Colaboramos en la evaluación y certificación de soluciones de control de acceso ante estrictos estándares de ciberseguridad y apoyamos el cumplimiento normativo presente y futuro.
DEKRA y Salto: más de cinco años de colaboración en ciberseguridad para soluciones de control de acceso inteligente
16 sept 2026Digital & Product Solutions / CiberseguridadDEKRA y Salto han consolidado una colaboración de largo recorrido orientada a la evaluación y certificación de la ciberseguridad de productos de control de acceso inteligente, permitiendo a ambas compañías trabajar conjuntamente para verificar que estos productos cumplen con estándares rigurosos, se mantienen alineados con las exigencias regulatorias y están preparados para un entorno digital cada vez más complejo.
La colaboración entre DEKRA y Salto comienza en un momento en el que los dispositivos conectados desempeñan un papel cada vez más relevante en la seguridad de distintos entornos, desde viviendas y oficinas hasta hospitales, centros de datos e infraestructuras críticas. En este tipo de espacios los productos de acceso inteligente se sitúan en la intersección entre la seguridad física y la infraestructura digital, por lo que una vulnerabilidad puede tener consecuencias directas sobre personas, operaciones y servicios esenciales. La verificación independiente, las pruebas rigurosas y la validación por parte de un tercero especializado como DEKRA permiten a Salto ofrecer soluciones cuya seguridad haya sido evaluada antes de su llegada al mercado, proporcionando así a sus clientes la máxima garantía de que se trata de una solución sólida, fiable y altamente robusta desde el punto de vista de la ciberseguridad.
“Llevamos años trabajando con DEKRA en múltiples líneas de producto “, afirma Borja Nieto, Salto R&D Certification Manager. “Durante todo este tiempo su equipo nos ha ayudado a llevar al mercado productos de control de acceso inteligentes y seguros. Trabajar con el equipo ha significado estar un paso por delante, cumpliendo con las regulaciones incluso antes de que las autoridades las exijan. Desde el primer día confiamos en su expertise, y todos los proyectos realizados hasta la fecha confirman que no nos equivocamos”.
A lo largo de estos años, DEKRA ha evaluado y certificado el portfolio de productos de Salto frente a diferentes estándares de ciberseguridad. Entre ellos se encuentran ETSI EN 303 645, referencia para la ciberseguridad de dispositivos IoT, e ISO/ IEC 62443, aplicable a entornos industriales y de tecnología operacional, referencia para procesos de desarrollo seguro, gestión de vulnerabilidades, pruebas de seguridad, etc. Estos procesos han incluido ensayos sobre distintos productos del portfolio de Salto y su ecosistema con el objetivo de comprobar el cumplimiento de requisitos orientados a proteger a los usuarios y los entornos en los que se implantan estas soluciones. Esto incluye tanto los elementos periféricos de la infraestructura de control de accesos, como las credenciales digitales.
La colaboración también ha permitido a Salto afrontar la evolución del marco regulatorio. El Reglamento Delegado de la Directiva de Equipos de Radio, conocido como RED-DA y la Ley de Resiliencia Cibernética de la Unión Europea (CRA) están redefiniendo las obligaciones de cumplimiento para los productos conectados. En este escenario, contar con un partner capaz de interpretar los cambios normativos y trasladarlos a procesos de evaluación y certificación es relevante para fabricantes que operan en mercados regulados.
Más allá de la certificación, las pruebas de pentesting (simulaciones controladas de un ataque informático real) han sido otro de los pilares de la colaboración. Estas pruebas permiten identificar vulnerabilidades de forma proactiva en nuevas soluciones antes de que lleguen al mercado, realizandose también de manera periódica con el fin de comprobar que las instalaciones en campo siguen siendo robustas durante su vida útil, a pesar de las nuevas técnicas de ataque que pudieran surgir fruto de la evolución tecnológica. Estas pruebas aportan evidencia técnica sobre la seguridad y resiliencia de las soluciones evaluadas. En el caso de los productos de acceso inteligente, este enfoque contribuye a reforzar la confianza en sistemas que gestionan el acceso a espacios sensibles y que forman parte de la infraestructura digital de organizaciones públicas y privadas.
La colaboración también ha permitido a Salto afrontar la evolución del marco regulatorio. El Reglamento Delegado de la Directiva de Equipos de Radio, conocido como RED-DA y la Ley de Resiliencia Cibernética de la Unión Europea (CRA) están redefiniendo las obligaciones de cumplimiento para los productos conectados. En este escenario, contar con un partner capaz de interpretar los cambios normativos y trasladarlos a procesos de evaluación y certificación es relevante para fabricantes que operan en mercados regulados.
Más allá de la certificación, las pruebas de pentesting (simulaciones controladas de un ataque informático real) han sido otro de los pilares de la colaboración. Estas pruebas permiten identificar vulnerabilidades de forma proactiva en nuevas soluciones antes de que lleguen al mercado, realizandose también de manera periódica con el fin de comprobar que las instalaciones en campo siguen siendo robustas durante su vida útil, a pesar de las nuevas técnicas de ataque que pudieran surgir fruto de la evolución tecnológica. Estas pruebas aportan evidencia técnica sobre la seguridad y resiliencia de las soluciones evaluadas. En el caso de los productos de acceso inteligente, este enfoque contribuye a reforzar la confianza en sistemas que gestionan el acceso a espacios sensibles y que forman parte de la infraestructura digital de organizaciones públicas y privadas.
“Nuestra colaboración con Salto refleja la realidad de una sólida alianza en ciberseguridad“, indica por su parte Rubén Lirio, director global de ciberseguridad en DEKRA. “Durante años hemos evaluado y certificado los productos de acceso inteligente de Salto frente a los estándares de ciberseguridad más exigentes. A medida que regulaciones como RED-DA y la CRA reconfiguran el panorama de los productos conectados, esa verificación independiente cobra más valor que nunca”.
La relación entre DEKRA y Salto se proyecta ahora hacia nuevos retos vinculados a la ciberseguridad, la Inteligencia Artificial y la entrada en vigor de nuevas regulaciones. Ambas compañías parten de una base de trabajo construida durante años, centrada en la evaluación independiente, el cumplimiento normativo y la identificación temprana de riesgos en productos conectados. La evolución de los dispositivos y de las normas que los regulan exige procesos de revisión constantes, pruebas técnicas y una adaptación permanente a los nuevos requisitos del mercado.