{"id":131947,"date":"2022-05-05T18:48:12","date_gmt":"2022-05-05T18:48:12","guid":{"rendered":"https:\/\/teknomers.com\/es\/nist-publica-una-guia-actualizada-de-seguridad-cibernetica-para-administrar-los-riesgos-de-la-cadena-de-suministro\/"},"modified":"2022-05-05T18:48:18","modified_gmt":"2022-05-05T18:48:18","slug":"nist-publica-una-guia-actualizada-de-seguridad-cibernetica-para-administrar-los-riesgos-de-la-cadena-de-suministro","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/nist-publica-una-guia-actualizada-de-seguridad-cibernetica-para-administrar-los-riesgos-de-la-cadena-de-suministro\/","title":{"rendered":"NIST publica una gu\u00eda actualizada de seguridad cibern\u00e9tica para administrar los riesgos de la cadena de suministro"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>El Instituto Nacional de Est\u00e1ndares y Tecnolog\u00eda (NIST, por sus siglas en ingl\u00e9s) public\u00f3 el jueves una gu\u00eda de seguridad cibern\u00e9tica actualizada para administrar los riesgos en la cadena de suministro, ya que emerge cada vez m\u00e1s como un vector de ataque lucrativo.<\/p>\n<p>\u201cAlienta a las organizaciones a considerar las vulnerabilidades no solo de un producto terminado que est\u00e1n considerando usar, sino tambi\u00e9n de sus componentes, que pueden haber sido desarrollados en otro lugar, y el viaje que esos componentes tomaron para llegar a su destino\u201d, dijo NIST en un comunicado.<\/p>\n<p>El nuevo <a rel=\"nofollow noopener\" href=\"https:\/\/nvlpubs.nist.gov\/nistpubs\/SpecialPublications\/NIST.SP.800-161r1.pdf\" target=\"_blank\">directiva<\/a> contornos <a rel=\"nofollow noopener\" href=\"https:\/\/csrc.nist.gov\/Projects\/cyber-supply-chain-risk-management\" target=\"_blank\">principales controles y pr\u00e1cticas de seguridad<\/a> que las entidades deben adoptar para identificar, evaluar y responder a los riesgos en las diferentes etapas de la cadena de suministro, incluida la posibilidad de funcionalidad maliciosa, fallas en el software de terceros, inserci\u00f3n de hardware falsificado y malas pr\u00e1cticas de fabricaci\u00f3n y desarrollo.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Riesgos de la cadena de suministro de software\" border=\"0\" data-original-height=\"431\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/1651776492_597_NIST-publica-una-guia-actualizada-de-seguridad-cibernetica-para-administrar.jpg\" title=\"Riesgos de la cadena de suministro de software\" \/><\/div>\n<p>El desarrollo sigue una Orden Ejecutiva emitida por el presidente de los EE. UU. el &#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/www.federalregister.gov\/documents\/2021\/05\/17\/2021-10460\/improving-the-nations-cybersecurity\" target=\"_blank\">Mejorando la Ciberseguridad de la Naci\u00f3n (14028)<\/a>&#8221; en mayo pasado, exigiendo a las agencias gubernamentales que <a rel=\"nofollow noopener\" href=\"https:\/\/www.nist.gov\/itl\/executive-order-14028-improving-nations-cybersecurity\" target=\"_blank\">Toma medidas<\/a> para &#8220;mejorar la seguridad y la integridad de la cadena de suministro de software, con prioridad en abordar el software cr\u00edtico&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Riesgos de la cadena de suministro\" border=\"0\" data-original-height=\"519\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/1651776492_323_NIST-publica-una-guia-actualizada-de-seguridad-cibernetica-para-administrar.jpg\" title=\"Riesgos de la cadena de suministro\" \/><\/div>\n<p>Tambi\u00e9n se produce cuando los riesgos de ciberseguridad en la cadena de suministro han pasado a primer plano en los \u00faltimos a\u00f1os, en parte agravados por una ola de ataques dirigidos a software ampliamente utilizado para violar a docenas de proveedores intermedios a la vez.<\/p>\n<p>Seg\u00fan la Agencia de la Uni\u00f3n Europea para la Ciberseguridad (ENISA) <a rel=\"nofollow noopener\" href=\"https:\/\/www.enisa.europa.eu\/news\/enisa-news\/understanding-the-increase-in-supply-chain-security-attacks\" target=\"_blank\">Panorama de amenazas para los ataques a la cadena de suministro<\/a>se descubri\u00f3 que el 62% de los 24 ataques documentados desde enero de 2020 hasta principios de 2021 &#8220;explotan la confianza de los clientes en su proveedor&#8221;.<\/p>\n<p>&#8220;Administrar la seguridad cibern\u00e9tica de la cadena de suministro es una necesidad que lleg\u00f3 para quedarse&#8221;, dijo Jon Boyens del NIST y uno de los autores de la publicaci\u00f3n.  &#8220;Si su agencia u organizaci\u00f3n no ha comenzado, esta es una herramienta integral que puede llevarlo de gatear a caminar y correr, y puede ayudarlo a hacerlo de inmediato&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/nist-releases-updated-guidance-for.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El Instituto Nacional de Est\u00e1ndares y Tecnolog\u00eda (NIST, por sus siglas en ingl\u00e9s) public\u00f3 el jueves una gu\u00eda<\/p>\n","protected":false},"author":1,"featured_media":131948,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,60839,24092,4661,3580,16259,4664,4662,6039,4668,4667,36,60838,4654,4658,4659,4653,4655,18,4663,911,8404,42,4666,4665,2751,158,4660],"class_list":["post-131947","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-actualizada","tag-administrar","tag-ataques-ciberneticos","tag-cadena","tag-cibernetica","tag-como-hackear","tag-filtracion-de-datos","tag-guia","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-nist","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-programa-malicioso-ransomware","tag-publica","tag-riesgos","tag-seguridad","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-suministro","tag-una","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/131947","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=131947"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/131947\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/131948"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=131947"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=131947"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=131947"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}