi_en\/303600_303699\/303645\/02.01.00_30\/en_303645v020100v.pdf\"><span style=\"color: #0563c1;\">ETSI EN 303 645<\/span><\/a><span style=\"color: black;\">, publicado por el ETSI Technical Committee on Cybersecurity (TC CYBER) en junio de 2020. La norma define requisitos de seguridad obligatorios a nivel mundial y recomendaciones, est\u00e1ndares de prueba y esquemas de certificaci\u00f3n.<\/span><\/p>\n<h2>En resumen<\/h2>\n<ul>\n<li>Un sello de seguridad alem\u00e1n para dispositivos IoT basado en la norma ETSI EN 303 645 podr\u00eda mejorar la seguridad en el Internet de las Cosas y la transparencia para los consumidores, seg\u00fan expertos &#8230;<\/li>\n<li>el est\u00e1ndar de seguridad IoT ETSI EN 303 645, publicado por el ETSI Technical Committee on Cybersecurity (TC CYBER) en junio de 2020.<\/li>\n<li>Esto tambi\u00e9n es el objetivo de la especificaci\u00f3n de pruebas 103 701 basada en la EN 303 645, que ampl\u00eda la norma con casos de prueba para un procedimiento de prueba armonizado y un distintivo uniforme.<\/li>\n<li>Actualmente, el documento sobre la TS 103 701 se encuentra en la fase de comentarios hasta finales de abril y puede ser ampliado con propuestas.<\/li>\n<\/ul>\n<h2><strong>Seguridad por dise\u00f1o en el IoT a\u00fan no es una obviedad<\/strong><\/h2>\n<p style=\"margin: 0cm;\">\u00abLos fabricantes deben tener en cuenta los aspectos de seguridad ya en el desarrollo y el dise\u00f1o de nuevos dispositivos IoT\u00bb, dice Markus Schaffrin, experto en seguridad inform\u00e1tica y director de la unidad de servicios para miembros en el eco Verband. \u00abSecurity by Design y Security by Default a\u00fan no est\u00e1n presentes en demasiados dispositivos IoT de consumo, desde el Smart-TV hasta la caldera\u00bb, dice Schaffrin. Adem\u00e1s, es dif\u00edcil para los consumidores saber si sus dispositivos IoT son seguros o no.<\/p>\n<p>&nbsp;<\/p>\n<p style=\"margin: 0cm;\">La autenticaci\u00f3n del usuario, los mecanismos de actualizaci\u00f3n de software, la protecci\u00f3n de la comunicaci\u00f3n y la protecci\u00f3n de datos deben convertirse en algo obvio. Esto tambi\u00e9n es el objetivo de la especificaci\u00f3n de pruebas 103 701 basada en la EN 303 645, que ampl\u00eda la norma con casos de prueba para un procedimiento de prueba armonizado y un distintivo uniforme. La especificaci\u00f3n de pruebas sirve como marco para la evaluaci\u00f3n de conformidad de la nueva norma. Actualmente, el documento sobre la TS 103 701 se encuentra en la fase de <a href=\"https:\/\/docbox.etsi.org\/CYBER\/CYBER\/Open\/Latest_Drafts\/\"><span style=\"color: #0563c1;\">comentarios<\/span><\/a> hasta finales de abril y puede ser ampliado con propuestas.<\/p>\n<h2><strong>La Ley de Seguridad Inform\u00e1tica 2.0 debe aumentar la seguridad IoT<\/strong><\/h2>\n<div id=\"attachment_2827\" style=\"width: 260px\" class=\"wp-caption alignright\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-2827\" class=\"wp-image-2827 size-medium\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2021\/04\/securitytoday_IoT-250x156.jpg\" alt=\"\" width=\"250\" height=\"156\" srcset=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2021\/04\/securitytoday_IoT-250x156.jpg 250w, https:\/\/www.securitytoday.de\/wp-content\/uploads\/2021\/04\/securitytoday_IoT-768x480.jpg 768w, https:\/\/www.securitytoday.de\/wp-content\/uploads\/2021\/04\/securitytoday_IoT-700x438.jpg 700w, https:\/\/www.securitytoday.de\/wp-content\/uploads\/2021\/04\/securitytoday_IoT-120x75.jpg 120w, https:\/\/www.securitytoday.de\/wp-content\/uploads\/2021\/04\/securitytoday_IoT.jpg 800w\" sizes=\"auto, (max-width: 250px) 100vw, 250px\" \/><p id=\"caption-attachment-2827\" class=\"wp-caption-text\">Los dispositivos IoT deber\u00e1n ser examinados regularmente en el futuro. Fuente: iStock \/ hakule<\/p><\/div>\n<p style=\"margin: 0cm;\">Sobre la base de estas normas, en el futuro tambi\u00e9n debe mejorar la transparencia para los consumidores un sello de seguridad alem\u00e1n para dispositivos IoT. La base legal y el marco jur\u00eddico para ello lo proporcionar\u00e1 la pr\u00f3xima Ley de Seguridad Inform\u00e1tica 2.0. Por parte del BSI (Oficina Federal de Seguridad en las Tecnolog\u00edas de la Informaci\u00f3n), los productos y servicios con distintivo de seguridad inform\u00e1tica deben ser examinados regularmente para verificar que se cumplen los requisitos.<\/p>\n<p>&nbsp;<\/p>\n<p style=\"margin: 0cm;\">Para gestionar este proceso de manera justa y transparente, los expertos en seguridad IoT del eco Verband formularon cinco demandas en marzo de 2021 en el marco de una mesa redonda de los grupos de competencia IoT y Seguridad:<\/p>\n<p>&nbsp;<\/p>\n<h3><strong>1.<\/strong><strong>Incluir sellos y certificaciones existentes<\/strong><\/h3>\n<p>Debe asegurarse que las medidas de certificaci\u00f3n que ya se han establecido no queden obsoletas por la nueva norma y el distintivo de seguridad inform\u00e1tica previsto. Los proveedores deben ser integrados m\u00e1s en el proceso para alcanzar el objetivo de un est\u00e1ndar de prueba claro y uniforme.<\/p>\n<p>&nbsp;<\/p>\n<h3><strong>2.<\/strong><strong>Transparencia del sello<\/strong><\/h3>\n<p>El distintivo de seguridad inform\u00e1tica para Alemania necesita un alto grado de relevancia pr\u00e1ctica y debe ser comprensible para fabricantes y consumidores. De esta manera, este sello puede desarrollarse como una ventaja competitiva y establecerse en el mercado, proporcionando a los usuarios una sensaci\u00f3n de seguridad al comprar dispositivos IoT.<\/p>\n<p>&nbsp;<\/p>\n<h3><strong>3.<\/strong><strong>Pruebas independientes<\/strong><\/h3>\n<p>Especialmente en relaci\u00f3n con el distintivo nacional de seguridad inform\u00e1tica, las entidades de prueba independientes deben examinar los dispositivos IoT seg\u00fan los requisitos de seguridad establecidos. Esto garantiza la transparencia para los consumidores y asegura el valor del distintivo y el cumplimiento real de los est\u00e1ndares de seguridad. Esto fortalece la confianza tanto en el lado del fabricante como en el del usuario.<\/p>\n<p>&nbsp;<\/p>\n<h3><strong>4.<\/strong><strong>Consideraci\u00f3n del ciclo de vida completo de los dispositivos IoT<\/strong><\/h3>\n<p>La seguridad debe ser considerada desde el principio y debe integrarse en el desarrollo de los dispositivos IoT. Mediante actualizaciones, la seguridad debe garantizarse durante todo el ciclo de vida del producto. El concepto de Security by Design debe ser promovido de manera m\u00e1s procesual. Para obtener una comprensi\u00f3n b\u00e1sica de los principios de dise\u00f1o de Security by Design, se recomienda la gu\u00eda \u00ab<a href=\"https:\/\/www.teletrust.de\/publikationen\/broschueren\/security-by-design\/\">Security by Design &#8211; Una gu\u00eda para tomadores de decisiones<\/a>\u00bb de TeleTrust.<\/p>\n<p>&nbsp;<\/p>\n<h3><strong>5.<\/strong><strong>Aumento de la sostenibilidad<\/strong><\/h3>\n<p>Security by Design contribuye enormemente a la sostenibilidad de los dispositivos IoT. Con la disponibilidad de actualizaciones de seguridad y la posibilidad de correcciones de errores durante un per\u00edodo mucho m\u00e1s largo que el actual en muchos dispositivos, estos no necesitan ser desechados prematuramente. Los dispositivos antiguos ya no representar\u00edan un riesgo de seguridad y los consumidores podr\u00edan utilizar sus dispositivos durante mucho m\u00e1s tiempo y, sobre todo, de manera segura.<\/p>\n<p>&nbsp;<\/p>\n<p>\u00abAunque con la norma EN 303 645, la TS 109 701 y un distintivo de seguridad inform\u00e1tica alem\u00e1n basado en ellas se ha tomado el camino correcto, queda por ver c\u00f3mo se implementar\u00e1 y aplicar\u00e1 en la pr\u00e1ctica en el mercado\u00bb, dice Schaffrin. Los documentos correspondientes a\u00fan est\u00e1n en fase de coordinaci\u00f3n y pueden ser consultados y ampliados con comentarios a trav\u00e9s del siguiente <a href=\"https:\/\/docbox.etsi.org\/CYBER\/CYBER\/Open\/Latest_Drafts\/\">enlace<\/a>, antes de que probablemente se ratifiquen a finales de 2024.<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p style=\"text-align: right;\"><em>Este art\u00edculo se basa en un comunicado de prensa del eco Verband der Internetwirtschaft e. V.<\/em><\/p>\n<h2>Datos clave<\/h2>\n<p><strong>Ataques contra IoT:<\/strong> El n\u00famero de ataques contra dispositivos IoT aument\u00f3 un 400 % en 2024 respecto al a\u00f1o anterior.<\/p>\n<p><strong>Dispositivos sin protecci\u00f3n:<\/strong> El 57 % de los dispositivos IoT en empresas tienen vulnerabilidades conocidas.<\/p>\n<h2>Preguntas frecuentes<\/h2>\n<p class=\"st-faq-hint\">Cada pregunta est\u00e1 bloqueada. Un toque desbloquea la respuesta.<\/p>\n<details>\n<summary><strong>\u00bfPor qu\u00e9 los dispositivos IoT son especialmente vulnerables a los ciberataques?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Muchos dispositivos IoT tienen un rendimiento de c\u00e1lculo limitado para funciones de seguridad, utilizan contrase\u00f1as est\u00e1ndar, reciben raras veces actualizaciones de firmware y a menudo no son visibles para el monitoreo de seguridad. Adem\u00e1s, a menudo faltan la cifrado y la autenticaci\u00f3n b\u00e1sicas.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfC\u00f3mo se protege una red empresarial de los riesgos IoT?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Segmentaci\u00f3n de la red (dispositivos IoT en sus propios VLANs), actualizaciones regulares de firmware, cambio de todas las contrase\u00f1as est\u00e1ndar, monitoreo del tr\u00e1fico IoT y un inventario actualizado de todos los dispositivos conectados.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfQu\u00e9 regula el Cyber Resilience Act para los fabricantes de IoT?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">A partir de 2027, todos los fabricantes de productos conectados en la UE deben garantizar Security by Design, informar sobre vulnerabilidades y proporcionar actualizaciones de seguridad durante toda la vida \u00fatil del producto. En caso de incumplimiento, se enfrentan multas de hasta 15 millones de euros.<\/p>\n<\/details>\n<h2>Art\u00edculos relacionados<\/h2>\n<ul>\n<li><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/01\/16\/tendencias-ciberseguridad-2026\/\">Tendencias de ciberseguridad 2026: los 7 desarrollos m\u00e1s importantes para las empresas<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/es\/2025\/12\/11\/ciberseguridad-2025-anio-en-retrospectiva\/\">Ciberseguridad 2025: el a\u00f1o en retrospectiva  &#8211;  incidentes, tendencias, lecciones<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/es\/2025\/11\/13\/criptografia-poscuantica\/\">Criptograf\u00eda post-cu\u00e1ntica: por qu\u00e9 las empresas deben actuar ahora<\/a><\/li>\n<\/ul>\n<p style=\"font-weight:700;color:#e6e3da;font-size:1.05em;margin:48px 0 16px;\">M\u00e1s del MBF Media Network<\/p>\n<div style=\"display:flex;flex-direction:column;gap:14px;margin-bottom:40px;\"><a href=\"https:\/\/www.digital-chiefs.de\" class=\"st-net-card\" style=\"display:block;padding:16px 18px;background:#23261f;border:1px solid rgba(105,216,237,0.22);border-radius:10px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 2px 10px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;\"><span style=\"display:block;margin-bottom:6px;font-size:0.72em;font-weight:700;letter-spacing:0.06em;text-transform:uppercase;color:#d65663;\">Digital Chiefs<\/span><span style=\"display:block;color:#e6e3da;line-height:1.45;\">Estrategias de TI para directivos en digital-chiefs.de<\/span><\/a><a href=\"https:\/\/www.mybusinessfuture.com\" class=\"st-net-card\" style=\"display:block;padding:16px 18px;background:#23261f;border:1px solid rgba(105,216,237,0.22);border-radius:10px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 2px 10px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;\"><span style=\"display:block;margin-bottom:6px;font-size:0.72em;font-weight:700;letter-spacing:0.06em;text-transform:uppercase;color:#aa8ac2;\">MyBusinessFuture<\/span><span style=\"display:block;color:#e6e3da;line-height:1.45;\">M\u00e1s tendencias de seguridad inform\u00e1tica en mybusinessfuture.com<\/span><\/a><\/div>\n","protected":false},"excerpt":{"rendered":"Un sello de seguridad alem\u00e1n para dispositivos IoT basado en la norma ETSI EN 303 645 podr\u00eda mejorar la seguridad en el Internet de las Cosas y la transparencia para los consumidores, seg\u00fan expertos del eco Verband. Para gestionar este proceso de manera justa y transparente, los expertos en seguridad IoT del eco Verband han [&hellip;]","protected":false},"author":55,"featured_media":2831,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_yoast_wpseo_focuskw":"seguridad","_yoast_wpseo_title":"Nuevas exigencias de seguridad para el Internet de las Cosas","_yoast_wpseo_metadesc":"Sello de seguridad IoT mejora protecci\u00f3n y transparencia para usuarios. Descubre c\u00f3mo la norma ETSI EN 303 645 fortalece tus dispositivos. Inf\u00f3rmate aqu\u00ed.","_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"","_yoast_wpseo_twitter-image-id":0,"_evm_slot_owner":"","evm_cvss":0,"evm_risk":0,"evm_casefile":"","evm_primary_cve":"","evm_pin_until":0,"evm_external_preview_token":"","evm_external_preview_expires":"","_evm_translation_lang":"","featured_post":0,"featured_post_sortierung":0,"_wp_old_slug":["post_id-2824"],"footnotes":""},"categories":[261],"tags":[],"class_list":["post-8356","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-strategie-governance-es"],"evm_reading_time_minutes":8,"wpml_language":"es","wpml_translation_of":2824,"_links":{"self":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/8356","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/users\/55"}],"replies":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/comments?post=8356"}],"version-history":[{"count":5,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/8356\/revisions"}],"predecessor-version":[{"id":20266,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/8356\/revisions\/20266"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media\/2831"}],"wp:attachment":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media?parent=8356"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/categories?post=8356"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/tags?post=8356"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}