Ciberseguridad · CRA · NIS2 · IEC 62443

Cumplimiento normativo en materia de ciberseguridad
industrial integrada

Eziwan Gateway y Cloud están diseñados para cumplir con los crecientes requisitos normativos: CRA 2027, Directiva NIS2, IEC 62443 SL2 y las normas de la ANSSI. Arquitectura «Zero Trust» para la tecnología operativa (OT) por defecto.

Arquitectura y Seguridad Eziwan
OT de confianza cero · Capas 1–6
PROTEGIDO
Puerto de entrada cero
No hay ningún puerto abierto hacia Internet.
Cifrado de extremo a extremo
OpenVPN (AES-256-GCM) para la VPN.
Autenticación fuerte
MFA obligatorio en la plataforma.
RBAC y control de acceso
Roles detallados: administrador, operador, solo lectura.
Segregación OT/IT
Red OT aislada del sistema de información corporativo.
Firmware seguro y OTA
Firmware firmado criptográficamente.
IEC 62443 SL2
Alineado · Documentado

Lo que cada normativa
os exige

Y cómo Eziwan te ayuda a resolverlas de forma concreta.

CRA
Ley de Resiliencia Cibernética
Reglamento (UE) 2024/2847

La CRA exige la ciberseguridad desde el diseño para cualquier producto que incorpore elementos digitales, incluidos los routers y las pasarelas de IoT. Exige actualizaciones de seguridad, gestión de vulnerabilidades y el marcado CE de ciberseguridad.

Vigencia: diciembre de 2027
Fabricantes de productos conectados que se comercializan en la UE
Texto oficial
Lo que exige la normativa
Ciberseguridad integrada desde el diseño: obligatoria desde la fase de concepción
Actualizaciones de seguridad durante toda la vida útil
Gestión documentada de vulnerabilidades (CVE)
Notificación de incidentes de seguridad a la ENISA
Marcado CE de ciberseguridad obligatorio
Documentación técnica completa
Cómo responde Eziwan a ello
Puerta de enlace desarrollada según los principios de «Secure by Design»
Firmware OTA firmado criptográficamente
Seguimiento de CVE y parches en menos de 30 días
Documentación técnica certificable disponible
Se ha puesto en marcha la hoja de ruta de cumplimiento de la CRA para 2027

6 capas de seguridad
OT de confianza cero

Cada capa es independiente. Aunque una de ellas se vea afectada, las demás mantienen el aislamiento.

LAYER 01

Puerto de entrada cero

No hay ningún puerto abierto hacia Internet. La pasarela siempre inicia la conexión con Eziwan Cloud. Modelo «Zero Trust» completo.

LAYER 02

Cifrado de extremo a extremo

OpenVPN (AES-256-GCM) para la VPN. TLS 1.3 para la API. Cifrado AES-256 en reposo.

LAYER 03

Autenticación fuerte

MFA obligatorio en la plataforma. Claves asimétricas para las pasarelas. Rotación automática de certificados.

LAYER 04

RBAC y control de acceso

Roles detallados: administrador, operador, solo lectura. Acceso por puerta de enlace, por sede y por franja horaria. Registro de auditoría inmutable.

LAYER 05

Segregación OT/IT

Red OT aislada del sistema de información corporativo. Cada sede cuenta con su propio túnel VPN. No hay interconectividades no controladas.

LAYER 06

Firmware seguro y OTA

Firmware firmado criptográficamente. Verificación de integridad antes de la instalación. Implementaciones OTA centralizadas sin intervención sobre el terreno.

Eziwan abarca los requisitos fundamentales

Requisitos de seguridadCRANIS2IEC 62443ANSSI
Autenticación fuerte (MFA)
Cifrado en tránsito (TLS 1.3)
Cifrado en reposo (AES-256)
Cero puertos de entrada (Zero Trust)
RBAC granular
Registros de auditoría inmutables
Firmware firmado (OTA)
Gestión de vulnerabilidades (CVE)
Segregación OT/IT
Continuidad (conmutación automática entre dos tarjetas SIM)
Alojamiento web independiente en Francia
Documentación técnica completa
Ciberseguridad de las infraestructuras industriales
CEFCCRoHSIP40OpenVPN

Certificada. Documentada.
Auditable.

La pasarela Eziwan cuenta con las certificaciones CE, FCC y RoHS. La arquitectura de software está documentada para permitir su homologación por parte de vuestros equipos de seguridad o de vuestros auditores externos (NIS2, ANSSI).

Ficha técnica disponible
Esquemas de arquitectura, flujos de datos, política de seguridad: para sus auditorías y homologaciones.
Pruebas de penetración anuales
Pruebas de intrusión periódicas realizadas por terceros independientes. Informes disponibles previa solicitud y bajo un acuerdo de confidencialidad (NDA).
Seguimiento de CVE y parches < 30 días
Vigilancia continua de vulnerabilidades. Parches implementados mediante OTA en menos de 30 días tras su detección.
Programa de recompensas por errores
Programa de divulgación responsable abierto. Recompensas para los investigadores en seguridad.
FAQ

Preguntas frecuentes

CRA · NIS2 · IEC 62443 · ANSSI

¿Listo para preparar tu cumplimiento normativo?
¿Ciberseguridad industrial?

Nuestro equipo de seguridad le ayuda a evaluar sus obligaciones normativas y a garantizar el cumplimiento normativo de su infraestructura de IoT industrial.

Presupuesto gratuito · Ficha técnica previa solicitud · Respuesta en 24 horas