Корейская компания Sparrow представила стратегию управления и эксплуатации SBOM на семинаре по безопасности цепочек поставок
2026-06-26 14:05
В избр.

Репортаж от Wedoany,Компания Sparrow (представитель Чан Иль-су), специализирующаяся на безопасности приложений, представила стратегию эксплуатации и управления спецификацией SBOM (Software Bill of Materials) для безопасности цепочек поставок программного обеспечения (ПО) на семинаре «Безопасность цепочек поставок 2026».

25-го числа в конференц-центре aT Center в районе Янчжэ, Сеул, на семинаре «Безопасность цепочек поставок 2026» технический директор Sparrow Юн Чон-вон выступил с докладом на тему «Платформа распространения SBOM, необходимая для безопасности цепочек поставок ПО». (Фото: Sparrow)

Данный семинар был организован Исследовательской группой по безопасности цепочек поставок при Корейском институте информационной безопасности (KIISC). Темой мероприятия стал обмен информацией о политике и технологических тенденциях в области безопасности цепочек поставок как внутри страны, так и за рубежом, а также отраслевые примеры. Семинар проходил с 24 по 25-е число в конференц-зале Grand Hall в aT Center в районе Янчжэ, Сеул.

Технический директор (CTO) Sparrow Юн Чон-вон выступил с докладом на тему «Платформа распространения SBOM для безопасности цепочек поставок ПО» в рамках сессии «Решения для безопасности цепочек поставок ПО». Юн Чон-вон проанализировал глобальные нормативные акты в области безопасности, такие как указ президента США «EO 14028» и Европейский акт о киберустойчивости (CRA), а также их последствия, и рекомендовал Корее заблаговременно создать систему реагирования, чтобы идти в ногу с этой тенденцией.

Юн Чон-вон подчеркнул, что SBOM должна пройти шестиэтапный жизненный цикл (создание, усиление, подтверждение, обмен, проверка, управление), чтобы обеспечить свою эффективность, и указал на важность создания операционной системы SBOM, сочетающей прозрачность и надежность. В качестве решения он предложил «Платформу распространения SBOM», которая позволяет визуализировать пути распространения SBOM между организациями-заказчиками и организациями-поставщиками, а также реагировать на угрозы на основе SBOM при обнаружении уязвимостей.

Организации-поставщики могут загружать созданные SBOM на платформу распространения SBOM и гарантировать их целостность с помощью цифровой подписи. Организации-заказчики могут проверять, не были ли изменены данные, с помощью проверки подписи. Платформа использует управление доступом на основе прав, предоставляя материалы только необходимым сторонам, а также позволяет управлять историей, отслеживать уязвимости, возникающие в компонентах, тем самым повышая скорость реагирования.

Представитель Sparrow Чан Иль-су отметил, что для создания надежной системы безопасности цепочек поставок ПО распространение и устойчивая эксплуатация SBOM после ее создания имеют решающее значение. Sparrow выйдет за рамки простого обнаружения уязвимостей и предоставит наилучшие условия для обеспечения видимости цепочек поставок на основе SBOM и управления угрозами.

На данном семинаре по безопасности цепочек поставок также была представлена дорожная карта безопасности цепочек поставок ПО, продвигаемая Министерством науки и информационно-коммуникационных технологий и Национальной разведывательной службой с целью полной институционализации к 2027 году.

Данный материал скомпилирован платформой Wedoany. При цитировании материалов, созданных с помощью искусственного интеллекта (ИИ), необходимо обязательно указывать источник — «Wedoany». В случае выявления нарушения прав или иных проблем просим своевременно информировать нас. Сайт оперативно внесёт изменения или удалит материал.Электронная почта: news@wedoany.com

Связанные продукты
Связанные рекомендации
Испанская авиакомпания Iberia завершила первый коммерческий рейс с Wi-Fi от Starlink
2026-06-26
Американская компания Sophia Space проведет орбитальные испытания технологии центров обработки данных в 2027 году
2026-06-26
В округе Ньяндаруа запущен цифровой центр Pasenga
2026-06-26
Ethio Telecom участвует в ICCA2026, укрепляя лидерство в области кибербезопасности
2026-06-26
China Tower присоединяется к GSMA, ускоряя трансформацию мобильной инфраструктуры с помощью ИИ
2026-06-26
Палау первой завершила пилотный проект по постквантовому шифрованию Forward Edge-AI
2026-06-26
Versa из США и Noris сотрудничают в продвижении суверенного SASE-решения в Германии
2026-06-26
Китайская компания Sixents и onocoy запускают GNSS-референсную станцию
2026-06-26
Китайская компания Quectel представляет многопротокольный модуль Wi-Fi 6 и BLE 5.4
2026-06-26
Китайская компания ZTE представила AIR Core — опорную сеть нового поколения
2026-06-26
Последние новости
1
Американская компания Hang Ten привлекла $32 млн в рамках посевного раунда финансирования
2
STMicroelectronics представляет 3D-лидарный модуль прямого времени пролёта с дальностью измерения 9 метров
3
Компания OZ Lifting (США) представила на выставке WEFTEC две модели кранов-мачт из нержавеющей стали
4
Немецкий производитель подъемного оборудования eepos представит алюминиевый консольный кран грузоподъемностью 1000 кг
5
В аэропорту Адани Мундра начались регулярные коммерческие рейсы
6
Американская строительная компания Jordan Foster Construction выиграла контракт на реконструкцию автомагистрали стоимостью 146 миллионов долларов
7
Генеральный директор Северной железной дороги Индии проинспектировал модернизацию станций Амрит на участке Лакхнау-Барабанки
8
Авиакомпания Breeze Airways с сентября добавит 11 новых маршрутов
9
Модернизация паллетной транспортной системы на химическом складе Zschimmer & Schwarz в Германии
10
Etihad Cargo из ОАЭ запускает многоязычную платформу и интеллектуальный сервис отслеживания