Tom Savage, Vicepresidente Senior y Asesor General de Red Hat
La ciberseguridad en Europa está avanzando hacia un nuevo capítulo con la Ley de Ciberresiliencia, que entrará en vigor el próximo 10 de diciembre de 2024 y será de aplicación plena a partir del 11 de diciembre de 2027. Esta normativa supone un cambio significativo para las empresas que operan en la Unión Europea, y resulta esencial comprender su impacto tanto para las organizaciones como para los usuarios finales. Desde Red Hat, estamos preparados para ayudar en esta nueva realidad y facilitar el cumplimiento de los requisitos establecidos.
La Ley de Ciberresiliencia es un marco sólido cuyo objetivo es reforzar la ciberseguridad de productos con componentes digitales, abarcando desde dispositivos domésticos inteligentes hasta sistemas complejos en infraestructuras críticas nacionales. Esta legislación establece exigentes requisitos de seguridad para los productos que se comercialicen en la UE, asegurando que fabricantes, importadores y distribuidores garanticen ciberresiliencia integral durante todo el ciclo de vida de sus productos.
Gracias a estas medidas, el ecosistema digital será más seguro y resiliente, minimizando vulnerabilidades y reduciendo los riesgos para empresas y clientes. Sin embargo, esta normativa también introduce nuevas responsabilidades para las organizaciones que utilizan software de código abierto en sus productos.
Las organizaciones deberán garantizar que los productos en el mercado europeo cumplan con los estándares y requisitos establecidos por la ley. Esto exigirá procesos de adquisición más rigurosos y verificaciones de seguridad tanto en hardware, software como en servicios de soporte en la nube. Para aquellas empresas que dependen del código abierto en sus productos, esto implica una mayor responsabilidad en la verificación de seguridad y una colaboración más estrecha con proveedores que puedan respaldar el cumplimiento normativo.
En este sentido, Red Hat está comprometido con el código abierto como impulsor de una innovación resiliente. Más allá de asegurar que productos como Red Hat Enterprise Linux, Red Hat OpenShift Container Platform y Red Hat Ansible Automation Platform cumplan con los requisitos de la ley, colaboramos activamente con legisladores europeos y organismos de normalización para incorporar las mejores prácticas del código abierto y proteger a las comunidades upstream del alcance de esta legislación.
El 97% de la infraestructura informática actual se apoya en software de código abierto, cuya evolución depende de comunidades descentralizadas de desarrolladores voluntarios. Sin embargo, estas comunidades pueden no disponer de los recursos necesarios para cumplir con las exigencias de la Ley de Ciberresiliencia o garantizar el cumplimiento en las etapas posteriores (downstream). Como resultado, existe el riesgo de fragmentación o abandono de proyectos esenciales.
En Red Hat, trabajamos para proteger y apoyar estas comunidades. Junto a organizaciones líderes como Open Forum Europe, Linux Foundation, Eclipse Foundation, Open Source Initiative y Apache Software Foundation, promovemos medidas que salvaguarden los proyectos upstream y el ecosistema de código abierto de los efectos adversos de requisitos normativos demasiado estrictos.
Creemos que la colaboración es clave para fortalecer el ecosistema de código abierto. Invitamos a las organizaciones a participar activamente en comunidades upstream, a contribuir en proyectos que desarrollen herramientas y prácticas orientadas al cumplimiento de la normativa y a apostar por soluciones empresariales basadas en código abierto seguro y compatible con la ley.
Nuestro compromiso con la excelencia y la seguridad del código abierto garantiza que las organizaciones puedan confiar en plataformas robustas y resilientes, cumpliendo con la Ley de Ciberresiliencia sin sacrificar la flexibilidad ni la innovación. En un entorno donde la ciberseguridad es cada vez más prioritaria, Red Hat se posiciona como el nexo entre el código abierto y la seguridad empresarial, ayudando a las organizaciones a liderar en un mundo donde la ciberresiliencia ya no es opcional, sino una necesidad ineludible.
Rincón del CISO
28 Julio 2026
Podcast de Cyberlideria MGZN.
Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.
Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas