Tecnología para los negocios - INCIBE presenta un informe pionero sobre la seguridad de los juguetes conectados

Tecnología para los negocios - Cámara de Comercio de Valencia
Tecnología para los negocios - Cámara de Comercio de Valencia

Valencia, 7 de enero de 2025,

INCIBE presenta un informe pionero sobre la seguridad de los juguetes conectados en el marco de la Ley de Ciberresiliencia de la UE

El Instituto Nacional de Ciberseguridad (INCIBE), entidad dependiente del Ministerio para la Transformación Digital y de la Función Pública, a través de la Secretaría de Estado de Telecomunicaciones, Infraestructuras Digitales y Seguridad Digital, ha presentado un informe innovador sobre la seguridad de los juguetes conectados. De este modo, se ha convertido en el primer organismo europeo en realizar un análisis exhaustivo conforme a los criterios de la Ley de Ciberresiliencia (CRA) de la Unión Europea. Este informe se enmarca dentro de las acciones que España lidera para garantizar la protección de consumidores y empresas frente a las vulnerabilidades de los dispositivos con componentes digitales.

Juguetes Conectados

La Ley de Ciberresiliencia de la UE (CRA) ha entrado en vigor en diciembre de 2024 y cuenta con un periodo de transición y adopción de tres años. A partir de ahí, será obligatorio su cumplimiento para fabricantes y distribuidores de productos que se comercialicen en la UE. Así mismo, los estados miembros tendrán que llevar a cabo un nivel de inspección entre el 3% y el 10% de los productos del mercado, dependiendo del riesgo, criticidad del producto, categoría y el volumen en mercado.
Por ello, España, a través de INCIBE, es el primer país europeo en hacer este análisis, en la actual fase voluntaria.

Resultados clave del informe sobre juguetes conectados

Para realizar el estudio, INCIBE ha seleccionado 26 juguetes inteligentes, teniendo en cuenta los más vendidos en las plataformas online. Estos juguetes tienen capacidad de manejar datos del usuario: grabación de video o audio, conexión bluetooth o wifi o aplicación móvil para el manejo del dispositivo.

En el estudio se ofrece la siguiente información y resultados:

  • Puntos críticos identificados: En algunos productos se han encontrado problemas como configuraciones inseguras por defecto, que pueden permitir la transmisión insegura de datos sensibles como contraseñas, deficiencias en la implementación de actualizaciones de seguridad o aplicaciones móviles vulnerables, que podrían permitir la explotación de vulnerabilidades e incluso el control remoto del dispositivo por parte de atacantes.
  • Vectores de ataque evaluados: se han evaluado 8 áreas clave, dividendo los juguetes según sus tecnologías de conexión y superficies de exposición: análisis de vulnerabilidades y capacidades de actualización para su remediación, examen de las aplicaciones móviles y/o de escritorio necesarias para las funcionalidades del juguete, análisis de fortaleza frente a ataques comunes, y análisis de la seguridad de conexiones físicas e inalámbricas.
  • Propuestas de mejora: Sugerencias para familias y fabricantes para reforzar la ciberseguridad y la confianza digital, alineadas con la Ley Europea de Ciberresiliencia (CRA).

El informe es parte de una estrategia más amplia de INCIBE para colaborar estrechamente con fabricantes y fomentar la innovación responsable. Además, para más información, se puede acceder a la “Guía para el uso seguro de Juguetes Conectados”, lanzada en 2018 junto a la Asociación Española de Fabricantes de Juguetes, que consolida a INCIBE como referente en ciberseguridad para menores.

Lee aquí la noticia completa.

Danos tu opinión

1 Estrella2 Estrellas3 Estrellas4 Estrellas5 Estrellas (No hay valoraciones)
Cargando...

¿Eres un proveedor de soluciones TIC y quieres aparecer en este portal?

¿Eres una empresa y no encuentras lo que estás buscando?


SUSCRÍBETE A NUESTRO NEWSLETTER

Recibe, cada dos semanas, todas las novedades sobre las tecnologías de la información para empresas.

💬 ¿Necesitas ayuda?