6月12日,由開放原子開源基金會主辦、國家工業(yè)信息安全發(fā)展研究中心承辦的2023開放原子全球開源峰會軟件物料清單(SBOM)分論壇成功舉行。本場論壇以“風險有度,治理有道,SBOM先行”為主題,聯(lián)合產(chǎn)業(yè)各界,圍繞軟件物料清單的技術創(chuàng)新、應用實踐、生態(tài)發(fā)展、行業(yè)推廣、規(guī)則建設等方面開展交流研討。工業(yè)和信息化部相關司局、北京市經(jīng)濟和信息化局領導出席論壇并致辭。國家工業(yè)信息安全發(fā)展研究中心總工程師周平主持論壇。
北京市經(jīng)濟和信息化局副局長賈力表示,國內(nèi)開源生態(tài)加速發(fā)展,對開源風險治理和供應鏈管理提出更高要求,軟件物料清單等理念和實踐應運而生。未來,北京市將緊跟開源發(fā)展前沿,堅持發(fā)展與安全并重,加快軟件物料清單等新工具應用,積極推動行業(yè)企業(yè)加強開源風險防范,提升開源供應鏈水平,探索開源安全保障的新思路、新手段。
國家工業(yè)信息安全發(fā)展研究中心、北京大學、北京航空航天大學、中國科學院軟件研究所、openEuler開源社區(qū)、北京金融科技產(chǎn)業(yè)聯(lián)盟、360、京東科技、安勢信息等多家單位共同啟動軟件物料清單(SBOM)工具平臺揭榜行動,旨在促進優(yōu)秀工具產(chǎn)品和實踐成果脫穎而出,助力SBOM技術支撐能力提升和高水平應用推廣。
主旨演講環(huán)節(jié),北京大學教授陳鐘、Linux基金會OpenChain總經(jīng)理肖恩·考夫蘭、中國科學院軟件研究所研究員吳敬征、北京金融科技產(chǎn)業(yè)聯(lián)盟主任胡達川,分別結合軟件供應鏈挑戰(zhàn)及應對、OpenChain項目開源合規(guī)與安全標準化工作、“源圖”“SBOM+”開源供應鏈基礎設施平臺建設、金融業(yè)SBOM應用實踐等熱點話題做了分享。國家工業(yè)信息安全發(fā)展研究中心軟件所專家結合軟件物料清單提出的背景形勢、國際做法經(jīng)驗、國家戰(zhàn)略要求,詳細介紹了中心對于我國軟件物料清單體系建設的思考和建議。來自華為、開放麒麟社區(qū)、360公司、北京桓潤律師事務所等業(yè)界專家圍繞SBOM技術創(chuàng)新與應用實踐作了主題發(fā)言。
最后,北京航空航天大學、openEuler社區(qū)、華為云、安勢信息、奇科厚德等產(chǎn)學研領域?qū)<掖?,圍繞“打造應對軟件供應鏈風險的第一防線——SBOM實踐探討”展開精彩圓桌對話。
軟件物料清單旨在以“開源”為核心,通過有效識別和記錄軟件組成成分及相互依賴關系,保障軟件全生命周期各環(huán)節(jié)要素的可控制、可預測、可管理。本場論壇通過匯聚各方力量和前沿實踐案例,充分挖掘行業(yè)前景和未來新圖景,對于推動完善我國開源軟件供應鏈體系建設、提升軟件透明度和供應鏈管理水平具有積極意義。
直播回放
云相冊
原文標題:激活SBOM內(nèi)生價值 推動供應鏈體系建設健康有序|2023開放原子全球開源峰會軟件物料清單(SBOM)分論壇成功舉辦
文章出處:【微信公眾號:開放原子】歡迎添加關注!文章轉載請注明出處。
-
OpenHarmony
+關注
關注
25文章
3732瀏覽量
16441 -
開放原子基金會
+關注
關注
1文章
488瀏覽量
5244
原文標題:激活SBOM內(nèi)生價值 推動供應鏈體系建設健康有序|2023開放原子全球開源峰會軟件物料清單(SBOM)分論壇成功舉辦
文章出處:【微信號:開放原子,微信公眾號:開放原子】歡迎添加關注!文章轉載請注明出處。
發(fā)布評論請先 登錄
相關推薦
評論