软件物料清单 关键字列表
软件供应链安全:企业与行业能做什么?

软件供应链安全:企业与行业能做什么?

在Forrester安全与风险峰会上,分析师Janet Worthington将主持"从脆弱到敏捷:重塑软件供应链安全"主题讨论。会议探讨软件物料清单(SBOM)的现实作用,以及CISO、开发者和监管机构如何协作防范大规模安全事件。与会嘉宾来自美国总务署、施耐德电气及网络安全和基础设施安全局(CISA),共同探讨构建真正安全的软件供应链所需的系统性举措。

欧盟《网络弹性法案》部分条款本周正式生效,开源软件用户需警惕合规风险

欧盟《网络弹性法案》部分条款本周正式生效,开源软件用户需警惕合规风险

欧盟《网络弹性法案》(CRA)首批条款于6月11日起正式生效,但据开源安全基金会(OpenSSF)最新调查显示,三分之二的受访者对该法案并不了解。CRA要求企业为开源软件使用设立专职安全管理角色,并提交软件物料清单(SBOM)。违规最高罚款可达1500万欧元或全球年营业额的2.5%,但仍有56%的受访者对此毫不知情。完整义务将于2027年12月生效,目前仅41%的厂商预计届时能完全合规。