Dahua Technology obtiene la certificación IEC 62443-4-1 para sus procesos de ciclo de vida de desarrollo seguro
16 de julio de 2026 / Hangzhou, China. Dahua Technology, proveedor líder mundial de soluciones y servicios AIoT centrados en vídeo, ha obtenido recientemente la certificación IEC 62443-4-1, lo que supone un reconocimiento internacional de los procesos de desarrollo seguro de productos de la compañía. La certificación demuestra que Dahua ha establecido un sistema de gestión del desarrollo seguro conforme a estándares reconocidos internacionalmente, lo que le permite diseñar, desarrollar y ofrecer de forma constante productos y servicios seguros y fiables a clientes de todo el mundo.
Un estándar reconocido internacionalmente para el desarrollo seguro
IEC 62443 es una serie de estándares de ciberseguridad reconocidos a nivel mundial para los Sistemas de Automatización y Control Industrial (IACS), desarrollada por la International Society of Automation (ISA) y adoptada por la International Electrotechnical Commission (IEC). Está ampliamente considerada como uno de los estándares más reconocidos y aceptados internacionalmente en el ámbito de la ciberseguridad industrial.
IEC 62443-4-1 define específicamente los requisitos del Ciclo de Vida de Desarrollo Seguro (SDL), abarcando procesos clave como la gestión de requisitos de seguridad, la evaluación de riesgos, el diseño seguro, la implementación segura, la verificación de la seguridad, la gestión de vulnerabilidades y el mantenimiento de la seguridad. El estándar exige que las organizaciones establezcan un sistema integral de gestión del desarrollo seguro a lo largo de todo el ciclo de vida del producto, contribuyendo así a mejorar de forma continua la ciberseguridad de los productos.
Alineación con la Ley de Ciberresiliencia (CRA) de la UE y refuerzo de las bases para el cumplimiento normativo
Publicado por la Unión Europea en diciembre de 2024, el Reglamento de Ciberresiliencia (CRA) establece un marco normativo integral de ciberseguridad que abarca todo el ciclo de vida de los productos digitales. El reglamento introduce requisitos sistemáticos en materia de desarrollo seguro, gestión de vulnerabilidades, actualizaciones de seguridad, documentación técnica y mantenimiento de la seguridad tras la comercialización. En este contexto normativo, contar con un sistema maduro de desarrollo seguro se ha convertido en una capacidad fundamental para los productos que acceden al mercado global.
Como estándar reconocido internacionalmente para los procesos de desarrollo seguro, IEC 62443-4-1 establece un marco de Ciclo de Vida de Desarrollo Seguro (SDL) estrechamente alineado con los requisitos del CRA en materia de desarrollo seguro, gestión de vulnerabilidades y gestión de la seguridad durante todo el ciclo de vida. Este marco proporciona a las organizaciones una base importante para establecer procesos de desarrollo que faciliten el cumplimiento del CRA. Con la obtención de la certificación IEC 62443-4-1, Dahua demuestra que ha establecido un proceso de desarrollo seguro conforme a estándares internacionales, sentando una base sólida para futuras evaluaciones de conformidad con el CRA, la preparación de evidencias de cumplimiento y el cumplimiento de los requisitos de ciberseguridad en el mercado europeo.
SSDLC: el núcleo del ciclo de vida de desarrollo seguro de Dahua
Durante el proceso de certificación, Dahua demostró sus prácticas de SSDLC (Ciclo de Vida de Desarrollo Seguro de Software), que abarcan todo el proceso de desarrollo del producto, desde el análisis de requisitos, el diseño seguro, la codificación segura y las pruebas de seguridad hasta la corrección de vulnerabilidades, el lanzamiento del producto y el mantenimiento de la seguridad.
Dahua's Secure Software Development Lifecycle (SSDLC)
Mediante la mejora continua de su marco SSDLC, Dahua integra la seguridad en todo el proceso de desarrollo de sus productos, incorporando de forma constante las últimas amenazas de ciberseguridad, técnicas de ataque y defensa, así como estándares internacionales, en sus prácticas de desarrollo. Esto permite a Dahua reforzar continuamente la resiliencia de sus productos frente a amenazas cibernéticas cada vez más sofisticadas y ofrecer productos y servicios más seguros y fiables a clientes de todo el mundo.
De cara al futuro
En los últimos años, Dahua ha seguido ampliando su cartera global de certificaciones de ciberseguridad, obteniendo certificaciones reconocidas internacionalmente como ETSI EN 303 645, Common Criteria EAL3+ y CE RED. La obtención de la certificación IEC 62443-4-1 refuerza aún más el marco integral de ciberseguridad de Dahua en los ámbitos del desarrollo seguro, el diseño seguro y la seguridad de los productos, proporcionando un sólido respaldo al crecimiento continuo del negocio de la compañía a nivel global.
De cara al futuro, Dahua continuará mejorando su marco SSDLC, reforzando la gestión de la seguridad a lo largo de todo el ciclo de vida del producto y aumentando aún más sus capacidades para cumplir con los estándares internacionales de ciberseguridad y los requisitos normativos.