<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Cadena de suministro de software archivos - DirigeHoy PREMIUM</title>
	<atom:link href="https://dirigehoy.info/tag/cadena-de-suministro-de-software/feed/" rel="self" type="application/rss+xml" />
	<link>https://dirigehoy.info/tag/cadena-de-suministro-de-software/</link>
	<description>Todo lo que un gerente tiene que saber</description>
	<lastBuildDate>Fri, 08 Aug 2025 15:45:22 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://dirigehoy.info/wp-content/uploads/2022/02/cropped-identidad-32x32.png</url>
	<title>Cadena de suministro de software archivos - DirigeHoy PREMIUM</title>
	<link>https://dirigehoy.info/tag/cadena-de-suministro-de-software/</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">242473640</site>	<item>
		<title>3 estrategias para proteger su cadena de suministro digital</title>
		<link>https://dirigehoy.info/3-estrategias-para-proteger-su-cadena-de-suministro-digital/</link>
		
		<dc:creator><![CDATA[Kiran Sridhar]]></dc:creator>
		<pubDate>Fri, 08 Aug 2025 09:00:08 +0000</pubDate>
				<category><![CDATA[Entorno e Innovación]]></category>
		<category><![CDATA[Cadena de suministro de software]]></category>
		<category><![CDATA[Cadena de suministro digital]]></category>
		<category><![CDATA[Ciberataques]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Estrategias]]></category>
		<category><![CDATA[Exploit Prediction Scoring System]]></category>
		<category><![CDATA[Riesgos]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Tecnologías de la información]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<guid isPermaLink="false">https://dirigehoy.info/?p=274128</guid>

					<description><![CDATA[<p>Los equipos de TI pueden tomar tres medidas para remediar las vulnerabilidades y prevenir los ciberataques a la cadena de suministro de software.</p>
<p>La entrada <a href="https://dirigehoy.info/3-estrategias-para-proteger-su-cadena-de-suministro-digital/">3 estrategias para proteger su cadena de suministro digital</a> se publicó primero en <a href="https://dirigehoy.info">DirigeHoy PREMIUM</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<div class="et_pb_section et_pb_section_0 et_pb_with_background et_pb_fullwidth_section et_section_regular" >
				
				
				
				
				
				
				<div class="et_pb_module et_pb_fullwidth_post_title_0 et_pb_post_title  et_pb_text_align_left et_pb_bg_layout_light et_pb_featured_bg"   >
				
				
				
				
				
				<div class="et_pb_title_container">
					<h1 class="entry-title">3 estrategias para proteger su cadena de suministro digital</h1>
				</div>
				
			</div>
				
				
			</div><div class="et_pb_section et_pb_section_1 et_section_regular" >
				
				
				
				
				
				
				<div class="et_pb_row et_pb_row_0">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_0  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_text et_pb_text_0  et_pb_text_align_center et_pb_bg_layout_light">
				
				
				
				
				
			</div>
			</div>
				
				
				
				
			</div><div class="et_pb_row et_pb_row_1">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_1  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_divider et_pb_divider_0 et_pb_space"><div class="et_pb_divider_internal"></div></div>
			</div>
				
				
				
				
			</div>
				
				
			</div><div class="et_pb_section et_pb_section_2 et_section_regular" >
				
				
				
				
				
				
				<div class="et_pb_row et_pb_row_2">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_2  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_text et_pb_text_1  et_pb_text_align_justified et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><p style="text-align: justify;"><span style="font-size: large;" class="cap-entrada">E</span></p>
<p><span>n julio, REvil, una banda de ciberdelincuentes rusos, fue capaz de desconectar los sistemas de tecnologías de la información de 800 tiendas de abarrotes suecas, un par de escuelas neozelandesas, dos gobiernos locales de Maryland y otras mil empresas de todo el mundo. Los atacantes descubrieron que Kaseya, un software utilizado por los contratistas de TI para gestionar las redes corporativas de forma remota, tenía numerosas vulnerabilidades de ciberseguridad. Al atacar Kaseya, REvil consiguió una puerta trasera a los sistemas de TI de las numerosas organizaciones a las que el software daba soporte.</span></p>
<p><span>Hoy en día, la mayoría de los productos de software dependen de miles de paquetes preescritos producidos por proveedores o extraídos de bibliotecas de código abierto. Los componentes más utilizados en la cadena de suministro de software de terceros son el objetivo de los ciberdelincuentes. Y son vulnerables. <span style="color: #0c71c3;"><a href="https://news.synopsys.com/2020-05-12-Synopsys-Study-Shows-that-Ninety-One-Percent-of-Commercial-Applications-Contain-Outdated-or-Abandoned-Open-Source-Components" style="color: #0c71c3;">Una auditoría realizada en 2020 por Synopsys</a></span> descubrió que el 49% de las bases de código comerciales utilizan componentes vulnerables de código abierto.</span></p>
<p><span>Sin embargo, las empresas no necesitan sentirse indefensas. En los últimos años, los investigadores de seguridad y las agencias de intercambio de información han identificado miles de vulnerabilidades críticas antes de que fueran explotadas por actores maliciosos. Las empresas sólo deben mantenerse informadas, priorizar y atender rápidamente las vulnerabilidades. Las empresas que <span style="color: #0c71c3;"><a href="https://threatresearch.ext.hp.com/wp-content/uploads/2021/03/HP_Bromium_Threat_Insights_Report_Q4_2020.pdf" style="color: #0c71c3;">no abordan las debilidades</a></span> para las que existe una solución corren un grave riesgo.</span></p>
<p>Los líderes corporativos y los equipos de TI pueden tomar tres medidas para remediar las vulnerabilidades y prevenir los ciberataques a la cadena de suministro:</p>
<p><strong><span>1. Los responsables deben confiar más en herramientas automatizadas para solucionar vulnerabilidades sencillas: </span></strong><span>El repositorio de código en línea GitHub ha desarrollado un “código robot automatizado” que con un solo clic identifica y corrige las vulnerabilidades sencillas de los usuarios. Con la generalización de las listas de materiales de software (SBOM, por sus siglas en inglés), que enumeran los componentes de la cadena de suministro integrados en la base de código de sus productos, se desarrollarán servicios similares. Sin embargo, pocas empresas han incorporado estas herramientas a sus flujos de trabajo informáticos: Sólo 42 de los 1,896 usuarios de GitHub a quienes se contactó respecto a una vulnerabilidad <span style="color: #0c71c3;"><a href="https://www.sei.cmu.edu/blog/security-automation-begins-at-the-source-code/" style="color: #0c71c3;">aceptaron el parche automatizado</a></span>.</span></p>
<p><strong><span>2. Las empresas deberían realizar un análisis de costo-beneficio respecto al parcheo de vulnerabilidades: </span></strong><span>Corregir todas las vulnerabilidades es impráctico, ya que muchos problemas no son fáciles de solucionar. Afortunadamente, no es necesario solucionarlos todos. Muchas vulnerabilidades son tan costosas de aprovechar que es poco probable que sean explotadas por los ciberdelincuentes. Por esta razón, las empresas deberían decidir qué debilidades corregir en función de la probabilidad de que sean explotadas. Una herramienta útil para conseguirlo es el <span style="color: #0c71c3;"><a href="https://www.first.org/epss/model" style="color: #0c71c3;">Exploit Prediction Scoring System</a></span>, desarrollado por un equipo de expertos en ciberseguridad y proveedores de software. Calcula las probabilidades de que una vulnerabilidad sea explotada en función de sus características inherentes y puede ayudar a los gestores de riesgos a determinar si los beneficios en ciberseguridad de solucionar una vulnerabilidad superan las disrupciones que causará su reparación.</span></p>
<p><strong><span>3. Los compradores deben exigir a los proveedores de tecnologías críticas que apliquen “parches en caliente”: </span></strong><span>Algunas tecnologías, como los sistemas de control industrial que hacen funcionar las fábricas y el software que gestiona las redes eléctricas y de distribución de agua, son tan fundamentales que no pueden fallar. Las empresas quieren que estén libres de cualquier vulnerabilidad conocida. Estas empresas deben exigir que sus proveedores implementen de sistemas de parcheo en caliente, permitiéndoles desplegar parches sin reiniciar el software.</span></p>
<p><span>Sin duda, estas medidas no protegerán a las empresas contra todos los riesgos de la cadena de suministro de software. Aun así, al adoptar estas medidas, las empresas podrán repeler la mayoría de los ataques, que aprovechan las vulnerabilidades conocidas y explotables.</span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p>
<p style="text-align: justify;"><span><strong></strong></span></p>
<p><span></span></p>
<p><span></span></p>
<p><span></span></p></div>
			</div><div class="et_pb_module et_pb_text et_pb_text_2  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><p>© 2025 Harvard Business School Publishing Corp. <strong>|</strong> De: <a href="http://hbr.org/">hbr.org</a> <strong> |</strong>  Distribuido por: The New York Times Syndicate.</p></div>
			</div>
			</div>
				
				
				
				
			</div><div class="et_pb_row et_pb_row_3">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_3  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_divider et_pb_divider_1 et_pb_space"><div class="et_pb_divider_internal"></div></div>
			</div>
				
				
				
				
			</div><div class="et_pb_row et_pb_row_4">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_4  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_toggle et_pb_toggle_0 et_pb_toggle_item  et_pb_toggle_close">
				
				
				
				
				<h5 class="et_pb_toggle_title">Artículo en inglés</h5>
				<div class="et_pb_toggle_content clearfix"><p style="text-align: justify;">In July, REvil, a Russian cybercriminal gang, was able to shut down the information technology systems of 800 Swedish grocery stores, a couple of New Zealand schools, two Maryland town governments and around a thousand other enterprises around the world. The attackers discovered that Kaseya, a software used by IT service contractors to manage corporate networks remotely, had numerous cybersecurity vulnerabilities. By attacking Kaseya, REvil gained a backdoor into the IT systems of the many organizations the software supported.</p>
<p style="text-align: justify;">Today, most software products rely on thousands of prewritten packages produced by vendors or drawn from open-source libraries. The most commonly used of these third-party-software supply-chain components are targets for cybercriminals. And they are vulnerable. <span style="color: #0c71c3;"><a href="https://news.synopsys.com/2020-05-12-Synopsys-Study-Shows-that-Ninety-One-Percent-of-Commercial-Applications-Contain-Outdated-or-Abandoned-Open-Source-Components" rel="nofollow" style="color: #0c71c3;">A 2020 audit conducted by Synopsys</a></span> found that 49% of commercial codebases use vulnerable open-source components.</p>
<p style="text-align: justify;">But firms don’t have to feel helpless. In recent years, security researchers and information-sharing agencies have identified thousands of critical vulnerabilities before they were exploited by malicious actors. Businesses simply need to stay informed, and quickly prioritize and patch vulnerabilities. Businesses that <a href="https://threatresearch.ext.hp.com/wp-content/uploads/2021/03/HP_Bromium_Threat_Insights_Report_Q4_2020.pdf" rel="nofollow"><span style="color: #0c71c3;">fail to address weaknesses</span> </a>for which a fix exists are at acute risk.</p>
<p style="text-align: justify;">Corporate leaders and IT teams can take three steps to remediate vulnerabilities and forestall supply chain cyberattacks:</p>
<p style="text-align: justify;"><strong>— IT MANAGERS SHOULD RELY MORE ON AUTOMATED TOOLS TO FIX SIMPLE VULNERABILITIES:</strong> The online code repository GitHub has developed “automated robot code” that identifies and fixes users’ simple vulnerabilities with one click of a button. With software bills of materials, or SBOMs — which list the supply-chain components embedded in their products’ code base — becoming prevalent, similar services will be developed. But few businesses have implemented these tools into their IT workflows: Only 42 of the 1,896 GitHub users who were contacted about one vulnerability <span style="color: #0c71c3;"><a href="https://insights.sei.cmu.edu/blog/security-automation-begins-at-the-source-code/" rel="nofollow" style="color: #0c71c3;">accepted the automated patch</a></span>.</p>
<p style="text-align: justify;"><strong>— BUSINESSES SHOULD CONDUCT COST-BENEFIT ANALYSIS FOR VULNERABILITY PATCHING:</strong> Fixing every vulnerability is impractical, as many issues are not easy to remediate. Thankfully, it isn’t necessary to address them all. Many vulnerabilities are so costly to weaponize that they are unlikely to be exploited by cybercriminals. For this reason businesses should decide which weaknesses to fix based on the likelihood they will be exploited. One useful tool in achieving this is the <span style="color: #0c71c3;"><a href="https://www.first.org/epss/model" rel="nofollow" style="color: #0c71c3;">Exploit Prediction Scoring System</a></span>, developed by a team of cybersecurity experts and software vendors. It estimates the probability that a vulnerability will be exploited based on its inherent characteristics and can help risk managers determine whether the cybersecurity benefits of fixing a vulnerability outstrip the disruptions that remediation will cause.</p>
<p style="text-align: justify;"><strong>— PROCURERS SHOULD DEMAND THAT CRITICAL TECHNOLOGY VENDORS IMPLEMENT ‘HOT PATCHING’:</strong> Some technologies, such as the industrial control systems that run factories and the software that manages power grids and water distribution networks, are so pivotal that they cannot fail. Businesses want them to be free of any known vulnerability. These businesses should demand that their vendors implement hot patching systems, enabling them to deploy patches without rebooting their software.</p>
<p style="text-align: justify;">To be sure, these measures will not protect companies against all software supply-chain risks. Still, by taking these steps, companies will be able to repel the majority of attacks, which weaponize known and exploitable vulnerabilities.</p></div>
			</div><div class="et_pb_module et_pb_text et_pb_text_3  et_pb_text_align_center et_pb_bg_layout_light">
				
				
				
				
				
			</div>
			</div>
				
				
				
				
			</div>
				
				
			</div><div class="et_pb_section et_pb_section_3 et_section_regular" >
				
				
				
				
				
				
				<div class="et_pb_row et_pb_row_5">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_5  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_blog_0 et_pb_blog_grid_wrapper et_pb_bg_layout_light">
					<div class="et_pb_blog_grid clearfix ">
					
					
					
					
					<div class="et_pb_ajax_pagination_container">
						<div class="et_pb_salvattore_content" data-columns>
			<article id="post-277834" class="et_pb_post clearfix et_pb_blog_item_0_0 post-277834 post type-post status-publish format-standard has-post-thumbnail hentry category-liderazgo-y-gerencia tag-alta-direccion tag-coaching tag-ejecucion-de-tareas tag-gerencia tag-gerentes tag-gestion tag-ia et-has-post-format-content et_post_format-et-post-format-standard">

				<div class="et_pb_image_container"><a href="https://dirigehoy.info/los-gerentes-estan-teniendo-dificultades-para-seguir-el-ritmo-del-auge-de-la-productividad-impulsado-por-la-ia/" class="entry-featured-image-url"><img fetchpriority="high" decoding="async" src="https://dirigehoy.info/wp-content/uploads/2026/06/8WnKT0X-400x250.jpg" alt="Los gerentes están teniendo dificultades para seguir el ritmo del auge de la productividad impulsado por la IA" class="" srcset="https://dirigehoy.info/wp-content/uploads/2026/06/8WnKT0X.jpg 479w, https://dirigehoy.info/wp-content/uploads/2026/06/8WnKT0X-400x250.jpg 480w " sizes="(max-width:479px) 479px, 100vw "  width="400" height="250" /></a></div>
														<h3 class="entry-title">
													<a href="https://dirigehoy.info/los-gerentes-estan-teniendo-dificultades-para-seguir-el-ritmo-del-auge-de-la-productividad-impulsado-por-la-ia/">Los gerentes están teniendo dificultades para seguir el ritmo del auge de la productividad impulsado por la IA</a>
											</h3>
				
					<p class="post-meta"><a href="https://dirigehoy.info/category/liderazgo-y-gerencia/" rel="tag">Liderazgo y Gerencia</a></p><div class="post-content"><div class="post-content-inner"><p>Ya no necesita asignar tareas específicas y secuenciales. La IA puede ejecutar el “qué” en cuestión de minutos.</p>
</div><a href="https://dirigehoy.info/los-gerentes-estan-teniendo-dificultades-para-seguir-el-ritmo-del-auge-de-la-productividad-impulsado-por-la-ia/" class="more-link">leer más</a></div>			
			</article>
				
			<article id="post-277825" class="et_pb_post clearfix et_pb_blog_item_0_1 post-277825 post type-post status-publish format-standard has-post-thumbnail hentry category-liderazgo-y-gerencia tag-alta-direccion tag-director-de-cadena-de-suministro tag-director-de-comunicacion tag-director-de-informacion tag-director-de-marketing tag-director-de-operaciones tag-director-de-recursos-humanos tag-director-ejecutivo tag-director-financiero tag-empresas-del-sp-500 tag-equipos-directivos tag-experiencia tag-harvard-business-school tag-puestos-directivos tag-retencion tag-sp-500 tag-sistema-de-salud tag-trayectoria-profesional et-has-post-format-content et_post_format-et-post-format-standard">

				<div class="et_pb_image_container"><a href="https://dirigehoy.info/como-llegan-realmente-las-personas-a-los-puestos-directivos-en-las-empresas-del-sp-500/" class="entry-featured-image-url"><img loading="lazy" decoding="async" src="https://dirigehoy.info/wp-content/uploads/2026/06/qnRGu5Y-400x250.jpg" alt="Cómo llegan realmente las personas a los puestos directivos en las empresas del S&amp;P 500" class="" srcset="https://dirigehoy.info/wp-content/uploads/2026/06/qnRGu5Y.jpg 479w, https://dirigehoy.info/wp-content/uploads/2026/06/qnRGu5Y-400x250.jpg 480w " sizes="(max-width:479px) 479px, 100vw "  width="400" height="250" /></a></div>
														<h3 class="entry-title">
													<a href="https://dirigehoy.info/como-llegan-realmente-las-personas-a-los-puestos-directivos-en-las-empresas-del-sp-500/">Cómo llegan realmente las personas a los puestos directivos en las empresas del S&amp;P 500</a>
											</h3>
				
					<p class="post-meta"><a href="https://dirigehoy.info/category/liderazgo-y-gerencia/" rel="tag">Liderazgo y Gerencia</a></p><div class="post-content"><div class="post-content-inner"><p>Para alcanzar el éxito no basta con conocer a fondo la organización y tener una gran experiencia dentro de su área funcional.</p>
</div><a href="https://dirigehoy.info/como-llegan-realmente-las-personas-a-los-puestos-directivos-en-las-empresas-del-sp-500/" class="more-link">leer más</a></div>			
			</article>
				
			<article id="post-277816" class="et_pb_post clearfix et_pb_blog_item_0_2 post-277816 post type-post status-publish format-standard has-post-thumbnail hentry category-liderazgo-y-gerencia tag-agotamiento tag-carga-de-trabajo tag-enfermeria tag-escritura tag-harvard-business-school tag-hospitales tag-personal tag-personal-de-enfermeria tag-recursos-humanos tag-renuncia tag-retencion tag-rotacion tag-rotacion-de-personal tag-sistema-de-salud tag-sobrecarga tag-sobrecarga-de-trabajo et-has-post-format-content et_post_format-et-post-format-standard">

				<div class="et_pb_image_container"><a href="https://dirigehoy.info/formas-sorprendentes-de-reducir-la-rotacion-de-personal-en-puestos-de-trabajo-de-alta-presion-y-alta-especializacion/" class="entry-featured-image-url"><img loading="lazy" decoding="async" src="https://dirigehoy.info/wp-content/uploads/2026/06/ebg0u78r-400x250.jpg" alt="Formas sorprendentes de reducir la rotación de personal en puestos de trabajo de alta presión y alta especialización" class="" srcset="https://dirigehoy.info/wp-content/uploads/2026/06/ebg0u78r.jpg 479w, https://dirigehoy.info/wp-content/uploads/2026/06/ebg0u78r-400x250.jpg 480w " sizes="(max-width:479px) 479px, 100vw "  width="400" height="250" /></a></div>
														<h3 class="entry-title">
													<a href="https://dirigehoy.info/formas-sorprendentes-de-reducir-la-rotacion-de-personal-en-puestos-de-trabajo-de-alta-presion-y-alta-especializacion/">Formas sorprendentes de reducir la rotación de personal en puestos de trabajo de alta presión y alta especialización</a>
											</h3>
				
					<p class="post-meta"><a href="https://dirigehoy.info/category/liderazgo-y-gerencia/" rel="tag">Liderazgo y Gerencia</a></p><div class="post-content"><div class="post-content-inner"><p>La sobrecarga desgasta a las personas; la responsabilidad significativa las mantiene comprometidas.</p>
</div><a href="https://dirigehoy.info/formas-sorprendentes-de-reducir-la-rotacion-de-personal-en-puestos-de-trabajo-de-alta-presion-y-alta-especializacion/" class="more-link">leer más</a></div>			
			</article>
				</div>
					</div>
					</div> 
				</div>
			</div>
				
				
				
				
			</div>
				
				
			</div>
<p>La entrada <a href="https://dirigehoy.info/3-estrategias-para-proteger-su-cadena-de-suministro-digital/">3 estrategias para proteger su cadena de suministro digital</a> se publicó primero en <a href="https://dirigehoy.info">DirigeHoy PREMIUM</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">274128</post-id>	</item>
	</channel>
</rss>
