Cyber Resilience Act: 24 horas para saber qué hay dentro de tu producto
Desde el 11 de septiembre de 2026 las vulnerabilidades explotadas activamente se notifican a ENISA en 24 horas, también para productos ya vendidos. Sin SBOM no hay datos.
La transposición es de 2024, pero la aplicación real llega ahora. Quitado el ruido, quedan seis obligaciones concretas y dos fechas. Esto es lo que exige la norma a una empresa de 80 a 500 empleados, y lo que se puede ignorar.
Desde el 11 de septiembre de 2026 las vulnerabilidades explotadas activamente se notifican a ENISA en 24 horas, también para productos ya vendidos. Sin SBOM no hay datos.
«Nube soberana» no es un adjetivo: la UE tiene un baremo —ocho objetivos y niveles SEAL 0-4— y en abril de 2026 lo aplicó a un contrato de 180 millones.
La capacidad de operar sin depender de decisiones ajenas: el Cloud Act, el 70% de la nube UE en manos de EE. UU. y cómo medirla.
Por qué el contrato no te protege, por qué "centro de datos en Europa" no basta, y qué cambia de verdad cuando el proveedor es una empresa estadounidense. Sin tecnicismos.
Anatomía de un escaneo pasivo real: subdominios olvidados, certificados caducados, un puerto RDP abierto y tres claves en GitHub. Cómo ocurre y cómo se cierra.
Qué significa de verdad "IA en producción" para una pyme. Dónde conviene, dónde no, y por qué la orquestación cuenta más que el modelo.
DORA (Reg. UE 2022/2554) exige resiliencia operativa digital real, no papeleo: los 5 pilares, las fechas y qué debe hacer realmente una PYME financiera.
Lo decimos en la tarifa, pero ¿qué significa operativamente activar un SOC para una pyme en dos días? El diario de un onboarding real. Pronto en este blog.
El AI Act (Reg. UE 2024/1689) clasifica la IA por riesgo: prohibiciones, alto riesgo, transparencia. Las nuevas fechas tras el Ómnibus 2026 y por dónde empezar.
Sin newsletter automática, sin secuencia de venta. Un correo cuando sale una nota que merece la pena leer. Dirección UE, baja con un clic.