SBOM en entornos industriales: Conocer el software de los equipos para reducir riesgos de ciberseguridad

29-06-2026

El nuevo estudio de INCIBE-CERT analiza el papel de los inventarios de componentes de software (SBOM) en entornos industriales y su utilidad para mejorar la trazabilidad, identificar vulnerabilidades y reforzar la seguridad de equipos conectados como PLCs, sensores o sistemas industriales.

El Instituto Nacional de Ciberseguridad (INCIBE), a través de su equipo CERT, ha publicado un nuevo estudio en el que analiza la aplicación de los llamados SBOM (Software Bill of Materials) en entornos industriales, una herramienta que permite conocer de forma detallada los componentes de software que integran sistemas y dispositivos críticos.

En el ámbito industrial, los SBOM funcionan como un inventario estructurado del software que compone equipos como sistemas de control, maquinaria conectada, sensores o dispositivos de automatización. Su objetivo es mejorar la trazabilidad tecnológica y facilitar la detección de vulnerabilidades que puedan comprometer la seguridad de los procesos productivos.

El informe subraya que, en un contexto de creciente digitalización industrial, la ciberseguridad no depende únicamente de las medidas perimetrales tradicionales, sino también del conocimiento profundo de los activos digitales que forman parte de la cadena de producción. En este sentido, disponer de información actualizada sobre el software instalado en los equipos se convierte en un elemento clave para anticipar riesgos.

Sin embargo, INCIBE advierte que el SBOM es todavía una herramienta en fase de desarrollo. Su adopción no se encuentra plenamente estandarizada y su aplicación práctica varía en función del sector, el tipo de instalación y el grado de madurez digital de cada organización. Por ello, no se plantea como una solución cerrada o de implantación inmediata, sino como un enfoque en evolución.

El propio estudio señala que el desarrollo de estándares comunes, la integración con procesos industriales existentes y la definición de usos concretos en cada entorno serán factores determinantes para su consolidación en los próximos años.

En este contexto, la recomendación para las empresas industriales no pasa por implantar de forma inmediata sistemas SBOM completos, sino por comenzar a familiarizarse con el concepto e integrarlo de forma progresiva en la gestión de activos, proveedores y estrategias de ciberseguridad industrial.
En una fábrica cada vez más conectada, la ciberseguridad empieza por saber qué software, firmware y componentes digitales forman parte de los equipos que sostienen la producción. El SBOM se perfila así como una herramienta de apoyo en este proceso de mayor transparencia y control del ecosistema digital industrial.

Aquí puedes consultar el Estudio SBOM en entornos industriales.

INCIBE-CERT_ESTUDIO_SBOM EN ENTORNOS INDUSTRIALES_v1.0.pdf

FUENTE: Instituto Nacional de Ciberseguridad (INCIBE)

Comparte: