El asegurar, o por lo menos garantizar la seguridad en la cadena de suministro global, compartir las mejores prácticas en la cadena de suministro y los organismos de normalización, es la base del informe de la empresa china Huawei sobre Seguridad Cibernética 2016 “El desafío mundial de la seguridad cibernética”, dado a conocer recientemente.
En el voluminoso documento, la empresa trasnacional asiática hace énfasis en “la necesidad de generar un progreso real para hacer frente a los riesgos de la cadena de suministro, además hay que informar sobre los esfuerzos en curso, mejores prácticas y estándares sobre cómo la industria mundial de las TIC puede hacer frente a los retos de seguridad en la cadena de suministro”.
Una buena parte del informe está dedicado al desarrollo de las redes, que para los expertos de Huawei ” ha ayudado a consolidar el progreso social. Las redes abiertas han alentado el flujo de información y el intercambio, proporcionando más oportunidades para la innovación y ayudando a fortalecer la salud, la riqueza y la prosperidad del mundo. El ciberespacio se ha convertido en el “sistema nervioso” a través del cual opera la sociedad. Una cadena de suministro global estable y segura que ayudará a promover el desarrollo sostenible de las TIC“.
Una de las preocupaciones dadas a conocer por los directivos de Huawei en el informe tiene que ver con la gestión de riesgos en la cadena de suministro, ya que en opinión de estos, “no se trata sólo de asegurar que los productos y servicios estarán allí cuando sea necesario, también se trata de cambiar el enfoque hacia el ciclo de vida del producto para reducir al mínimo el riesgo de que los productos serán contaminados por agentes maliciosos, o que van a ser falsificados o contener componentes que pueden ser explotados para fines ilícitos”.
Seguridad de Huawei en un vistazo
Este informe comparte las prácticas que Huawei ha establecido en un sistema ISO 28000 compatible con la gestión de proveedores que puede identificar y minimizar los riesgos de seguridad durante el proceso de extremo a extremo, desde los materiales que ingresan a la entrega al cliente.
Huawei selecciona y califica los proveedores sobre la base de sus sistemas, procesos y productos, eligiendo sólo a los que contribuyen a la calidad y seguridad de los productos y servicios adquiridos por Huawei.
La compañía supervisa continuamente y evalúa el rendimiento de entrega de los proveedores, y comprueba la integridad de los componentes de terceros durante cada uno de los procesos materiales, producción y entregas. Huawei registra el rendimiento y establece un sistema de trazabilidad visualizado de todo el proceso.
Ken Hu, vicepresidente de la Junta y presidente del Comité de Privacidad del Usuario de Huawei escribió en el prólogo de este informe. que si bien todavía no hay respuesta o solución simple al problema de la seguridad cibernética, “es cada vez más evidente que hay pasos que la comunidad mundial puede seguir, así como organizaciones individuales, para impulsar el progreso demostrable en la reducción de riesgos de seguridad cibernética, incluyendo la colaboración a fin de llegar a un acuerdo sobre los principios, leyes, normas, mejores prácticas, normas de conducta y protocolos, con el reconocimiento de que la confianza se tiene que ganar y validar de forma continua. Huawei se compromete a apoyar tal esfuerzo”.
Puede descargar el informe original para ver en detalle las prácticas elaboradas y esbozadas por Huawei en la industria.