Saltar al contenido
← Volver
En vigorDecreto urgente

Real Decreto-ley 7/2022, de 29 de marzo, sobre requisitos para garantizar la seguridad de las redes y servicios de comunicaciones electrónicas de quinta generación

También conocida como: RDL 7/2022, RDL 7/22
Ver en BOE
30 de marzo de 2022·20 de diciembre de 2023·Jefatura del Estado·BOE-A-2022-4973
Resumen en lenguaje sencillo

Esta norma establece medidas de seguridad para proteger las redes 5G en España y garantizar que las comunicaciones sean seguras y fiables.

Los resúmenes de esta página están escritos en lenguaje sencillo y generados con IA a partir del texto oficial. No son asesoramiento jurídico: lo que vale es el texto publicado en el BOE. Cómo los hacemos.

El texto completo y oficial de la ley, tal como lo publica el Boletín Oficial del Estado (BOE).

41
Artículos
2
Versiones
4
Categorías

Qué ha cambiado

1 modificación desde su publicación, de la más reciente a la más antigua.

Artículo por artículo

Qué dice cada artículo, en lenguaje sencillo (41 artículos con resumen).Pulsa en un artículo para leer su texto oficial en el BOE.

  1. Artículo 1 — Objeto

    Este real decreto-ley establece requisitos de seguridad para la instalación, despliegue y explotación de redes 5G, así como para la prestación de servicios de comunicaciones inalámbricas basados en esta tecnología.

  2. Artículo 2 — Objetivos

    El RDL 7/2022 busca seguridad integral 5G, diversificar suministradores, proteger la seguridad nacional y fomentar I+D+i nacional en ciberseguridad.

  3. Artículo 3 — Definiciones

    Define operador 5G, redes 5G (infraestructuras y servicios avanzados), riesgo, seguridad, servicios 5G, suministrador 5G y usuario corporativo 5G.

  4. Artículo 4 — Ámbito de aplicación

    Se aplica a operadores 5G, suministradores 5G y usuarios corporativos 5G con derechos de uso del dominio público radioeléctrico.

  5. Artículo 5 — Tratamiento integral de la seguridad

    Los sujetos del art. 4 deben garantizar seguridad integral 5G mediante análisis de vulnerabilidades y riesgos. Deben cumplir el Esquema Nacional de Seguridad y proporcionar información confidencial al Ministerio de Asuntos Económicos.

  6. Artículo 6 — Análisis de riesgos por los operadores 5G

    Operadores 5G analizan riesgos cada 2 años, evaluando núcleo, transporte, acceso y borde. Deben priorizar riesgos y recabar medidas a suministradores. El análisis se remite al Ministerio de Asuntos Económicos.

  7. Artículo 7 — Análisis de riesgos por los suministradores 5G

    Suministradores 5G analizan riesgos de sus equipos y servicios. Deben remitir el análisis al Ministerio si son calificados de alto o medio riesgo, en 6 meses desde la calificación y cada 2 años.

  8. Artículo 8 — Análisis de riesgos por los usuarios corporativos 5G

    Usuarios corporativos con derechos radioeléctricos para redes privadas 5G deben analizar riesgos de sus instalaciones y servicios. Deben aportar este análisis al Ministerio de Asuntos Económicos cuando sea requerido.

  9. Artículo 9 — Factores de riesgo a analizar por los sujetos previstos en el artículo 4

    El Esquema Nacional de Seguridad 5G identifica factores de riesgo a analizar, considerando evolución tecnológica, nuevos estándares, situación del mercado y aparición de nuevas amenazas y vulnerabilidades.

  10. Artículo 10 — Confidencialidad de la información sobre análisis de riesgos

    El Ministerio de Asuntos Económicos puede solicitar información sobre análisis de riesgos a los sujetos del artículo 4. Esta información es confidencial y solo se usa para cumplir este real decreto-ley y el Esquema Nacional de Seguridad 5G.

  11. Artículo 11 — Deber de gestionar los riesgos de seguridad

    Los sujetos del artículo 4 deben adoptar medidas técnicas y organizativas para gestionar riesgos en redes y servicios 5G, conforme a este real decreto-ley, el Esquema Nacional de Seguridad 5G y sus actos ejecutivos.

  12. Artículo 12 — Gestión de seguridad por los operadores 5G

    Los operadores 5G deben garantizar seguridad, integridad y continuidad. Obligaciones: medidas técnicas, planes contingencia, control accesos, productos certificados y auditorías. Elementos críticos: diversificación cadena suministro (mín. 2 proveedores acceso), prohibición alto riesgo en zonas nucle

  13. Artículo 13 — Gestión de seguridad por los suministradores 5G

    Los suministradores 5G deben garantizar la seguridad de sus equipos y servicios. Sus obligaciones incluyen cumplir estándares desde el diseño, reforzar el software, acreditar certificaciones, auditar seguridad, informar sobre injerencias externas y colaborar con operadores. Deben aportar al minister

  14. Artículo 14 — Suministradores 5G de alto riesgo y de riesgo medio

    El Gobierno puede calificar suministradores 5G de alto riesgo analizando garantías técnicas y exposición a injerencias externas (vínculos con gobiernos terceros, capital, legislación). Esta calificación obliga a los operadores a sustituir equipos en plazo mínimo de un año. Los de riesgo medio

  15. Artículo 15 — Gestión de seguridad por los usuarios corporativos 5G

    Los usuarios corporativos 5G con derechos de uso del dominio público radioeléctrico para redes privadas o autoprestación deben garantizar la seguridad en instalación y explotación. Deben aportar al Ministerio de Asuntos Económicos y Transformación Digital la descripción de medidas

  16. Artículo 16 — Condiciones de cumplimiento de las obligaciones

    El cumplimiento de las obligaciones se realiza aplicando este real decreto-ley, el Esquema Nacional de Seguridad de redes y servicios 5G y los actos dictados en ejecución de ambas disposiciones.

  17. Artículo 17 — Gestión de seguridad por las Administraciones públicas

    Las administraciones públicas deben adoptar medidas técnicas y organizativas para gestionar riesgos en redes 5G. Por seguridad nacional, no podrán utilizar equipos de suministradores de alto riesgo o riesgo medio para instalaciones, despliegue o prestación de servicios.

  18. Artículo 18 — Cumplimiento de la normativa sobre inversiones extranjeras y sobre competencia

    Las obligaciones de seguridad no afectan la aplicación de controles sobre inversiones extranjeras directas a los sujetos españoles del artículo 4, ni de la normativa de defensa de la competencia.

  19. Artículo 19 — Confidencialidad de la información sobre gestión de riesgos

    El Ministerio de Asuntos Económicos puede solicitar información sobre gestión de riesgos a los sujetos del artículo 4. Dicha información es confidencial y solo se usa para cumplir este real decreto-ley y el Esquema Nacional de Seguridad 5G.

  20. Artículo 20 — Contenido del Esquema Nacional de Seguridad de redes y servicios 5G

    El Esquema Nacional de Seguridad 5G analiza riesgos nacionales y desarrolla medidas para mitigarlos, garantizando el funcionamiento seguro de la red.

  21. Artículo 21 — Aprobación y revisión del Esquema Nacional de Seguridad de redes y servicios 5G

    El Gobierno aprueba el Esquema 5G mediante real decreto, a propuesta del Ministerio y con informe del Consejo de Seguridad Nacional. Se revisa cada 4 años.

  22. Artículo 22 — Análisis de riesgos en el Esquema Nacional de Seguridad de redes y servicios 5G

    El Esquema Nacional de Seguridad 5G analiza riesgos nacionales: vulnerabilidades de la cadena de suministro, dependencia de suministradores, eficacia de medidas de seguridad y jerarquía de riesgos.

  23. Artículo 23 — Gestión de riesgos en el Esquema Nacional de Seguridad de redes y servicios 5G

    El Esquema establece criterios para cumplir obligaciones, puede exigir certificación de ciberseguridad (Reglamento UE 2019/881), propone diversificación de suministradores y regula equipos terminales.

  24. Artículo 24 — Deber de colaboración en la aprobación y ejecución del Esquema Nacional de Seguridad de redes y servicios 5G

    Sujetos del artículo 4 y fabricantes/importadores de equipos 5G deben colaborar y remitir la información requerida para la elaboración, aprobación y ejecución del Esquema Nacional de Seguridad.

  25. Artículo 25 — Cooperación internacional

    El Gobierno coopera con la UE y otros Estados en la seguridad 5G. El Ministerio de Asuntos Económicos puede compartir información preservando la confidencialidad y realizar análisis conjuntos.

  26. Artículo 26 — Apoyo a la I+D+i en ciberseguridad 5G

    El Esquema Nacional de Seguridad 5G incluye las líneas generales y prioridades de las ayudas públicas para fomentar la investigación, el desarrollo y la formación de personal especializado en ciberseguridad.

  27. Artículo 27 — Impulso a la interoperabilidad

    El Esquema Nacional de Seguridad 5G impulsa la interoperabilidad de equipos y la participación de actores públicos y privados en estándares.

  28. Artículo 28 — Facultades para la aplicación del Esquema Nacional de Seguridad de redes y servicios 5G

    El Ministerio de Asuntos Económicos aplica el Esquema 5G. Puede requerir información (15 días), auditar, inspeccionar y sancionar a sujetos del art. 4.

  29. Artículo 29 — Facultades de inspección

    El Ministerio ejerce potestades inspectoras según el título VIII de la Ley 9/2014, de 9 de mayo, General de Telecomunicaciones.

  30. Artículo 30 — Régimen sancionador

    Infracciones muy graves (art. 12.3), graves (art. 12, 13, 15, 17, Esquema, requerimientos) y leves (incumplimientos parciales graves). Sanciones Ley 9/2014.

  31. Artículo 31 — Inspección y régimen sancionador de la Ley General de Telecomunicaciones

    En lo no previsto, se aplica la regulación de inspección y régimen sancionador del título VIII de la Ley 9/2014, General de Telecomunicaciones.

  32. Disposición adicional primera — Remisión al Ministerio de Asuntos Económicos y Transformación Digital de los análisis de riesgos de los operadores 5G y de las medidas técnicas y organizativas para mitigarlos

    Los operadores 5G deben remitir al Ministerio de Asuntos Económicos y Transformación Digital, en 6 meses, el análisis de riesgos de sus redes 5G (actuales o de los próximos 2 años) y las medidas técnicas y organizativas para mitigarlos.

  33. Disposición adicional segunda — Remisión al Ministerio de Asuntos Económicos y Transformación Digital de las estrategias de diversificación en la cadena de suministro

    Los operadores 5G titulares o explotadores de elementos críticos de una red pública 5G deben remitir al Ministerio de Asuntos Económicos y Transformación Digital su estrategia de diversificación en la cadena de suministro en 6 meses.

  34. Disposición adicional tercera — Declaración de suministradores de alto riesgo

    En 3 meses, el Gobierno, con informe del Consejo de Seguridad Nacional y audiencia de 15 días a operadores y suministradores, podrá calificar a determinados suministradores 5G como de alto riesgo, analizando garantías técnicas y exposición a injerencias externas.

  35. Disposición adicional cuarta — Determinación de centros y ubicaciones en los que no se podrán utilizar equipos, productos o servicios de suministradores de alto riesgo

    En 3 meses, el Consejo de Seguridad Nacional determinará ubicaciones donde los operadores 5G de elementos críticos no podrán usar equipos de suministradores de alto riesgo por vinculación a seguridad nacional o servicios esenciales.

  36. Disposición adicional quinta — Aplicación del real decreto-ley a las sucesivas generaciones de comunicaciones electrónicas

    Este real decreto-ley se aplica para garantizar la seguridad de redes y servicios de generaciones posteriores a la 5G mientras no exista norma específica para las mismas.

  37. Disposición transitoria única — Sustitución de equipos, productos o servicios proporcionados por suministradores 5G declarados de alto riesgo

    Los operadores tienen 5 años para sustituir equipos críticos del núcleo y 2 años para la red de acceso si se declaran suministradores de alto riesgo.

  38. Disposición final primera — Título competencial

    El Estado tiene competencia exclusiva en telecomunicaciones y seguridad pública para dictar esta norma.

  39. Disposición final segunda — Aplicación supletoria de la normativa sobre seguridad e integridad de las redes de comunicaciones electrónicas

    Se aplica supletoriamente la Ley 9/2014 de Telecomunicaciones. Si esta no regula, se aplica el RDL 12/2018 y la Ley 8/2011 de infraestructuras críticas.

  40. Disposición final tercera — Habilitación para el desarrollo reglamentario

    El Gobierno aprueba el Esquema Nacional de Seguridad 5G en 6 meses desde la entrada en vigor de esta norma.

  41. Disposición final cuarta — Entrada en vigor

    La norma entra en vigor al día siguiente de su publicación. Los artículos 12, 13, 15, 16 y 17 entran en vigor un mes después.

Información general

Tipo de ley
Decreto urgente
Vigencia
En vigor
Publicación
30 de marzo de 2022
Departamento
Jefatura del Estado

Notas oficiales

Entrada en vigor: el 31 de marzo de 2022, salvo lo indicado de los arts. 12, 13, 15, 16 y 17 que lo hará el 30 de abril de 2022.

Leyes en las que se basa

  • Recomendación (UE) 2019/534, de 26 de marzo DOUE-L-2019-80513
  • Reglamento (UE) 2019/881, de 17 de abril DOUE-L-2019-80998

Leyes que la modifican

  • por Resolución de 28 de abril de 2022 BOE-A-2022-7313
  • el art. 12, por Real Decreto-ley 6/2023, de 19 de diciembre BOE-A-2023-25758
  • con el art. 21 y la disposición final 3 y se aprueba el Esquema Nacional de Seguridad de Redes y servicios 5G: Real Decreto 443/2024, de 30 de abril BOE-A-2024-8715
ciberseguridad dispositivosinstalación antenas 5Gprivacidad datos móvilesprotección redes móvilesseguridad internet 5Gseguridad nacional digitalseguridad telecomunicaciones