CISA, NSA และพันธมิตรระดับโลก เผยแพร่แนวทางวิสัยทัศน์ร่วมด้าน Software Bill of Materials (SBOM)
-
Cybersecurity and Infrastructure Security Agency(CISA) ร่วมกับ NSA และพันธมิตรนานาชาติ 19 ประเทศ ได้เผยแพร่แนวทางร่วม เรื่อง “วิสัยทัศน์ร่วมด้าน Software Bill of Materials (SBOM) เพื่อความมั่นคงทางไซเบอร์” ซึ่งนับเป็นก้าวสำคัญในการยกระดับความโปร่งใสและความปลอดภัยของห่วงโซ่อุปทานซอฟต์แวร์ทั่วโลก
SBOM คืออะไร
SBOM (Software Bill of Materials) คือบันทึกรายการอย่างเป็นทางการที่ระบุส่วนประกอบต่าง ๆ และความเชื่อมโยงในห่วงโซ่อุปทานที่ใช้ในการพัฒนาซอฟต์แวร์ เปรียบเสมือน “รายการส่วนผสม” ของซอฟต์แวร์ ช่วยให้องค์กรมีข้อมูลสำคัญเกี่ยวกับการพึ่งพาซอฟต์แวร์ส่วนต่าง ๆ สามารถตรวจสอบองค์ประกอบ ประเมินความเสี่ยง และดำเนินการเชิงรุกเพื่อลดช่องโหว่ได้การนำ SBOM มาใช้จะช่วยเสริมสร้างความโปร่งใส ทำให้แนวทางทางเทคนิคมีความสอดคล้องกัน และสามารถประยุกต์ใช้ระบบอัตโนมัติเพื่อเพิ่มความแข็งแกร่งของระบบซอฟต์แวร์ในระดับโลก อีกทั้งแนวทางดังกล่าวยังเน้นย้ำให้องค์กรต่าง ๆ ทั่วโลกบูรณาการ SBOM เข้ากับกรอบการรักษาความมั่นคงปลอดภัย เพื่อร่วมกันบริหารจัดการความเสี่ยงในห่วงโซ่อุปทาน และยกระดับความมั่นคงปลอดภัยทางไซเบอร์อย่างยั่งยืน
สามารถติดตามข่าวสารได้ที่ webboard หรือ Facebook NCSA Thailand