globo_gris_transparente

Renforcer la cybersécurité des véhicules connectés de l’UE : au-delà des risques techniques

La Chine a émis de nouveaux contrôles d'exportation en octobre 2025 sur les batteries, mettant en avant la nécessité de souveraineté énergétique en Europe. L'UE doit prendre en compte des risques non techniques en cybersécurité véhiculaire. L'Allemagne et l'UE
Une carte de l'Europe avec les chaînes d'approvisionnement mis en évidence et un

La nueva regulación de control de exportaciones emitida por China en octubre de 2025, que abarca gran parte de la cadena de valor de las baterías, destaca la necesidad crítica de soberanía en la almacenamiento de energía en Europa. Este movimiento por parte de China se produce en medio de una significativa turbulencia en el sector de las baterías en Europa, marcada por las quiebras de empresas prominentes. En respuesta, la significación geopolítica de las baterías se ha convertido en un punto focal, lo que requiere una examen exhaustivo de la geopolítica que rodea la tecnología de las baterías.

Las preocupaciones sobre riesgos de seguridad relacionados con la tecnología de vehículos conectados están ganando impulso. En octubre de 2024, la Asociación Alemana de la Industria Automotriz enfatizó la importancia de garantizar la máxima seguridad para la industria automotriz alemana. La gran cantidad de datos recopilados por los vehículos conectados, incluyendo el seguimiento de ubicación y análisis de comportamiento del conductor, plantea riesgos significativos de seguridad. Además, los vehículos eléctricos monitorean el estado de carga y la temperatura de la batería a través de sistemas de gestión de baterías integrados (BMS), que proporcionan una interfaz digital que podría ser explotada para interrupciones o sabotajes basados en ciberseguridad.

Regulación de la Unión Europea sobre seguridad cibernética

La UE ya reconoce la ciberseguridad como un problema crítico en el sector automotriz. La Regulación (UE) 2019/2144, conocida como la Regulación de Seguridad General (GSR), establece requisitos de seguridad cibernética para los fabricantes de vehículos. Se alinea con la Regulación de la Comisión Económica para Europa No. 155 y la Directiva 2022/2555 de la UE, conocida como NIS2. En comparación con su predecesora NIS, NIS2 amplía el número de entidades obligadas a cumplir con estrictas regulaciones de seguridad cibernética. Con el cumplimiento obligatorio para todos los nuevos vehículos a partir de julio de 2024, la GSR establece requisitos de seguridad obligatorios para vehículos, sus remolques y sistemas asociados. Los fabricantes de vehículos deben demostrar cómo se gestionó la cadena de suministro y cómo los componentes de los proveedores se integran en la arquitectura de seguridad cibernética del vehículo. Esto incluye medidas para prevenir la manipulación de parámetros del vehículo, como la temperatura de la batería.

Sin embargo, la regulación GSR omite un aspecto crucial: no considera el país de origen del fabricante. Esta brecha regulatoria plantea preocupaciones sobre posibles vulnerabilidades que podrían ser explotadas por competidores estratégicos, como China, a través de software o componentes de hardware chinos integrados en vehículos en diferentes etapas de producción o implementación. La regulación GSR y NIS2 de la UE establecen solo líneas base técnicas de seguridad cibernética, quedando corta en abordar riesgos geopolíticos. Por lo tanto, se necesitan regulaciones adicionales para incluir factores de riesgo no técnicos, como garantizar la confiabilidad de los proveedores de vehículos o componentes como el software de gestión de baterías.

Toolbox de la Unión Europea para proteger las cadenas de suministro

En respuesta a estas preocupaciones, la UE ha estado desarrollando un toolbox voluntario para proteger las cadenas de suministro relacionadas con las tecnologías de la información y la comunicación (TIC). Este toolbox, propuesto por los estados miembros, refleja el toolbox de seguridad de las TIC existente de la UE, que describe medidas para mitigar la espionaje y la interferencia cibernéticos. El toolbox de las TIC de la cadena de suministro podría ser integrado en una revisión de la Ley de Seguridad Cibernética, convirtiéndolo en un documento vinculante para reguladores y operadores en la UE. Alemania parece ser más segura, mientras que Hungría y España adoptan una postura más leniente en la regulación de proveedores de alto riesgo. La posición de Alemania sobre las regulaciones de la cadena de suministro destaca un potencial amenaza para su enfoque regulatorio en el reino cibernético. En otoño de 2025, el gobierno alemán debilitó su Ley de la Cadena de Suministro suspendiendo las obligaciones de informar, lo que plantea preguntas sobre la voluntad de las empresas alemanas y otras de la UE para adoptar regulaciones de seguridad cibernética adicionales relacionadas con la cadena de suministro.

Los esfuerzos continuos de la UE para abordar la seguridad cibernética en los vehículos conectados representan un paso crucial, pero se necesita un desarrollo adicional. Las iniciativas futuras como el toolbox de la cadena de suministro de las TIC ofrecen esperanza, pero su éxito depende de la implementación consistente por parte de los estados miembros. Sin un marco unificado y completo, la UE corre el riesgo de vulnerabilidades significativas en su ecosistema de vehículos conectados.

Recomendaciones para una regulación de seguridad cibernética integral

Para lograr un enfoque de seguridad cibernética integral, la UE debería redactar una regulación adicional específica sobre la seguridad cibernética de los vehículos conectados. Esta nueva regulación debería integrar las siguientes recomendaciones.

Primero, la UE debería redactar una regla vinculante similar a la publicada por el Departamento de Comercio de los Estados Unidos sobre la seguridad cibernética de los vehículos conectados. Esta regla debería restringir el uso de componentes chinos y rusos en vehículos conectados que están particularmente expuestos a sabotajes y espionaje, como la conectividad Wi-Fi y los sistemas de asistencia al conductor avanzados. La regla de los EE. UU. prohíbe explícitamente los coches y componentes con China y Rusia como su país de origen debido a los riesgos geopolíticos planteados por sus gobiernos.

Segundo, al crear su equivalente de la regla de seguridad cibernética de los vehículos conectados de los EE. UU., la UE debería ser más precisa en la redacción de lo que se prohíbe. La regla de los EE. UU. identifica componentes específicos a través de los cuales el vehículo se comunica con el mundo exterior, incluyendo el sistema operativo, los sistemas de telemetría, los sistemas de asistencia al conductor avanzados y los sistemas de gestión de baterías. Una regulación de la UE beneficiaría de tal especificidad, permitiendo una evaluación más detallada de riesgos y reduciendo costos para la industria.

Tercero, Alemania y la UE deben actuar con rapidez. A diferencia de lo que sucedió en 5G, los proveedores chinos no tienen aún una presencia significativa en el espacio de vehículos conectados en Alemania y Europa. Cuanto más tiempo Europa espera, más costoso será eliminar componentes riesgosos. Con cada día que pasa, la participación en el mercado de las empresas de automóviles chinas y proveedores de hardware y software puede crecer debido a acuerdos de joint venture con fabricantes de automóviles alemanes.

Cuarta, Bruselas y Berlín deberían discutir y afinar cualquier regulación con socios clave, incluyendo Italia, Francia, Japón, Corea del Sur y otros países importantes fabricantes de automóviles. Esta colaboración debería determinar no solo el contenido de la regla, sino también el momento de su anuncio y su implementación.

Importancia de la colaboración internacional

La colaboración internacional es crucial para establecer reglas claras y coherentes en la industria del automóvil. Los países clave deben trabajar juntos para determinar las regulaciones y estándares que se aplicarán a las empresas automotrices. Esto ayudará a prevenir la competencia desleal y a promover la innovación y la sostenibilidad en la industria.

Desafíos en la regulación de drones

Alemania debería continuar haciendo la confianza un componente central de las cadenas de suministro relacionadas con cualquier tecnología de movilidad futura, incluyendo los drones. Los drones plantean un desafío particularmente aterrador para des-rizar ya que China domina este sector.

UN DOCUMENT AVEC DU TEXTE RÉGLEMENTAIRE ET DES ICONS DE VÉHICULES ÉQUILIBRE LE