Una oferta de microinversor Wi-Fi para Reino Unido necesita revisar ciberseguridad además de seguridad eléctrica, radio y conexión a red. El régimen británico de seguridad de productos conectables de consumo entró en vigor el 29 de abril de 2024. Impone obligaciones a fabricantes, importadores y distribuidores de productos incluidos, entre ellas que una declaración de conformidad acompañe al producto.
No todos los inversores solares quedan incluidos automáticamente. Microinversor, gateway y app pueden formar configuraciones distintas; el resultado depende de conectividad, oferta al consumidor, territorio y exclusiones. Trate la aplicabilidad como una puerta documentada, no como una frase comercial. Esta es una guía de compras, no asesoramiento jurídico.
Defina el alcance antes de pedir un certificado
Congele el sistema que se comercializará: conectividad integrada, módulo de radio o gateway separado; conexión directa o indirecta a internet o red. Incluya app, nube, portal del instalador, API y servicio de firmware cuando controlen la seguridad.
Registre modelo, sufijo, hardware, firmware, accesorios, comprador previsto y territorio. Identifique fabricante, importador, distribuidor, dueño de marca, operador cloud y responsable del contacto de seguridad. Documente cualquier exclusión alegada.
La guía oficial británica identifica a esos operadores económicos. Quien vende bajo su nombre o marca puede asumir deberes de fabricante. Irlanda del Norte puede seguir una vía distinta cuando aplica legislación europea, por lo que no conviene aprobar un único expediente “UK” sin confirmar territorio.
Vincule los tres requisitos con evidencia
| Área PSTI | Pregunta al proveedor | Señal de alerta |
|---|---|---|
| Contraseñas y credenciales | ¿Cómo se crean y cambian accesos de equipo, instalador y usuario? | Misma contraseña de fábrica en todas las unidades |
| Reporte de vulnerabilidades | ¿Dónde se informa un fallo y cuándo se confirma recepción y estado? | Solo un correo comercial genérico |
| Periodo mínimo de actualizaciones | ¿Qué fecha final o periodo mínimo se publica? | “Cuando sea necesario” sin plazo definido |
No revise solo el login del cliente. Mapee acceso de servicio, punto local, emparejamiento del gateway, cuentas de instalador, administración cloud y recuperación. Si una ruta no usa contraseña, documente mecanismo y justificación.
El canal de vulnerabilidades debe ser público y accesible sin ser cliente. Guarde URL, contacto, compromisos de acuse y estado, y dueño del triaje. Pruébelo durante la muestra. Para soporte, guarde declaración pública, inicio, fecha final o duración mínima, componentes cubiertos y comunicación a la base instalada. Garantía comercial y periodo de actualizaciones son compromisos distintos.
Prepare una declaración vinculada al modelo
Los Reglamentos de Requisitos de Seguridad de 2023 fijan requisitos y contenido mínimo de la Statement of Compliance. Puede acompañar digitalmente al producto, pero importador y distribuidor necesitan un método controlado para entregar la versión correcta.
Verifique identificación de producto o lote, fabricante y dirección, declaración de cumplimiento, norma y versión usada cuando corresponda, periodo de soporte definido, firmante y función, lugar y fecha. Controle método de entrega, revisión y propietario. El fabricante conserva la declaración durante el mayor plazo entre diez años desde su emisión y el periodo de soporte. Vincule también en el expediente del distribuidor revisión, modelo, firmware, QR o inserto y primer envío.
Revise todo el sistema conectado
| Componente | Evidencia solicitada |
|---|---|
| Firmware | Versión, autenticidad, actualización y recuperación |
| Gateway/radio | Aprovisionamiento único, emparejamiento/reset y protocolos |
| App | Alta, roles, recuperación y transferencia de propiedad |
| Nube | Operador, accesos, registros y ruta de incidentes |
| Portal/API | Privilegios, ciclo de credenciales y revocación |
| Servicio de actualización | Soporte, despliegue gradual, rollback y fin de soporte |
Use la checklist de entrega del monitoreo Wi-Fi para propiedad de cuenta y transferencia. La guía de control de firmware conecta versiones con hardware aprobado, impacto, recuperación y flota.
Separe PSTI de otras aprobaciones
| Ruta | Pregunta principal | No sustituye |
|---|---|---|
| PSTI | ¿Credenciales, reporte y periodo de actualización son conformes? | Seguridad eléctrica, radio/EMC o red |
| G98/G99 y DNO | ¿Puede la instalación seguir la ruta de conexión? | PSTI o privacidad |
| Eléctrica, EMC y radio | ¿Cumple técnicamente la configuración? | Permiso del sitio |
| UK GDPR | ¿Se procesan legalmente datos personales y de cuenta? | Conformidad de producto seguro |
| SLA cloud | ¿Cumple el monitoreo la expectativa comercial? | Cumplimiento legal |
Para red use la checklist UK G98 y ENA Connect Direct. Para la UE, la checklist RED EN 18031 es una vía legal distinta. Puede haber evidencia técnica común, no declaraciones intercambiables.
Incorpore controles en RFQ y pedido
Solicite arquitectura y flujo de datos, aprovisionamiento/reset, URL pública de vulnerabilidades, periodo publicado, historial de firmware, matriz de hardware, autenticidad y recuperación de actualizaciones, declaración del modelo, contactos de incidente/retirada, aviso de cambios y plan de fin de soporte.
En marca privada, resuelva el papel del dueño antes del arte final. La solución OEM para distribuidores ayuda a congelar marca, modelo, manuales, firmware, garantía y cambios como una configuración.
Aplique cinco bloqueos: alcance, evidencia, muestra, producción y embarque. Antes del envío vuelva a comprobar entrega de la declaración, información pública de soporte, trazabilidad y contactos de incidente. OPSS puede aplicar avisos de cumplimiento, parada y retirada, además de sanciones económicas.
Envíe territorio, canal, marca, modelos de microinversor/gateway, arquitectura, volumen, soporte requerido y ruta G98/G99 mediante TMG Contact. TMG puede estructurar límite del producto, matriz de evidencia y revisión de muestras; la clasificación final corresponde a operadores y autoridades responsables.