Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「ソフトウェア管理に向けたSBOMの導入に関する手引」を公開 - 経産省

経済産業省は、「ソフトウェア管理に向けたSBOMの導入に関する手引」を策定した。初心者向けにメリットや導入プロセスなどを解説している。

ソフトウェアの管理にあたって「ソフトウェア部品表(SBOM)」の活用に関心が高まっており、脆弱性対応における初動期間の短縮や管理コストの低減などに活用できるとしてパブリックコメントを経て策定、公開したもの。

パッケージソフトウェアや組込みソフトウェアのサプライヤーにおける設計開発、製品セキュリティ、法務知財などの担当部門、経営層などを想定読者としており、「SBOM」の導入に関する基本的な情報やポイントについて取りまとめた。

ソフトウェアの脆弱性やライセンスの管理、開発における生産性の向上など「SBOM」を活用するメリットなどを説明。体制の構築から「SBOM」の作成、共有、運用管理までの導入プロセスを取りまとめ、あわせて実施事項のチェックリストを用意した。「SBOM」に対するよく見られる誤解についても紹介している。

「SBOM」の活用に関しては、ソフトウェアのサプライチェーンリスク対策や脆弱性管理の効率化を目指すとして政府の年次計画である「サイバーセキュリティ2023」にも盛り込まれている。

(Security NEXT - 2023/07/31 ) このエントリーをはてなブックマークに追加

PR

関連記事

【特別企画】急激に進化する「AI」 - 見直すべき運用と変わらぬ防御原則
3支店で個人情報含む書類を紛失、誤廃棄の可能性 - 横浜信金
女性向け情報サイトの管理画面に不正アクセス - ハルメクHD
オープンキャンパスの関連案内でメール誤送信 - 福岡女学院大
医療機器メーカー関係者が患者X線画像を持ち出し - 宝塚市立病院
川崎市施設のサイトに不正アクセス - サイト更新時に判明
「Next.js」の画像生成モジュールにRCEにつながる脆弱性
Adobe、7件のセキュリティアドバイザリを公開
「PHP」に複数の脆弱性 - セキュリティアップデートが公開
「ServiceNow AI Platform」にSQLiなど複数脆弱性 - 修正版を提供