Seguridad de TI Federal: Compras obligatorias solo a fabricantes originales y revendedores autorizados.
Esta ley busca mejorar la seguridad de los sistemas gubernamentales estableciendo reglas estrictas para la adquisición de equipos de tecnología de la información (TI). Las agencias federales deben comprar hardware y componentes críticos exclusivamente a los Fabricantes de Equipos Originales (OEM) o a sus revendedores autorizados. Aunque estos cambios no afectan directamente la vida diaria de los ciudadanos, son cruciales para proteger los datos gubernamentales y la infraestructura crítica de las amenazas de la cadena de suministro.
Puntos clave
Requisito de seguridad: Las agencias federales deben comprar equipos de TI (ordenadores, componentes, firmware) solo a OEM o distribuidores oficialmente autorizados.
Objetivo: Reducir el riesgo de que los sistemas de TI del gobierno se vean comprometidos por productos falsificados o no autorizados dentro de la cadena de suministro.
Excepciones: La prohibición puede ser eximida si es necesaria por seguridad nacional, investigación científica válida o para evitar poner en peligro funciones gubernamentales de misión crítica.
Expirado
Información adicional
Número de impresión: 118_S_4651
Patrocinador: Sen. Cornyn, John [R-TX]
Fecha de inicio: 2024-07-10