推动开源供应链安全发展 2023中国互联网大会开源供应链论坛在京举办
目前企業(yè)使用開源軟件構(gòu)建產(chǎn)品供應(yīng)給下游用戶成為主流趨勢,開源軟件中的開源漏洞問題屢屢出現(xiàn),如何構(gòu)建開源供應(yīng)鏈風(fēng)險管理成為眾多產(chǎn)品供應(yīng)企業(yè)的痛點(diǎn)問題。
為進(jìn)一步推動國內(nèi)開源供應(yīng)鏈安全發(fā)展,提升各企事業(yè)單位開源供應(yīng)鏈安全管理能力,降低開源供應(yīng)鏈安全風(fēng)險,2023年7月18日上午9:00,由中國信息通信研究院和中國通信標(biāo)準(zhǔn)化協(xié)會合辦的“2023中國互聯(lián)網(wǎng)大會開源供應(yīng)鏈論壇”在北京舉辦。
中國信通院副總工許志遠(yuǎn)致辭
中國信通院副總工程師許志遠(yuǎn)出席活動并發(fā)表致辭。許志遠(yuǎn)從生態(tài)建設(shè)、標(biāo)準(zhǔn)測試、企業(yè)賦能和國際合作等四個方面對中國信息通信研究院近年來在開展開源供應(yīng)鏈研究方面的工作成果進(jìn)行了總結(jié),他指出,生態(tài)建設(shè)方面,中國信通院依托開源相關(guān)社區(qū)/組織,推進(jìn)標(biāo)準(zhǔn)制定、產(chǎn)業(yè)交流等相關(guān)工作;標(biāo)準(zhǔn)測試方面,通過標(biāo)準(zhǔn)、白皮書與公共服務(wù)平臺全面覆蓋開源全生命周期中的安全風(fēng)險治理,并于去年11月在信安標(biāo)委成功立項《信息安全技術(shù) 軟件產(chǎn)品開源代碼安全評價方法》國家標(biāo)準(zhǔn);企業(yè)賦能方面,中國信通院依據(jù)自身經(jīng)驗優(yōu)勢,構(gòu)建開源培訓(xùn)、診斷、咨詢、評估、訂閱全生命周期賦能體系;國際合作方面與OpenChain項目開展全面深入的合作交流。
論壇中,舉行了由中國信息通信研究院發(fā)布的“開源安全試點(diǎn)驗證成果發(fā)布”儀式,以下為評估結(jié)果:
開源安全試點(diǎn)驗證成果發(fā)布
開源安全試點(diǎn)驗證企業(yè)代表合影
在信安標(biāo)委的指導(dǎo)下,中國信息通信研究院于2022年11月牽頭立項《信息安全技術(shù) 軟件產(chǎn)品開源代碼安全評價方法》國家標(biāo)準(zhǔn)并持續(xù)推進(jìn)標(biāo)準(zhǔn)編制工作。中國信通院云大所副所長栗蔚將《信息安全技術(shù) 軟件產(chǎn)品開源代碼安全評價方法》國家標(biāo)準(zhǔn)編制思路進(jìn)行了分享。
中國信通院云大所副所長栗蔚發(fā)表主題演講
栗蔚表示開源是開放的無邊界的新型的協(xié)作模式,基于這樣的模式我們數(shù)字科技創(chuàng)新、產(chǎn)業(yè)開放、經(jīng)濟(jì)共享、全球協(xié)作四個方面都可以受益。開源應(yīng)用廣泛的現(xiàn)狀下也面臨諸多開源安全問題,主要分為網(wǎng)絡(luò)安全風(fēng)險、知識產(chǎn)權(quán)風(fēng)險和供應(yīng)鏈風(fēng)險。
栗蔚表示,《信息安全技術(shù) 軟件產(chǎn)品開源代碼安全評價方法》國家標(biāo)準(zhǔn)從軟件產(chǎn)品中的開源代碼來源、開源代碼安全質(zhì)量、開源代碼知識產(chǎn)權(quán)和開源代碼管理四方面進(jìn)行安全評價,為各單位對于自身軟件產(chǎn)品開源代碼安全性自評價提供參考,為第三方機(jī)構(gòu)對于軟件產(chǎn)品開源代碼安全能力進(jìn)行審查和評估時提供依據(jù),也可為主管監(jiān)管部門提供參考。
《信息安全技術(shù) 軟件產(chǎn)品開源代碼安全評價方法》國標(biāo)內(nèi)容
三批次開源安全國標(biāo)試點(diǎn)驗證結(jié)果
本次沙龍邀請了包括中國農(nóng)業(yè)銀行、極氪汽車、華為云、阿里云和中科方德在內(nèi)的眾多行業(yè)專家、企業(yè)代表,從開源供應(yīng)鏈安全治理的落地實(shí)踐、治理趨勢、技術(shù)探索等維度,分享了開源供應(yīng)鏈安全的相關(guān)實(shí)踐經(jīng)驗。
中國互聯(lián)網(wǎng)大會開源供應(yīng)鏈論壇的圓滿舉辦,為我國開源供應(yīng)鏈安全實(shí)現(xiàn)規(guī)劃化、標(biāo)準(zhǔn)化發(fā)展提供了些許經(jīng)驗。下一步,中國信息通信研究院將持續(xù)關(guān)注開源供應(yīng)鏈安全發(fā)展,解決產(chǎn)業(yè)痛點(diǎn)問題,推進(jìn)我國開源供應(yīng)鏈安全生態(tài)體系建設(shè),進(jìn)一步促進(jìn)我國開源供應(yīng)鏈有序、良性發(fā)展。
總結(jié)
以上是生活随笔為你收集整理的推动开源供应链安全发展 2023中国互联网大会开源供应链论坛在京举办的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 21.Azure备份Azure上的虚拟机
- 下一篇: maven 构建java项目,jdk版本