Real Decreto-ley 7/2022, de 29 de marzo, sobre requisitos para garantizar la seguridad de las redes y servicios de comunicaciones electrónicas de quinta generación
También conocida como: RDL 7/2022, RDL 7/22Esta norma establece medidas de seguridad para proteger las redes 5G en España y garantizar que las comunicaciones sean seguras y fiables.
Los resúmenes de esta página están escritos en lenguaje sencillo y generados con IA a partir del texto oficial. No son asesoramiento jurídico: lo que vale es el texto publicado en el BOE. Cómo los hacemos.
El texto completo y oficial de la ley, tal como lo publica el Boletín Oficial del Estado (BOE).
Qué ha cambiado
1 modificación desde su publicación, de la más reciente a la más antigua.
- 20 de diciembre de 2023Reforma BOE-A-2023-25758Ver qué cambió →
- 30 de marzo de 2022Versión original BOE-A-2022-4973
Artículo por artículo
Qué dice cada artículo, en lenguaje sencillo (41 artículos con resumen).Pulsa en un artículo para leer su texto oficial en el BOE.
Artículo 1 — Objeto
Este real decreto-ley establece requisitos de seguridad para la instalación, despliegue y explotación de redes 5G, así como para la prestación de servicios de comunicaciones inalámbricas basados en esta tecnología.
Artículo 2 — Objetivos
El RDL 7/2022 busca seguridad integral 5G, diversificar suministradores, proteger la seguridad nacional y fomentar I+D+i nacional en ciberseguridad.
Artículo 3 — Definiciones
Define operador 5G, redes 5G (infraestructuras y servicios avanzados), riesgo, seguridad, servicios 5G, suministrador 5G y usuario corporativo 5G.
Artículo 4 — Ámbito de aplicación
Se aplica a operadores 5G, suministradores 5G y usuarios corporativos 5G con derechos de uso del dominio público radioeléctrico.
Artículo 5 — Tratamiento integral de la seguridad
Los sujetos del art. 4 deben garantizar seguridad integral 5G mediante análisis de vulnerabilidades y riesgos. Deben cumplir el Esquema Nacional de Seguridad y proporcionar información confidencial al Ministerio de Asuntos Económicos.
Artículo 6 — Análisis de riesgos por los operadores 5G
Operadores 5G analizan riesgos cada 2 años, evaluando núcleo, transporte, acceso y borde. Deben priorizar riesgos y recabar medidas a suministradores. El análisis se remite al Ministerio de Asuntos Económicos.
Artículo 7 — Análisis de riesgos por los suministradores 5G
Suministradores 5G analizan riesgos de sus equipos y servicios. Deben remitir el análisis al Ministerio si son calificados de alto o medio riesgo, en 6 meses desde la calificación y cada 2 años.
Artículo 8 — Análisis de riesgos por los usuarios corporativos 5G
Usuarios corporativos con derechos radioeléctricos para redes privadas 5G deben analizar riesgos de sus instalaciones y servicios. Deben aportar este análisis al Ministerio de Asuntos Económicos cuando sea requerido.
Artículo 9 — Factores de riesgo a analizar por los sujetos previstos en el artículo 4
El Esquema Nacional de Seguridad 5G identifica factores de riesgo a analizar, considerando evolución tecnológica, nuevos estándares, situación del mercado y aparición de nuevas amenazas y vulnerabilidades.
Artículo 10 — Confidencialidad de la información sobre análisis de riesgos
El Ministerio de Asuntos Económicos puede solicitar información sobre análisis de riesgos a los sujetos del artículo 4. Esta información es confidencial y solo se usa para cumplir este real decreto-ley y el Esquema Nacional de Seguridad 5G.
Artículo 11 — Deber de gestionar los riesgos de seguridad
Los sujetos del artículo 4 deben adoptar medidas técnicas y organizativas para gestionar riesgos en redes y servicios 5G, conforme a este real decreto-ley, el Esquema Nacional de Seguridad 5G y sus actos ejecutivos.
Artículo 12 — Gestión de seguridad por los operadores 5G
Los operadores 5G deben garantizar seguridad, integridad y continuidad. Obligaciones: medidas técnicas, planes contingencia, control accesos, productos certificados y auditorías. Elementos críticos: diversificación cadena suministro (mín. 2 proveedores acceso), prohibición alto riesgo en zonas nucle
Artículo 13 — Gestión de seguridad por los suministradores 5G
Los suministradores 5G deben garantizar la seguridad de sus equipos y servicios. Sus obligaciones incluyen cumplir estándares desde el diseño, reforzar el software, acreditar certificaciones, auditar seguridad, informar sobre injerencias externas y colaborar con operadores. Deben aportar al minister
Artículo 14 — Suministradores 5G de alto riesgo y de riesgo medio
El Gobierno puede calificar suministradores 5G de alto riesgo analizando garantías técnicas y exposición a injerencias externas (vínculos con gobiernos terceros, capital, legislación). Esta calificación obliga a los operadores a sustituir equipos en plazo mínimo de un año. Los de riesgo medio
Artículo 15 — Gestión de seguridad por los usuarios corporativos 5G
Los usuarios corporativos 5G con derechos de uso del dominio público radioeléctrico para redes privadas o autoprestación deben garantizar la seguridad en instalación y explotación. Deben aportar al Ministerio de Asuntos Económicos y Transformación Digital la descripción de medidas
Artículo 16 — Condiciones de cumplimiento de las obligaciones
El cumplimiento de las obligaciones se realiza aplicando este real decreto-ley, el Esquema Nacional de Seguridad de redes y servicios 5G y los actos dictados en ejecución de ambas disposiciones.
Artículo 17 — Gestión de seguridad por las Administraciones públicas
Las administraciones públicas deben adoptar medidas técnicas y organizativas para gestionar riesgos en redes 5G. Por seguridad nacional, no podrán utilizar equipos de suministradores de alto riesgo o riesgo medio para instalaciones, despliegue o prestación de servicios.
Artículo 18 — Cumplimiento de la normativa sobre inversiones extranjeras y sobre competencia
Las obligaciones de seguridad no afectan la aplicación de controles sobre inversiones extranjeras directas a los sujetos españoles del artículo 4, ni de la normativa de defensa de la competencia.
Artículo 19 — Confidencialidad de la información sobre gestión de riesgos
El Ministerio de Asuntos Económicos puede solicitar información sobre gestión de riesgos a los sujetos del artículo 4. Dicha información es confidencial y solo se usa para cumplir este real decreto-ley y el Esquema Nacional de Seguridad 5G.
Artículo 20 — Contenido del Esquema Nacional de Seguridad de redes y servicios 5G
El Esquema Nacional de Seguridad 5G analiza riesgos nacionales y desarrolla medidas para mitigarlos, garantizando el funcionamiento seguro de la red.
Artículo 21 — Aprobación y revisión del Esquema Nacional de Seguridad de redes y servicios 5G
El Gobierno aprueba el Esquema 5G mediante real decreto, a propuesta del Ministerio y con informe del Consejo de Seguridad Nacional. Se revisa cada 4 años.
Artículo 22 — Análisis de riesgos en el Esquema Nacional de Seguridad de redes y servicios 5G
El Esquema Nacional de Seguridad 5G analiza riesgos nacionales: vulnerabilidades de la cadena de suministro, dependencia de suministradores, eficacia de medidas de seguridad y jerarquía de riesgos.
Artículo 23 — Gestión de riesgos en el Esquema Nacional de Seguridad de redes y servicios 5G
El Esquema establece criterios para cumplir obligaciones, puede exigir certificación de ciberseguridad (Reglamento UE 2019/881), propone diversificación de suministradores y regula equipos terminales.
Artículo 24 — Deber de colaboración en la aprobación y ejecución del Esquema Nacional de Seguridad de redes y servicios 5G
Sujetos del artículo 4 y fabricantes/importadores de equipos 5G deben colaborar y remitir la información requerida para la elaboración, aprobación y ejecución del Esquema Nacional de Seguridad.
Artículo 25 — Cooperación internacional
El Gobierno coopera con la UE y otros Estados en la seguridad 5G. El Ministerio de Asuntos Económicos puede compartir información preservando la confidencialidad y realizar análisis conjuntos.
Artículo 26 — Apoyo a la I+D+i en ciberseguridad 5G
El Esquema Nacional de Seguridad 5G incluye las líneas generales y prioridades de las ayudas públicas para fomentar la investigación, el desarrollo y la formación de personal especializado en ciberseguridad.
Artículo 27 — Impulso a la interoperabilidad
El Esquema Nacional de Seguridad 5G impulsa la interoperabilidad de equipos y la participación de actores públicos y privados en estándares.
Artículo 28 — Facultades para la aplicación del Esquema Nacional de Seguridad de redes y servicios 5G
El Ministerio de Asuntos Económicos aplica el Esquema 5G. Puede requerir información (15 días), auditar, inspeccionar y sancionar a sujetos del art. 4.
Artículo 29 — Facultades de inspección
El Ministerio ejerce potestades inspectoras según el título VIII de la Ley 9/2014, de 9 de mayo, General de Telecomunicaciones.
Artículo 30 — Régimen sancionador
Infracciones muy graves (art. 12.3), graves (art. 12, 13, 15, 17, Esquema, requerimientos) y leves (incumplimientos parciales graves). Sanciones Ley 9/2014.
Artículo 31 — Inspección y régimen sancionador de la Ley General de Telecomunicaciones
En lo no previsto, se aplica la regulación de inspección y régimen sancionador del título VIII de la Ley 9/2014, General de Telecomunicaciones.
Disposición adicional primera — Remisión al Ministerio de Asuntos Económicos y Transformación Digital de los análisis de riesgos de los operadores 5G y de las medidas técnicas y organizativas para mitigarlos
Los operadores 5G deben remitir al Ministerio de Asuntos Económicos y Transformación Digital, en 6 meses, el análisis de riesgos de sus redes 5G (actuales o de los próximos 2 años) y las medidas técnicas y organizativas para mitigarlos.
Disposición adicional segunda — Remisión al Ministerio de Asuntos Económicos y Transformación Digital de las estrategias de diversificación en la cadena de suministro
Los operadores 5G titulares o explotadores de elementos críticos de una red pública 5G deben remitir al Ministerio de Asuntos Económicos y Transformación Digital su estrategia de diversificación en la cadena de suministro en 6 meses.
Disposición adicional tercera — Declaración de suministradores de alto riesgo
En 3 meses, el Gobierno, con informe del Consejo de Seguridad Nacional y audiencia de 15 días a operadores y suministradores, podrá calificar a determinados suministradores 5G como de alto riesgo, analizando garantías técnicas y exposición a injerencias externas.
Disposición adicional cuarta — Determinación de centros y ubicaciones en los que no se podrán utilizar equipos, productos o servicios de suministradores de alto riesgo
En 3 meses, el Consejo de Seguridad Nacional determinará ubicaciones donde los operadores 5G de elementos críticos no podrán usar equipos de suministradores de alto riesgo por vinculación a seguridad nacional o servicios esenciales.
Disposición adicional quinta — Aplicación del real decreto-ley a las sucesivas generaciones de comunicaciones electrónicas
Este real decreto-ley se aplica para garantizar la seguridad de redes y servicios de generaciones posteriores a la 5G mientras no exista norma específica para las mismas.
Disposición transitoria única — Sustitución de equipos, productos o servicios proporcionados por suministradores 5G declarados de alto riesgo
Los operadores tienen 5 años para sustituir equipos críticos del núcleo y 2 años para la red de acceso si se declaran suministradores de alto riesgo.
Disposición final primera — Título competencial
El Estado tiene competencia exclusiva en telecomunicaciones y seguridad pública para dictar esta norma.
Disposición final segunda — Aplicación supletoria de la normativa sobre seguridad e integridad de las redes de comunicaciones electrónicas
Se aplica supletoriamente la Ley 9/2014 de Telecomunicaciones. Si esta no regula, se aplica el RDL 12/2018 y la Ley 8/2011 de infraestructuras críticas.
Disposición final tercera — Habilitación para el desarrollo reglamentario
El Gobierno aprueba el Esquema Nacional de Seguridad 5G en 6 meses desde la entrada en vigor de esta norma.
Disposición final cuarta — Entrada en vigor
La norma entra en vigor al día siguiente de su publicación. Los artículos 12, 13, 15, 16 y 17 entran en vigor un mes después.
Información general
Temas
Notas oficiales
Entrada en vigor: el 31 de marzo de 2022, salvo lo indicado de los arts. 12, 13, 15, 16 y 17 que lo hará el 30 de abril de 2022.
Leyes en las que se basa
- Recomendación (UE) 2019/534, de 26 de marzo DOUE-L-2019-80513
- Reglamento (UE) 2019/881, de 17 de abril DOUE-L-2019-80998
Leyes que la modifican
- por Resolución de 28 de abril de 2022 BOE-A-2022-7313
- el art. 12, por Real Decreto-ley 6/2023, de 19 de diciembre BOE-A-2023-25758
- con el art. 21 y la disposición final 3 y se aprueba el Esquema Nacional de Seguridad de Redes y servicios 5G: Real Decreto 443/2024, de 30 de abril BOE-A-2024-8715
¿Quieres saber cuándo cambia esta ley?
Cada cambio queda registrado en nuestro repositorio público. Síguelo con cualquier lector de noticias, sin darnos ningún dato: canal de cambios de esta ley · historial en GitHub.