2024年10月09日
9月27日,由开放原子开源基金会主办,开源风险评估与治理技术实验室承办的2024开放原子开源生态大会软件物料清单(SBOM)分论坛成功举办。国家工业信息安全发展研究中心开源风险评估与治理技术实验室为东方通等首批软件物料清单(SBOM)工作组成员单位颁发证书。
在数字化浪潮席卷全球的今天,软件已成为驱动各行各业发展的核心动力,随着软件复杂度与迭代速度不断提升,软件内部成分安全问题也日益凸显。为此,国家工业信息安全发展研究中心贯彻“健全提升产业链供应链韧性和安全水平制度,建立产业链供应链安全风险评估和应对机制”有关要求,于开源风险评估与治理技术实验室下发起成立 SBOM 工作组,着力推动软件物料清单(Software:BillofMaterials,SBOM)体系完善与推广应用,加强软件供应链风险治理能力建设,提升软件安全性和透明度,推动软件物料清单技术攻关和生态建设,促进SBOM研究创新与实践应用融合发展。
作为中国中间件的开拓者和领导者、网络信息安全及行业信息化解决方案提供商,东方通致力为客户提供优质的中间件、网络信息安全及行业数字化解决方案,与3000多家合作伙伴携手打造合作共赢的产业生态。中间件是基础软件三驾马车之一,承载着数据交换、安全传输等核心支撑与桥梁作用,东方通服务电信、金融、政府、能源、交通等行业超10000家客户,既有效印证了产品的安全性、可靠性,又肩负行业信息化安全与供应链安全的重任。同时,东方通的网络信息安全能力,可快速推动安全保障规划、细则等制定与实施,构建立体化、大纵深的安全体系,保障软件供应链的安全、高效与可靠。
东方通将与SBOM工作组成员保持紧密联系,充分发挥自身技术优势和实践经验,共同开展软件物料清单标准研制、技术攻关、应用推广等工作,推进“SBOM筑链计划”实施,加强软件供应链风险治理,助力提升软件产业供应链韧性和安全水平,为提升我国数字产业的整体安全水平贡献智慧和力量。