Los fabricantes de productos electrónicos Siemens, Ericsson y Schneider Electric, junto con el grupo industrial DigitalEurope, advirtieron el lunes que las onerosas normas propuestas por la UE para abordar los riesgos de ciberseguridad de los dispositivos inteligentes Los dispositivos podrían alterar las cadenas de suministro en una escala similar a la de la pandemia.
Propuesta por la Comisión Europea el año pasado, la Ley de Resiliencia Cibernética exige que los fabricantes evalúen los riesgos de ciberseguridad de sus productos y tomen medidas para solucionar los problemas durante un período de cinco años o durante la vida útil esperada de los productos.
Las reglas propuestas también se aplicarían a los importadores y distribuidores de dispositivos conectados a Internet. Las preocupaciones sobre la ciberseguridad se han disparado tras una serie de incidentes de alto perfil en los que piratas informáticos dañaron empresas y exigieron enormes rescates.
«La ley tal como está corre el riesgo de crear cuellos de botella que perturbarán el mercado único», escribieron los directores ejecutivos de las empresas en una carta conjunta al jefe de industria de la Unión Europea, Thierry Breton, y a la jefa digital de la UE, Vera Jourova.
Dijeron que las interrupciones podrían afectar a millones de productos, desde lavadoras hasta juguetes, productos de ciberseguridad, así como componentes vitales para bombas de calor, máquinas de refrigeración y fabricación de alta tecnología. Los retrasos pueden deberse a la escasez de expertos independientes para realizar las evaluaciones y a la burocracia, dijeron las empresas.
«Corremos el riesgo de crear un bloqueo al estilo COVID en las cadenas de suministro europeas, perturbando el mercado único y dañando nuestra competitividad», dijeron las empresas.
Otros firmantes de la carta son los directores ejecutivos de Nokia, Robert Bosch GmbH y la empresa de software eslovaca ESET.
Las compañías dijeron que la lista de productos de mayor riesgo sujetos a la regla debería reducirse significativamente y que se debería permitir a los fabricantes corregir los riesgos de vulnerabilidad conocidos en lugar de realizar evaluaciones primero.
También quieren más flexibilidad para autoevaluar los riesgos de ciberseguridad.
La carta llega antes de las negociaciones del 8 de noviembre entre los países de la UE y los legisladores de la UE para discutir los detalles del proyecto de ley antes de que pueda ser adoptado.
Informe de Foo Yun Chee; Edición de Rod Nickel
Fuente: reuters

