首页 > 业界 > 关键词  > 供应链最新资讯  > 正文

绿盟科技发布白皮书:理清企业供应链依赖关系是确保软件供应链安全的关键

2022-07-18 18:36 · 稿源: TechWeb.com.cn

7月18日消息,在由绿盟科技承办的“2022中国网络空间新型技术安全创新论坛-云安全分论坛”上,绿盟科技正式发布《软件供应链安全技术白皮书》。

5

白皮书指出,信息和通信技术(ICT)产业链承担着我国产业从工业化向数字化转型升级的重要任务,软件供应链作为ICT供应链的重要组成部分,是各类关键信息基础设施平稳运行的基础,其关键组件的设计、开发、部署、监控和持续运营等生命周期核心环节的安全可控,成为网络安全的关键考量因素。

在此次大会上,绿盟科技集团天元实验室高级研究员陈静发表演讲,她表示从近几年的软件供应链攻击事件来看,利用开源社区、公共开源存储仓库等开源软件生态入侵事件较为严重。因此需要从监管层面加强供应链产品安全认证管理,提供企业软件SBOM托管和可信认证服务,企业也需要完善供应链资产管理和安全检查,借助SBOM知识图谱理清企业供应链依赖关系,从而在监测到预警时能够从容应对。

同时,为应对软件供应链威胁,上游企业需要构建自身产品的软件成分清单来梳理软件供应链信息,向下游企业和用户清晰、透明的提供管理软件供应链所需要的基础条件。软件成分清单依据识别成分的粒度,可以分为不透明、微透明、半透明和透明几个阶段。透明程度高的软件成分清单,能显著提升最终用户进行软件供应链安全评估的准确性。

此外,陈静对企业供应链上下游关系做了进一步阐述,她表示,在软件开发生命周期中,开发阶段漏洞的引入不止在代码编写阶段,还有所依赖的开源组件、开发和构建工具等,依照软件的开发和构建过程,企业需要建设开发过程安全评估能力。在软件交付阶段,作为供应商,除保证交付软件安全外,也应将软件成分清单一并交付给下游企业,促使整个软件供应链的上下游都具备依据安全通报、威胁情报监控等第三方信息能够分析、评估软件供应链安全的基本条件。供应链软件产品交付运行后,供应商应在产品的生命周期内提供安全保障服务,对产品漏洞及时修复,最终用户也应根据供应商所提供的软件成分清单纳入企业资产管理范围,定期对资产进行安全评估,结合漏洞预警,对受影响的产品进行加固和修复。

在技术不断迭代与产业高速发展中,软件供应链逐渐形成了包含技术体系、多元产品组件及各路开发者、供应者与消费者为一体的庞大产业生态,软件供应链安全将直接影响关键基础设施和数字经济安全。作为中国可信安全生态建设的积极参与者,绿盟科技推出软件供应链技术安全白皮书,旨在从软件供应链安全威胁与国内外形势来梳理软件供应链中存在的安全问题,提炼出软件供应链安全治理的核心理念、技术框架、关键技术,并从供应链安全监管和控制方面给出解决方案和最佳实践,期望为读者带来全新的技术思考,助力我国软件产业发展。

举报

  • 相关推荐
  • 让酒店空气变得更好—2025《中国酒店客房新风系统应用发展白皮书》在京隆重发布!

    2025年9月20日,《中国酒店客房新风系统应用发展白皮书》发布会在北京举行,聚焦“让酒店空气变得更好”主题。白皮书由三步云智能科技联合绿岛风等机构共同编撰,旨在推动酒店行业从高速增长转向高质量发展,强调“呼吸品质”成为酒店核心竞争力的新维度。会议汇聚行业专家、媒体代表,探讨新风系统在提升客房空气质量、节能降碳及优化入住体验中的关键作用。通过案例分享与高峰论坛,白皮书为酒店新风技术普及、行业升级提供行动指南,助力打造健康、可持续的酒店空间,标志着中国酒店业迈向高品质发展新阶段。

  • 行业最高“送装一体率”,日日顺供应链获抖音电商认可

    9月17日,抖音电商在上海举办2025年第三季度服务商大会。日日顺供应链作为官方大件物流服务商,凭借家电、家居行业最高的送装一体率获得认可。其通过AI驱动的数字化云仓方案,解决大件商品送装分离等行业痛点,并迭代“送新拆旧”等创新服务模式。未来抖音电商将建立针对大件安装类供应商的评价体系,日日顺将持续发挥送、装、修、服全链路一体化服务能力,为平台商家提供高效履约支持。

  • 供应链降本增效有了新路径?AI采购正进入规模化阶段

    当前,人工智能正深度变革企业供应链。IDC预测,2025年智能体市场规模将激增260%,AI与核心业务融合正从“工具应用”迈向“智能决策”新阶段。采购管理因环节复杂、数据密集,成为AI落地的关键战场,通过优化成本、预警风险、赋能战略,提升供应链韧性。甄云科技用户大会上,专家指出采购智能化已超越概念验证,进入以业务价值为核心的规模化应用新阶段。双汇集团、绝味鸭脖等企业实践显示,AI系统显著提升采购效率与透明度。未来,AI与采购融合将从单点应用向全链路协同深化,推动企业从“经验驱动”转向“数据驱动”,成为提升竞争力的核心策略。

  • 国能销售集团能源产业供应链大会即将召开

    国家能源集团销售集团将在武汉举办“能源产业供应链大会”,聚焦煤炭“产、运、销、储、用”全链条数字化升级,发布并推广“国能e检”煤炭数智管控平台等三大平台。大会旨在推动煤炭产业供应链协同与数字化转型,提升能源供应链透明度与应急保障能力,响应国家煤电升级专项行动,为能源安全提供支撑。

  • 小鹅通亮相腾讯全球数字生态大会,eLink入选《腾讯云出海解决方案白皮书》

    2025年9月16日,腾讯全球数字生态大会在深圳举行,聚焦智能化与国际化两大产业方向。大会发布《腾讯云出海解决方案白皮书》,一站式电商平台eLink入选标杆案例,为海外创作者提供全球化运营支持。eLink通过深度本土化改造,打通需求落地到高效运营全链路,助力创业者降低出海门槛,推动产业智能化与全球化协同发展。

  • 直击企业AI安全痛点,百度智能云发布《千帆大模型平台安全白皮书》为大模型落地护航

    百度智能云千帆大模型平台4.0发布《千帆大模型平台安全白皮书》,系统阐述企业级AI安全框架。白皮书聚焦平台安全、模型安全、数据安全、内容合规等六大维度,提出覆盖全生命周期的防护方案,包括混合云部署、数据加密传输、模型防窃取及内容过滤机制,助力企业安全使用大模型技术,推动AI在合规可信环境下赋能业务创新。

  • 宝宝树X九号公司X艾瑞咨询发布《2025年年轻宝妈电动车出行白皮书》,洞察新一代妈妈出行新趋势

    《2025年年轻宝妈电动车出行白皮书》发布,聚焦26-35岁主力群体。调研显示宝妈出行需求高度重合,关注安全性与续航能力,智能化功能与个性化设计成为重要加分项。九号公司Q3系列产品因安全配置和智能系统获高认可。报告为行业提供精准用户洞察,助力产品创新与场景化设计,预示“她经济”将驱动电动车市场向更细分、高端化升级。

  • GEO技术与价值白皮书:抢占AI流量,构建品牌“AI可见性”

    喜签智能研究中心发布《生成式引擎优化(GEO)白皮书》,系统阐述AI时代内容优化新范式。白皮书指出,用户行为正从主动搜索转向AI问答,GEO通过提升内容在AI结果中的可见性、准确性与影响力,成为企业构建“AI可见性”的核心战略。报告详细对比GEO与传统SEO差异,提出企业应从内容审计、优化、监测三方面构建GEO能力,抢占AI流量红利。

  • 海尔智家联手1100多家上下游供应商绿色转型

    在双碳目标和可持续发展背景下,海尔智家通过供应链绿色转型推动制造业高质量发展。2025年全球ESG峰会展示其覆盖产品全生命周期的绿色产业链实践,重点包括对1100多家供应商进行社会责任审核与碳管理能力评估,将ESG表现纳入合作核心标准。通过引入数字化平台提升供应链管理效能,构建互利共赢的绿色生态,不仅履行龙头企业责任,更增强了供应链韧性,为行业可持续发展提供了有效范式。

  • 连续2年!山石网科被Gartner®评为零信任“代表性供应商”

    Gartner发布《2025年中国零信任网络访问市场指南》,山石网科凭借通用零信任访问方案(Universal ZTNA)连续第二年入选,被评为代表性供应商。该方案基于“持续校验,永不信任”理念,实现用户、终端和应用的精细化管控,确保业务访问安全可靠。通过统一入口支持多因子认证与跨场景一致体验,结合应用隐身、动态权限调整及多重安全防护能力,已广泛应用于运营商、金融、医疗等行业。此次认可标志着山石网科零信任方案成为中国市场建设标杆,未来将持续深化技术,助力企业构建“可知、可控、可信”的数字安全生态。

今日大家都在搜的词: