{"id":1442,"date":"2022-09-19T17:11:35","date_gmt":"2022-09-19T17:11:35","guid":{"rendered":"https:\/\/ctpatcertificacion.com\/?p=1442"},"modified":"2023-01-31T06:20:13","modified_gmt":"2023-01-31T06:20:13","slug":"biden-emite-un-memorando-en-el-que-se-exige-se-cumpla-con-la-seguridad-en-ti-de-la-cadena-de-suministro","status":"publish","type":"post","link":"https:\/\/ctpatcertificacion.com\/en\/biden-emite-un-memorando-en-el-que-se-exige-se-cumpla-con-la-seguridad-en-ti-de-la-cadena-de-suministro\/","title":{"rendered":"Biden emite un memorando en el que se exige se cumpla con la seguridad en TI de la Cadena de Suministro."},"content":{"rendered":"

El gobierno de Biden ha compartido un memorando en el que se exige a las agencias que cumplan con las directrices para mejorar la seguridad y los intereses de la cadena de suministro de software estadounidense<\/h1>\n

La Casa Blanca ha hecho p\u00fablico un memorando en el que se exige a los organismos que cumplan las directrices de la Oficina de Gesti\u00f3n y Presupuesto (OMB) para mejorar la seguridad e integridad de la cadena de suministro de software.<\/h5>\n

La nueva orientaci\u00f3n exigir\u00e1 a los organismos que sigan las pr\u00e1cticas de desarrollo seguro del Instituto Nacional de Normas y Tecnolog\u00eda (NIST), un laboratorio de ciencias f\u00edsicas y agencia no reguladora del Departamento de Comercio de EE.UU.<\/p>\n

El memor\u00e1ndum, firmado por la directora de la OMB, Shalanda Young, se titula \u00abMejora de la seguridad de la cadena de suministro de software mediante pr\u00e1cticas de desarrollo seguro de software\u00bb.<\/p>\n

En \u00e9l, Young afirma: \u00abEl Gobierno Federal depende de productos y servicios de tecnolog\u00eda de la informaci\u00f3n y las comunicaciones para llevar a cabo funciones cr\u00edticas.<\/p>\n

Las cadenas de suministro globales se enfrentan a una \u00abamenaza criminal implacable<\/p>\n

\u00abLa cadena de suministro global de estas tecnolog\u00edas se enfrenta a las incesantes amenazas de los actores criminales y del Estado-naci\u00f3n que buscan robar informaci\u00f3n sensible y propiedad intelectual, comprometer la integridad de los sistemas gubernamentales y llevar a cabo otros actos que afectan a la capacidad del gobierno para proporcionar servicios al p\u00fablico de forma segura y fiable\u00bb.<\/p>\n

La orden ejecutiva (OE) cuyo cumplimiento insta el Departamento de Justicia se centra en la seguridad e integridad de la cadena de suministro de software, y hace hincapi\u00e9 en la importancia de los entornos de desarrollo de software seguros.<\/p>\n

En la nota, Young contin\u00faa diciendo: \u00abGarantizar la integridad del software es clave para proteger los sistemas federales de amenazas y vulnerabilidades y reducir el riesgo general de ciberataques.<\/p>\n

\u00abLa gu\u00eda del NIST ofrece recomendaciones a las agencias federales para garantizar que los productores de software que adquieren han seguido un enfoque basado en el riesgo para el desarrollo de software seguro.<\/p>\n

\u00abLas agencias federales s\u00f3lo deben utilizar el software proporcionado por los productores de software que pueden atestiguar el cumplimiento de las pr\u00e1cticas de desarrollo de software seguro especificadas por el gobierno, como se describe en la Gu\u00eda del NIST\u00bb.<\/p>\n