La Agencia de Ciberseguridad y Seguridad de Infraestructuras de Estados Unidos ha publicado una guía técnica titulada Open Source Software: Security Principles and Practices. Este documento busca orientar a las agencias federales en la adopción, gestión y producción de soluciones de código abierto. La iniciativa responde a la necesidad de mitigar vulnerabilidades en la cadena de suministro de software, un componente crítico para la eficiencia operativa del sector público.
El uso de software de código abierto permite a las agencias gubernamentales optimizar su capacidad técnica y operativa. Sin embargo, esta integración introduce riesgos que requieren una gestión estructurada y constante. Incidentes previos, como las brechas de seguridad identificadas en log4shell y xz utils, han evidenciado la importancia de que las organizaciones comprendan las dependencias ocultas en sus sistemas digitales para evitar fallos sistémicos.
