La UE publica una “Toolbox” para reforzar la seguridad de las cadenas de suministro TIC

La Comisión Europea ha presentado la ICT Supply Chain Security Toolbox, una nueva herramienta destinada a reforzar la seguridad y resiliencia de las cadenas de suministro de tecnologías de la información y la comunicación (TIC) en la Unión Europea.

La iniciativa, desarrollada en el marco del Grupo de Cooperación NIS, con la participación de los Estados miembros, la Comisión Europea y la Agencia de la Unión Europea para la Ciberseguridad (ENISA), propone un enfoque común para identificar, evaluar y mitigar los riesgos de ciberseguridad asociados a las cadenas de suministro digitales

Las cadenas de suministro TIC son un elemento crítico para el funcionamiento de sectores estratégicos como la energía, el transporte, las telecomunicaciones, la sanidad o el sistema financiero. En este contexto, la nueva toolbox ofrece una metodología estructurada basada en escenarios de riesgo que permite identificar vulnerabilidades a lo largo de todo el ciclo de vida de los productos y servicios digitales. 

Entre las recomendaciones incluidas destacan medidas para mejorar la gestión del riesgo, evaluar proveedores críticos, reducir dependencias de proveedores de alto riesgo y promover estrategias de multi-proveedor, con el objetivo de fortalecer la resiliencia de los ecosistemas digitales europeos. 

La herramienta se alinea con el marco regulatorio europeo en materia de ciberseguridad, especialmente con la Directiva NIS2 y la revisión del Cybersecurity Act, y busca apoyar tanto a administraciones públicas como a organizaciones privadas en la protección de sus infraestructuras y servicios digitales. 

Además, la publicación de la toolbox viene acompañada de dos evaluaciones de riesgo específicas relacionadas con vehículos conectados y automatizados y con equipos de detección utilizados en fronteras y aduanas, ámbitos especialmente sensibles desde el punto de vista de la seguridad digital. 

Con esta iniciativa, la Unión Europea refuerza su estrategia para mejorar la seguridad del ecosistema digital y avanzar hacia una mayor autonomía tecnológica y resiliencia frente a amenazas en la cadena de suministro.

Más información en: Toolbox to improve ICT supply chain security | Shaping Europe’s digital future