Tiekimo grandinės spragos gali kelti didelę riziką kibernetinio saugumo subjektams. Vienas iš įstatyme įtvirtintų kibernetinio saugumo reikalavimų kibernetinio saugumo subjektams yra užtikrinti tiekimo grandinės saugumą. Kibernetinio saugumo įstatyme ir Kibernetinio saugumo reikalavimų aprašo projekte nustatytais reikalavimais tiekimo grandinių saugumo užtikrinimui yra siekiama pagerinti bendrą tiekimo grandinių atsparumą kibernetinėms grėsmėms ir sumažinti galimą pažeidimų poveikį.
Kibernetinio saugumo subjektai privalo nuolat stebėti ir peržiūrėti visus aspektus, kylančius iš savo ir tiesioginių tiekėjų ar paslaugų teikėjų sutartinių santykių. Kibernetinio saugumo subjektai privalo reikalauti ir įsitikinti, jog tiekėjai atitinka kibernetinio saugumo reikalavimus, pavyzdžiui, turi incidentų valdymo planus, atitinkamus saugumo sertifikatus, įvykus kibernetiniam incidentui bendradarbiaus su kibernetinio saugumo subjektu ir pan.