La informática abarca un amplio espectro, desde los componentes de hardware hasta las regulaciones que enmarcan la seguridad del software. Medir el estado del sector implica comparar lo que ha cambiado recientemente: nuevas obligaciones legales, evolución de las herramientas de aprendizaje en línea y el aumento de las exigencias de ciberseguridad para los productos digitales. Este artículo presenta los datos uno al lado del otro para identificar las brechas que importan.
Cyber Resilience Act y NIS 2: calendario comparado de obligaciones digitales
Dos textos europeos rediseñan las reglas del juego para cualquiera que fabrique, distribuya o utilice productos informáticos. El Cyber Resilience Act (CRA) y la directiva NIS 2 no tienen el mismo alcance ni el mismo calendario, pero sus efectos se acumulan.
| Criterio | Cyber Resilience Act (CRA) | NIS 2 |
|---|---|---|
| Entrada en vigor (UE) | Diciembre 2024 | Octubre 2024 |
| Próxima fecha límite importante | Septiembre 2026: declaración de vulnerabilidades explotadas e incidentes graves | Transposición nacional pendiente en Francia |
| Requisitos completos | Diciembre 2027 (marcado CE, análisis de riesgo, documentación técnica) | Depende de la ley francesa de transposición |
| Objetivos principales | Fabricantes, importadores y distribuidores de cualquier producto con elementos digitales (software, objetos conectados) | Entidades importantes y significativas (administraciones, empresas de servicios digitales, proveedores de la nube) |
| Organismo de control (Francia) | Cofrac (acreditación) y ANSSI (notificación) | ANSSI |
El CRA transforma la ciberseguridad en un requisito previo para la comercialización. Cualquier ordenador, software u objeto conectado vendido en Europa deberá demostrar su conformidad. Para los usuarios, esto significa actualizaciones de seguridad documentadas y un seguimiento de las vulnerabilidades durante toda la vida útil del producto.
Seguir la informática con Info Geeks permite mantener un ojo en estas evoluciones regulatorias que afectan tanto a profesionales como a particulares.
NIS 2, en cambio, se dirige a las organizaciones que operan servicios digitales. En Francia, la transposición legislativa ha sufrido retrasos. El texto aún no ha sido votado por el Parlamento, lo que crea un desfase entre la obligación europea y el derecho nacional aplicable. Las empresas afectadas navegan, por lo tanto, en una nebulosa jurídica temporal, pero la ANSSI ya recomienda prepararse.

Noticias de ciberseguridad: lo que el CRA cambia para los software del día a día
La mayoría de los artículos sobre informática tratan la ciberseguridad como un tema reservado para los administradores de red. El CRA desplaza el enfoque: afecta directamente a los editores de software de consumo, incluidos los procesadores de texto, navegadores de internet y aplicaciones móviles.
Declaración obligatoria de vulnerabilidades a partir de septiembre de 2026
A partir de esta fecha, cualquier fabricante o editor deberá informar sobre las vulnerabilidades activamente explotadas y los incidentes graves, incluso para productos ya comercializados. No es una obligación teórica: los organismos de evaluación de conformidad acreditados por el Cofrac llevarán a cabo auditorías técnicas.
Para los usuarios, la consecuencia directa es una mejor trazabilidad de las fallas de seguridad en los software que utilizan a diario. Los editores que no se conformen corren el riesgo de ver sus productos retirados del mercado europeo.
Marcado CE ampliado a los software en diciembre de 2027
El marcado CE, hasta ahora asociado a dispositivos físicos, también se aplicará a los software. La evaluación de conformidad incluirá un análisis de riesgo documentado y una documentación técnica completa. Los pequeños editores de software gratuito o de código abierto también deberán posicionarse respecto a estos requisitos.
Aprender informática en línea: herramientas y niveles de aprendizaje
La oferta de cursos de informática en línea se ha estructurado en los últimos años en torno a tres niveles distintos. Comparar estos niveles ayuda a elegir el punto de entrada adecuado sin perder tiempo en contenidos inapropiados.
- Nivel principiante: manejo de un ordenador, gestión de archivos, navegación por internet, uso de un procesador de texto. Las plataformas suelen ofrecer estos módulos de forma gratuita para atraer a nuevos aprendices.
- Nivel intermedio: dominio de software de oficina avanzados (hojas de cálculo, herramientas de presentación), introducción a los datos digitales, configuración de la seguridad de un puesto. Los cursos de pago generalmente comienzan en esta etapa.
- Nivel avanzado: administración de sistemas, redes, programación, ciberseguridad aplicada. El aprendizaje en este nivel se apoya en entornos de práctica (máquinas virtuales, laboratorios en línea) y no solo en teoría.
Un punto a menudo descuidado: la ciberseguridad ya no es un tema reservado para el nivel avanzado. Con el CRA y NIS 2, las nociones de actualización, gestión de contraseñas y reconocimiento de intentos de phishing ahora forman parte de la base fundamental.

Software gratuito y herramientas digitales: criterios de elección frente a las nuevas normas
El reflejo común consiste en buscar software gratuito para el procesamiento de texto, la edición de imágenes o la gestión de datos. La cuestión de la gratuidad merece ser cruzada con la de la conformidad.
Un software gratuito distribuido en Europa estará sujeto a las mismas obligaciones del CRA que un software de pago a partir de diciembre de 2027. Esto significa que los editores de herramientas gratuitas deberán proporcionar documentación técnica sobre la seguridad de su producto. Algunos proyectos de código abierto de pequeña escala podrían no tener los recursos para llevar a cabo estas evaluaciones, lo que plantea la cuestión de su permanencia en el mercado europeo.
Al elegir un software, tres criterios cobran relevancia:
- La frecuencia de las actualizaciones de seguridad publicadas por el editor en los últimos doce meses
- La existencia de una política de divulgación de vulnerabilidades (página dedicada en el sitio del editor)
- La compatibilidad con las redes sociales y servicios en la nube utilizados, sin extensiones de terceros no mantenidas
Google, por ejemplo, publica un boletín de seguridad mensual para sus productos. Este tipo de transparencia se convertirá en un criterio de diferenciación entre editores a medida que el CRA entre plenamente en vigor.
El panorama informático de los próximos años estará modelado por estas restricciones regulatorias tanto como por la innovación técnica. Para particulares y profesionales, la capacidad de leer una política de seguridad del producto se volverá tan común como saber navegar por internet. Septiembre de 2026 marca la primera fecha límite concreta del CRA, y es en esta fecha cuando la teoría regulatoria se transformará en obligaciones verificables.



