Requisitos esenciales (cap. 1)Requisito nuevo
1.1.9 · Protección contra la corrupción
Anexo III, 1.1.9 · Reglamento (UE) 2023/1230
Qué exige
Protección contra la corrupción: conexiones a otros dispositivos no deben crear situaciones peligrosas; el hardware, software y datos esenciales para la seguridad deben protegerse contra corrupción accidental o intencionada, identificarse y registrar las intervenciones legítimas o ilegítimas.
Qué cambia frente a la Directiva 2006/42/CE
Requisito nuevo (ciberseguridad funcional). Presunción de conformidad posible mediante certificación del Reglamento (UE) 2019/881 (art. 20.9).
Qué debe reflejar el manual de instrucciones
Arquitectura de conectividad, software de seguridad instalado y su versión, cómo consultarlo, medidas de ciberseguridad, registro de intervenciones y modificaciones.
Texto oficial
La máquina o el producto relacionado se diseñarán y fabricarán de manera que la conexión con otro dispositivo, a través de cualquier característica del propio dispositivo conectado o a través de un dispositivo remoto que se comunique con la máquina o el producto relacionado, no provoque situaciones peligrosas. El componente de hardware trasmisor de señales o datos pertinente para la conexión o el acceso al software que sea esencial a fin de que la máquina o el producto relacionado cumplan los requisitos esenciales de salud y seguridad pertinentes se diseñará de manera que esté protegido adecuadamente contra la corrupción accidental o intencionada. La máquina o el producto relacionado recogerán pruebas de toda intervención legítima o ilegítima en ese componente de hardware, cuando sea pertinente para la conexión o el acceso al software que sea esencial para la conformidad de la máquina o del producto relacionado. El software y los datos que sean esenciales a fin de que la máquina o el producto relacionado cumplan los requisitos esenciales de salud y seguridad pertinentes se indicarán como tales y se protegerán adecuadamente contra la corrupción accidental o intencionada. La máquina o el producto relacionado indicarán el software que tengan instalado y que les resulte necesario para funcionar con seguridad, y deberán ser capaces de proporcionar esa información en todo momento de forma fácilmente accesible. La máquina o el producto relacionado recogerán pruebas de toda intervención legítima o ilegítima en el software o de toda modificación del software que tengan instalado o de su configuración.
Fuente: Reglamento (UE) 2023/1230, DOUE L 165 de 29.6.2023, Anexo III, 1.1.9. Los apartados «Qué exige» y «Qué debe reflejar el manual» son un resumen nuestro y no sustituyen al texto oficial.