Una nueva guía pretende ayudar a los fabricantes de contadores inteligentes en la aplicación de los requisitos de ciberseguridad de las normas armonizadas (EN 18031-1, 2 y 3) de la Directiva de equipos radioeléctricos (RED). La guía ha sido elaborada por un grupo de partes interesadas en contadores inteligentes, incluidos miembros de las asociaciones ESMIG, Aqua y OMS, y el subgrupo sobre contadores inteligentes del grupo de coordinación CEN/CENELEC/ESTI.

El pasado mes de agosto entró en vigor la nueva legislación delegada (UE 2022/30), que exige que la mayoría de los equipos radioeléctricos cumplan con los artículos esenciales de la Directiva Europea de Radiocomunicaciones (UE 2014/53). Esta legislación se introdujo como respuesta a la preocupación por la resistencia de algunos productos a los ciberataques.
La Comisión Europea adoptó en 2021 un acto delegado de la Directiva de equipos radioeléctricos que define el alcance de los requisitos de ciberseguridad de la propia directiva. CEN/CENELEC se encargó de desarrollar normas armonizadas en consonancia con este alcance.
En concreto, la Comisión Europea encargó a CEN/CENELEC desarrollar tres normas que establecieran los requisitos genéricos que deben demostrarse para el cumplimiento de los artículos esenciales: EN 18031-1 (equipos de radio conectados a Internet); EN 18031-2 (equipos de radio que procesan datos); y EN 18031-3 (equipo de radio conectado a Internet que procesa dinero virtual o valor monetario). Describen un conjunto de requisitos de seguridad que los productos deben demostrar y existe un alto grado de superposición entre los requisitos de los tres estándares.
Requisitos de ciberseguridad
Dado que las normas armonizadas RED abarcan diversos tipos de equipos radioeléctricos, sus requisitos son bastante genéricos y algunos ni siquiera son aplicables a los contadores inteligentes. Por ello, esta guía explica no solo el alcance del acto delegado RED, sino también si deben aplicarse los requisitos de ciberseguridad y cómo hacerlo.
La nueva guía describe los requisitos cibernéticos de la norma EN 18031 y ofrece un comentario sobre si cada uno de los requisitos y las propias normas podrían aplicarse a los contadores inteligentes, y de qué manera.