Europa tem el “apagament” digital i veta dispositius xinesos a la seva xarxa elèctrica

La Comissió Europea reforça la seva estratègia de seguretat energètica i cibernètica en excloure tecnologia considerada d'alt risc de projectes finançats amb fons comunitaris, en un moviment que busca reduir la dependència de proveïdors estrangers i evitar possibles vulnerabilitats en infraestructures crítiques en plena escalada de tensions amb Pekín

6 minuts

P 067598 00 23 02 HIGH 231829

P 067598 00 23 02 HIGH 231829

Afegeix DEMÓCRATA a Google

Publicat

Última actualització

6 minuts

Més llegides

Fren arriba a Demòcrata: l'assistent d'IA especialitzat de Vinces per entendre la política, les lleis i l'actualitat pública

Fren2
La IA especialitzada de Vinces s'integra a Demócrata per simplificar la complexitat política i legislativa, oferint context i formats interactius

La Comissió Europea tracta de fer equilibris abans d'inaugurar una nova fase en la seva relació amb el gegant asiàtic. Per una banda, intensifica la seva presència en fòrums diplomàtics a la Xina; per l'altra, tanca progressivament l'accés d'empreses amb origen a Pequín a fons comunitaris. Ara, Brussel·les ha donat llum verda al veto a determinats dispositius electrònics que s'utilitzen en nombrosos sistemes energètics de projectes europeus i que, en bona mesura, estan produïts pel grup tecnològic Huawei. La decisió marca un nou capítol en l'estratègia comunitària per reduir riscos en sectors considerats crítics, en un context de creixent rivalitat geopolítica i tecnològica.

El moviment no és menor. Suposa un pas més en la política de “reducció de dependències” que la Unió Europea fa temps que dissenya enfront d'actors considerats d'alt risc. La transició energètica, un dels pilars del projecte europeu, es creua així amb la seguretat digital i la sobirania tecnològica, dos àmbits que han cobrat una rellevància central després de la pandèmia, la guerra a Ucraïna i l'enduriment de la competència global.

“La nostra avaluació de riscos va confirmar les amenaces, inclosa la manipulació de paràmetres elèctrics… cosa que a la pràctica podria significar una apagada”, va expressar aquest dilluns un portaveu de la Comissió Europea, justificant la decisió adoptada en el marc de la Llei de Ciberseguretat, que permet a l'Executiu elaborar una llista de possibles tercers països d'alt risc. “Recomanem als Estats membres que excloguin aquestes empreses de la seva infraestructura de connectivitat”, va sentenciar durant la roda de premsa diària.

Un risc silenciós en el cor energètic

Aquesta vegada, el focus s'ha posat en els dispositius emprats per transformar el corrent continu, habitualment generat pels panells solars, en corrent altern, que és la utilitzada en el consum domèstic i industrial. Els onduladors elèctrics —també coneguts com a inversors— són els encarregats de realitzar aquesta conversió, un procés essencial perquè l'electricitat generada pugui integrar-se a la xarxa i ser utilitzada pels consumidors.

Una placa solar Eduardo Parra - Europa Press
Una placa solar Eduardo Parra - Europa Press -

Sense aquests dispositius, la transició energètica seria inviable. No obstant això, la seva creixent digitalització i connexió a internet els converteixen també en possibles punts d'entrada per a ciberatacs. La preocupació de Brussel·les rau en el fet que una manipulació remota d'aquests sistemes podria alterar el funcionament de la xarxa elèctrica, generar inestabilitat o, en el pitjor dels casos, provocar interrupcions en el subministrament.

Aquest tipus d'equips, ara sota escrutini, s'empra tant en instal·lacions solars com en parcs eòlics, sistemes d'emmagatzematge energètic —com bateries— i fins i tot en centres de dades. Després d'haver detectat intents de ciberatac procedents d'actors vinculats a la Xina, Rússia, Corea del Nord o l'Iran, la Unió Europea ha decidit aquesta setmana deixar-los al marge de projectes finançats amb fons comunitaris.

La por és clara: que aquests productes acabin servint com una palanca geopolítica per a tercers països, capaços d'explotar la dependència tecnològica europea en un context de tensions internacionals creixents.

Blindar la cadena de subministrament

Durant la presentació de la seva nova regulació destinada a reforçar la ciberseguretat del continent, la Comissió Europea ja havia advertit de la necessitat d'incorporar riscos vinculats al proveïdor en l'anàlisi de les cadenes de subministrament. En particular, va subratllar la importància d'avaluar la dependència d'actors externs i la possible interferència estrangera procedent de “tercers països”.

En aquesta línia, es va impulsar una reducció obligatòria de riscos en xarxes mòbils i sistemes digitals crítics, especialment en relació amb aquelles companyies considerades d'“alt risc”. El cas dels onduladors elèctrics amplia ara aquest enfocament a l'àmbit energètic, un sector cada vegada més digitalitzat i, per tant, més exposat a amenaces híbrides.

Amb la mesura anunciada, els projectes que es beneficiïn de finançament europeu hauran de garantir que compleixen de manera minuciosa amb els nous paràmetres de ciberseguretat del bloc. Tot i que Brussel·les ha mostrat una certa flexibilitat amb les iniciatives ja en marxa, s'espera que el 2027 les restriccions estiguin plenament en vigor.

Reacció del sector: entre el suport i l'oportunitat

Des de la indústria, la decisió ha estat rebuda amb una barreja de suport i pragmatisme. Diversos actors consideren que es tracta d'un pas necessari per “salvaguardar la seguretat energètica europea”, alhora que subratllen que els fabricants comunitaris ja compten amb capacitat suficient per cobrir la demanda en els diferents segments del mercat.

A més, s'interpreta com una oportunitat per enfortir la indústria europea i reduir la dependència de proveïdors externs, especialment en un moment en què la política industrial ha tornat al centre del debat comunitari.

La mesura afecta al conjunt d'instruments de finançament de la Unió Europea, incloent-hi els recursos del Banc Europeu d'Inversions i el Fons Europeu d'Inversions. En conseqüència, aquests fons no podran destinar-se a projectes energètics que incorporin equips procedents de països considerats d'alt risc.

“Aquesta decisió envia un missatge clar sobre la seguretat de les infraestructures crítiques a Europa. Els inversors són el cor de tota instal·lació solar i d'emmagatzematge d'energia i, com a dispositius connectats a internet, representen una porta d'entrada potencial per als ciberatacs”, ha assenyalat el secretari general del Consell Europeu de Fabricants Solars, Christoph Podewils.

Un avís amb implicacions polítiques

La decisió també té implicacions directes per a diversos Estats membres, entre ells Espanya, que manté contractes en vigor amb Huawei en determinats àmbits tecnològics. Durant l'últim trimestre de l'any passat, l'Executiu comunitari ja va emetre un avís a Madrid pels riscos associats a certes dependències en sistemes sensibles, com l'emmagatzematge d'interceptacions telefòniques.

El ministre per a la Transformació Digital i de la Funció Pública, Óscar López, atén els mitjans de comunicació. Ricardo Rubio - Europa Press
El ministre per a la Transformació Digital i de la Funció Pública, Óscar López, atén els mitjans de comunicació. Ricardo Rubio - Europa Press -

La Comissió Europea ha identificat en diverses ocasions empreses com Huawei i ZTE com a proveïdors amb “riscos significativament majors” en comparació amb altres actors del mercat 5G. En conseqüència, ha reiterat el seu compromís de limitar-ne l'accés a finançament europeu i protegir les xarxes de comunicacions del continent.

Des de desembre, Brussel·les ha anat endurint les condicions d'accés als seus recursos econòmics. L'objectiu és impedir que proveïdors considerats d'alt risc es beneficien de programes com Horitzó Europa o el Programa Europa Digital quan existeixi la sospita que poden soscavar la seguretat econòmica del bloc.

Diversificació com a estratègia

En paral·lel, la Unió Europea està explorant fórmules per incentivar que les empreses de sectors estratègics diversifiquin les seves cadenes de subministrament. Una de les opcions sobre la taula és exigir la presència d'almenys dos proveïdors diferents en projectes crítics, amb l'objectiu de reduir l'exposició a un únic actor dominant.

La lògica és clara: evitar que una dependència excessiva es converteixi en una vulnerabilitat estructural. Aquesta estratègia, tanmateix, planteja reptes en termes de costos, eficiència i competitivitat, especialment en sectors on la producció està altament concentrada a nivell global.

Henna Virkunnen
Henna Virkunnen -

“Les amenaces de ciberseguretat no són simples reptes tècnics; es tracta de riscos estratègics per a la nostra democràcia, economia i estil de vida”, va advertir en el seu moment la vicepresidenta de l'Executiu comunitari, Henna Virkkunen.

Un equilibri delicat amb Pequín

L'ofensiva reguladora de Brussel·les es produeix en un moment especialment delicat en les relacions amb la Xina. En només dues setmanes, la Unió Europea celebrarà la segona conferència UE-Xina, un fòrum que pretén servir de plataforma per a un diàleg “independent, obert i sense restriccions” sobre el futur de la relació bilateral.

La trobada reunirà funcionaris, acadèmics, líders empresarials i experts geopolítics, en un intent de mantenir oberts els canals de comunicació malgrat l'enduriment de les posicions. La Unió Europea camina així sobre una línia fina: reforçar la seva autonomia estratègica sense tancar la porta a la cooperació amb una de les principals potències econòmiques del món.

La tensió entre seguretat i obertura, entre protecció i interdependència, defineix el moment actual de la política europea. I decisions com el veto a determinats dispositius tecnològics reflecteixen fins a quin punt Brussel·les està disposada a prioritzar la resiliència davant els riscos emergents.

En aquest context, el pols tecnològic amb China i la competència amb Estados Unidos continuaran marcant l'agenda comunitària. La transició energètica, lluny de ser un procés purament tècnic, es consolida com un terreny clau en la disputa pel poder global.

Més punts clau, informació de fons i preguntes amb FREN

CONTINGUT GENERAT PER IA

¿Cuál es el proceso parlamentario para modificar la Ley de Ciberseguridad en la Unión Europea?

Proceso parlamentario para modificar la Ley de Ciberseguridad en la Unión Europea

La modificación de una ley de ciberseguridad en la Unión Europea sigue el procedimiento legislativo ordinario, que implica la participación de la Comisión Europea, el Parlamento Europeo y el Consejo de la UE. El proceso comienza con una propuesta de la Comisión, seguida de varias lecturas y negociaciones entre el Parlamento y el Consejo, incluyendo posibles trílogos y, si es necesario, un Comité de Conciliación. La modificación se aprueba definitivamente cuando ambas instituciones acuerdan el texto final, que se publica en el Diario Oficial de la Unión Europea.

Fases principales del proceso

1. Propuesta de modificación: La Comisión Europea es la única institución que puede iniciar formalmente una propuesta legislativa para modificar una ley existente sobre ciberseguridad. Esta propuesta se basa en estudios técnicos, consultas y evaluaciones de impacto.

2. Primera lectura en el Parlamento Europeo: El Parlamento examina la propuesta en comisiones especializadas, puede proponer enmiendas y vota su posición.

3. Primera lectura en el Consejo: El Consejo estudia la propuesta y la posición del Parlamento, pudiendo aprobarla o adoptar una posición propia.

4. Trílogos y negociación: Si hay diferencias entre Parlamento y Consejo, se inician negociaciones informales (trílogos) con la Comisión como mediadora para buscar un acuerdo.

5. Segunda lectura: El texto acordado se somete a una segunda lectura en ambas instituciones. Si persisten las diferencias, se puede convocar un Comité de Conciliación.

6. Tercera lectura y aprobación definitiva: Si el Comité de Conciliación logra un acuerdo, el texto se aprueba en tercera lectura.

7. Publicación: La Comisión publica la ley modificada en el Diario Oficial de la Unión Europea, entrando en vigor según lo establecido en el texto.

Resumen de roles e importancia

La Comisión Europea tiene la iniciativa y actúa como mediadora; el Parlamento Europeo y el Consejo representan, respectivamente, a los ciudadanos y a los Estados miembros, debatiendo, enmendando y aprobando el texto. El proceso garantiza un consenso amplio y la legitimidad de la normativa resultante.

¿Cuáles son las competencias del ministro para la Transformación Digital y de la Función Pública en España?

Competencias del ministro para la Transformación Digital y de la Función Pública en España

El Ministerio para la Transformación Digital y de la Función Pública es un departamento activo en la actual legislatura española, encargado de coordinar y dirigir las políticas públicas relacionadas con la digitalización, la inteligencia artificial, las telecomunicaciones y la función pública. Sin embargo, en la información consultada no se detallan de forma explícita las competencias concretas atribuidas al titular del Ministerio ni las referencias normativas de su creación o reestructuración.

Órganos dependientes principales

El Ministerio cuenta con varias Secretarías de Estado y órganos dependientes que reflejan sus principales áreas de actuación:

  • Secretaría de Estado de Digitalización e Inteligencia Artificial: Encargada de impulsar la digitalización y el desarrollo de la inteligencia artificial en España.
  • Secretaría de Estado de Telecomunicaciones e Infraestructuras Digitales: Responsable de las políticas de telecomunicaciones y el despliegue de infraestructuras digitales.
  • Secretaría de Estado de Función Pública: Gestiona las políticas relativas a la administración pública y los empleados públicos.
  • Subsecretaría para la Transformación Digital y de la Función Pública: Apoya la gestión interna y la coordinación del Ministerio.
  • Gabinete del Ministerio para la Transformación Digital y de la Función Pública: Órgano de apoyo directo al ministro o ministra.
Áreas materiales de competencia y referencias normativas

Aunque no se dispone de una descripción detallada de las competencias ni de las normas de creación o reestructuración en los datos consultados, la estructura del Ministerio indica que sus competencias abarcan la transformación digital del sector público, la regulación y promoción de las telecomunicaciones, el impulso de la inteligencia artificial y la gestión de la función pública estatal.

Para obtener información más precisa sobre las competencias y la normativa aplicable, sería necesario consultar el Real Decreto de estructura ministerial vigente o la página institucional del Ministerio.

No se dispone de más información en las fuentes consultadas.

¿Qué iniciativas legislativas recientes ha impulsado el Ministerio para la Transformación Digital y de la Función Pública? ¿Cuáles son los principales retos actuales en la digitalización de la administración pública en España? ¿Qué organismos públicos dependen de la Secretaría de Estado de Digitalización e Inteligencia Artificial?

¿Qué requisitos legales deben cumplir los fabricantes europeos para que sus dispositivos sean elegibles en proyectos financiados por la Unión Europea?

Requisitos legales para que los dispositivos de fabricantes europeos sean elegibles en proyectos financiados por la Unión Europea

Los fabricantes europeos deben cumplir un marco normativo integral para que sus dispositivos sean elegibles en proyectos financiados por la Unión Europea. Este marco exige el marcado CE, el cumplimiento de normas armonizadas, requisitos de ciberseguridad (incluyendo la Ley de Ciberresiliencia y la Directiva NIS2), obligaciones medioambientales (RoHS, REACH, ecodiseño), diligencia debida en la cadena de suministro y, en ocasiones, reglas de origen o preferencia europea. La documentación técnica y la trazabilidad son esenciales para demostrar la conformidad y la elegibilidad en las convocatorias de fondos europeos.

Marcado CE y normas armonizadas

El marcado CE es obligatorio para la mayoría de los productos comercializados en la UE y certifica que el dispositivo cumple con los requisitos esenciales de seguridad, salud y protección ambiental. Los fabricantes deben aplicar las normas armonizadas europeas pertinentes y elaborar una declaración de conformidad y documentación técnica detallada (fuente, fuente).

Ejemplos de normativa sectorial relevante:

  • Directiva 2014/53/UE (RED) para equipos radioeléctricos, con requisitos reforzados de ciberseguridad desde agosto de 2025 (fuente).
  • Reglamento (UE) 2017/745 sobre dispositivos médicos.
  • Directiva 2006/42/CE sobre maquinaria.

Ciberseguridad y protección de datos

La Ley de Ciberresiliencia (CRA, Reglamento UE 2024/2847) exige que los productos digitales integren la seguridad desde el diseño, ofrezcan soporte mínimo de 5 años, actualizaciones de seguridad y notificación de vulnerabilidades. El cumplimiento se acredita mediante el marcado CE y documentación técnica específica (fuente, fuente, fuente).

La Directiva NIS2 (UE 2022/2555) y la modificación de la Directiva RED refuerzan la ciberseguridad en sectores críticos y dispositivos conectados, exigiendo análisis de riesgos, gestión de vulnerabilidades y certificaciones específicas (fuente).

Además, el Reglamento General de Protección de Datos (GDPR, UE 2016/679) es obligatorio para dispositivos que traten datos personales.

Requisitos medioambientales

Los dispositivos deben cumplir con:

  • Directiva RoHS (2011/65/UE y 2015/863): limita sustancias peligrosas en equipos eléctricos y electrónicos.
  • Reglamento REACH (CE 1907/2006): regula sustancias químicas para proteger la salud y el medio ambiente.
  • Directiva de Ecodiseño (2009/125/CE y Reglamento UE 2019/2021): establece requisitos de eficiencia energética y sostenibilidad.
Estos requisitos son esenciales para la elegibilidad en proyectos europeos, que priorizan la sostenibilidad y la economía circular.

Diligencia debida en la cadena de suministro

Los fabricantes deben garantizar la trazabilidad y la seguridad en toda la cadena de suministro, realizando controles y auditorías para asegurar la conformidad de componentes y materiales. La diligencia debida es clave para cumplir con los estándares sociales, medioambientales y de derechos humanos exigidos por la UE (fuente).

Reglas de origen y preferencia europea

En muchos programas europeos, se exige que los productos sean fabricados o transformados sustancialmente en la UE o en países con acuerdos preferenciales, para asegurar el impacto económico local y la soberanía tecnológica (fuente).

Documentación técnica y procesos de contratación

La documentación debe incluir especificaciones técnicas, evaluación de riesgos, normas aplicables, declaración de conformidad, periodo de soporte y manuales de uso seguro. En las contrataciones públicas financiadas por la UE, se exige que los requisitos de ciberseguridad y gestión de vulnerabilidades estén integrados en los pliegos y que los fabricantes acrediten su capacidad de cumplimiento (fuente).

Normativa clave aplicable
  • Reglamento (UE) 2017/745 (dispositivos médicos)
  • Directiva 2006/42/CE (maquinaria)
  • Directiva 2014/53/UE (RED) y su modificación
  • Reglamento (UE) 2024/2847 (Ley de Ciberresiliencia)
  • Directiva NIS2 (UE 2022/2555)
  • Directiva RoHS 2011/65/UE y 2015/863
  • Reglamento REACH (CE 1907/2006)
  • Directiva de Ecodiseño 2009/125/CE y Reglamento UE 2019/2021
  • Reglamento General de Protección de Datos (UE 2016/679)
  • Reglamento (UE) nº 952/2013 (Código Aduanero de la Unión)

En resumen, la elegibilidad de dispositivos en proyectos financiados por la UE depende del cumplimiento estricto de este marco normativo, que garantiza la seguridad, sostenibilidad, ciberseguridad y trazabilidad de los productos. Es recomendable revisar siempre las bases específicas de cada convocatoria para identificar requisitos adicionales sectoriales o de programa.

Juga

Posa a prova els teus coneixements amb FREN!

Quant en saps sobre aquest tema? Respon les següents 3 preguntes.

¿Cuál es el principal motivo por el que la Comisión Europea ha vetado dispositivos electrónicos chinos en su red eléctrica?

Pregunta" 1 de 3

¿Qué función cumplen los onduladores eléctricos en las instalaciones energéticas?

Pregunta" 2 de 3

¿En qué año se espera que las restricciones al uso de equipos de alto riesgo estén plenamente en vigor en proyectos energéticos financiados por la Unión Europea?

Pregunta" 3 de 3

Hola, soy Fren. ¿Cómo te ayudo?