共筑数字安全防线,2024开源和软件安全沙龙即将启幕


随着数字化转型进程的加快以及开源代码的广泛应用,开源凭借平等、开放、协作、共享的优秀创作模式,逐渐成为推动数字技术创新、加速传统行业转型升级的重要模式。但随着软件供应链日趋复杂多元,使得其安全风险不断加剧,针对软件供应链薄弱环节的攻击愈演愈烈,软件安全已成为影响数字安全的关键因素之一。

f36046df05332e9c7f2510461e75a3ce.jpeg

为帮助企业有效应对开源使用挑战,深入探讨如何提高开源技术应用能力并降低软件安全风险等问题,12月19日,由中国通信标准化协会主办、中国信息通信研究院(以下简称“中国信通院”)承办的2024开源和软件安全沙龙将正式举办。

本届沙龙将聚焦开源和软件安全最新发展趋势,邀请行业专家、企业负责人,就开源和软件安全相关问题展开深度探讨。沙龙期间,中国信通院还将重磅发布开源领域评估结果、软件供应链安全领域评估结果、云安全领域评估结果、地方开源体系建设实践洞察与路径模式等一系列最新成果,并围绕软开源、供应链安全、零信任、API治理等多维度发布典型应用案例和行业报告,全面展示中国信通院近期来在开源及软件供应链领域的研究、探索与实践。

亮点一:可信开源&可信安全系列评估结果重磅出炉 中国信通院围绕“安全”、“合规”、“健康”、“可持续”的开源生态发展目标,在业内率先提出“可信开源”理念,目前已形成覆盖开源全生命周期的标准及评估体系,为推动开源技术的安全合规应用与发展提供重要参考。

中国信通院面向安全供应侧和用户侧,建立“可信安全”品牌,从软件供应链安全、云安全、零信任、业务风控、安全保险多个领域,建立事前、事中、事后全链条安全体系。

作为沙龙的核心环节之一,中国信通院将从开源领域、软件供应链安全领域、云安全领域等维度展开,发布最新一批可信开源&可信安全系列评估结果。

亮点二:建立“云上数据安全责任共担”共识,发布并解读《企业云上数据安全》随着云计算技术的飞速发展,上云已成为企业推动业务发展与创新的关键路径。云上数据安全作为云安全的核心关注点之一,是企业保障数据资产、业务连续性与合规性的基础。随着越来越多的企业将核心业务数据迁移至云端,如何确保云上数据的安全已成为云服务客户关注的核心议题。

baf9f9540b05a9a056e5ba01ce7c3aa7.jpeg

本次沙龙上,华为云与中国信通院将联合发布《企业云上数据安全》,将云上安全责任细化至数据层面,明确云服务客户与云服务商在云上数据安全方面的责任。报告首先分析了推动企业上云的外部政策与内部需求,以及上云企业面临的多样化安全风险。其次,全面探讨了建立企业云上数据安全责任共担机制的必要性,并提出云上数据安全责任共担三大关键环节:一是云服务商夯实云平台的数据安全保障,云服务客户安全地使用云平台。二是强化云服务商云上数据保护服务供给能力,支撑云服务客户实现云上数据的安全运营。三是在云上数据安全责任主体间建立信任。最后,展望云上数据安全的发展,力求为企业云上数据安全保护提供重要参考。

亮点三:聚焦行业优秀实践,发布“软件物料清单(SBOM)典型案例”数字经济时代,软件成为生产生活的必备要素。软件物料清单是软件的“成分表”,内容涵了盖软件使用的组件,以及组件间的包含、依赖关系等。软件物料清单通过明确识别和详细记录软件组件及其相互关系以提升软件透明度,成为软件供应链安全治理的重要抓手。

而整体来看,软件物料清单还属于一种新兴技术。为指导软件物料清单在我国高质量落地实践,提高我国相关企业的核心竞争力,中国信通院此次发布软件物料清单(SBOM)典型案例,为有效推动企业展开落地实践提供了重要参考依据。

亮点四:剖析技术行业应用,多维度领域行业报告发布(1)《开源办公室(OSPO)洞察报告(2024年)》随着开源已成为全球企业的流行趋势,企业应用开源程度稳步提升,但对开源的规范和管理仍亟需提升。通过建立开源办公室(OSPO),管理企业开源的相关活动,成为企业管理开源的主要手段。通过建立一套成熟的方法论协调企业开展对内对外开源工作,为企业内部开发人员和贡献社区的外部参与者创造积极的体验,并从组织上提供一系列支持与保障。

在此背景下,中国信通院云计算开源产业联盟编制《开源办公室(OSPO)洞察报告(2024年)》,旨在从发展背景、职责结构、应用成效等方面出发,在发展路径、长远定位、组织架构、日常工作、对内对外成效、发展倡议等维度阐述全球与我国 OSPO 的发展现状和趋势,展示全球企业在OSPO建设中的先进经验,为我国企业建设OSPO提供良好经验,推动我国企业 OSPO 迈向新发展阶段。

(2)《软件供应链安全发展洞察报告(2024)》近年来,全球针对软件供应链的安全事件频发,影响巨大,软件供应链安全已然成为一个全球性问题。软件供应链安全治理通过明确供需双方安全管理核心要素,构建可信安全生态,强化软件供给水平和应用效能,助力软件产业健康持续发展。

为此,中国信通院编写《软件供应链安全发展洞察报告(2024)》,旨在梳理全球软件供应链安全治理发展现状,并针对软件自身和软件供应链相关活动,搭建软件供应治理体系,助力企业提升软件供应链安全建设能力。

(3)持续跟踪零信任产业发展,发布《零信任发展洞察报告(2024)》 中国信通院云大所持续跟踪零信任发展历程,自2021年陆续发布两本院级研究报告:《数字化时代零信任安全蓝皮报告》 和《零信任发展研究报告(2023年)》 ,两本年度洞察报告:《零信任发展与评估洞察报告(2021年)》和《零信任发展洞察报告(2022年)》

2024年将继续发布《零信任发展洞察报告(2024年)》,报告首先阐述了零信任应用正在跨越认知与实践的鸿沟,用户逐渐认识零信任在应对安全挑战中的重要性。然后,深入分析了零信任供应侧的发展情况,包括部署方式、产品能力、解决方案形态等方面的现状与趋势。其次,报告聚焦零信任应用侧企业的访谈结果,从落地前、中、 后三个阶段探讨应用侧企业在实施零信任过程中的感受与经验。最后,报告展望我国零信任技术的未来发展,提出从技术、标准、产业合作等多个维度促进零信任技术健康有序发展的建议。

(4)《API治理应用态势发展报告(2024)》随着企业数字化转型的加速,API总规模不断增长,随之而来的安全性、稳定性和性能等问题日益突出。如何高效管理企业内部的AI资产,减轻其安全风险,实现价值最大化,成为了企业面临的严峻挑战。

为此,中国信通院撰写了《API治理应用态势发展报告(2024)》,旨在通过深入分析各行业企业在API治理中的具体举措,总结最佳实践,系统梳理了API治理应用的发展现状与未来展望,旨在为企业提供有价值的治理指南,助力企业更好地应对API风险挑战,提升数字化业务的质量和效率。

亮点五:分享开源体系实践洞察,深入探讨地方开源建设路径模式 为进一步贯彻国家战略规划、推进各地方开源体系建设工作,会议期间,中国信通院将进行地方开源体系建设实践洞察与路径模式主题分享。分享将阐明开源的特点,分析开源在新质生产力、新型工业化及我国经济社会发展中的重要作用,从我国制度、人才、科技、场景、市场、资源六大优势出发,归纳地方政府开源体系建设的四大着力点,并总结当前各省市围绕四大着力点推进开源事业发展的四种主要实践模式,以期为各地发展开源提供思路借鉴。

亮点六:软件供应链安全与零信任实验室授牌、网络安全保险标准应用工程启动……更多看点等待揭幕作为本届沙龙的重要环节之一,中国信通院将为3S-Lab软件供应链安全与零信任实验室新一批成员单位举行授牌仪式。面向软件供应链安全、零信任等细分领域,中国信通院整合行业龙头企业的专业力量,联动下游企业,开展供应侧与应用侧双侧需求调研与技术研究、推动行业相关标准落地、开展测试评估,搭建合作桥梁,引领软件供应链安全和零信任产业健康有序发展。 

同时,中国信通院联合业内专家及多家保险公司共同制定了《网络安全保险风险评估规范》,旨在为网络安全保险领域提供一套科学合理且可操作性强的风险评估体系。并于沙龙正式启动标准应用工程,鼓励各方参与者交流经验、反馈问题,共同推动标准的不断完善和发展,为网络安全保险市场的可持续发展提供有力的标准和规范支撑。目前,沙龙已正式进入启动阶段,诚邀行业专家、产业精英届时莅临指导,共同推进我国开源产业、软件安全产业高质量发展。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/933787.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

SAP导出表结构并保存到Excel 源码程序

SAP导出表结构并保存到Excel,方便写代码时复制粘贴 经常做接口,需要copy表结构,找到了这样一个程程,特别有用。 01. 先看结果

LDR6500:音频双C支持,数字与模拟的完美结合

在当今数字化快速发展的时代,音频设备的兼容性和性能成为了用户关注的重点。LDR6500,作为乐得瑞科技精心研发的USB Power Delivery(PD)协议芯片,凭借其卓越的性能和广泛的应用兼容性,为音频设备领域带来了新…

Linux下mysql环境的搭建

1.mysql的下载 去MySQL官网下载mysql的linux压缩包 MySQL :: Download MySQL Community Server 如果下载慢请到网盘中自行下载 通过网盘分享的文件:mysql-8.0.40-1.el7.x86_64.rpm-bundle.tar 链接: https://pan.baidu.com/s/1vUJ-VuTwer1nLPT-haQCqw?pwd6342 提…

可视化建模以及UML期末复习篇----UML图

这是一篇相对较长的文章,如你们所见,比较详细,全长两万字。我不建议你们一次性看完,直接跳目录找你需要的知识点即可。 --------欢迎各位来到我UML国! 一、UML图 总共有如下几种: 用例图(Use Ca…

jenkins邮件的配置详解

Jenkins邮件的配置涉及多个步骤和细节,以下是详细的配置指南: 一、前期准备 确定邮件服务:明确Jenkins将要使用的邮件服务,如QQ邮箱、163邮箱、公司邮箱(基于Microsoft 365或Exchange Server)等。获取SMTP配置信息:根据邮件服务类型,获取相应的SMTP服务器地址、端口号…

JaveEE初阶--网络编程套接字

目录 一、引言 二、网络编程基本概念 2.1 什么是网络编程? 2.2 基本知识 三、Socket套接字 3.1 概念 3.2 分类 1.流套接字:使用传输层TCP协议 2. 数据报套接字:使用传输层UDP协议 3.原始套接字:用于自定义传输层协议 四、…

Python爬虫——HTML中Xpath定位

Xpath是一种路径查询语言。利用一个路径表达式从html文档中找到我们需要的数据位置,进而将其写入到本地或者数据库中。 学习Xpath爬虫,我们首先学习一下python中lxml库 关于库 lxml 终端下载Xpath需要用到的模块 pip install lxml 关于HTML 超文本标…

Spring Cloud Alibaba 之 “Sentinel”

从网上下载好sentinel-dashboard-1.6.3.jar,然后执行 java -jar sentinel-dashboard-1.6.3.jar,执行成功之后在浏览器输入localhost:8080,Sentinel的登录名和密码都是sentinel,登陆成功之后看到只有一个首页。 接下来开始整合Spring Cloud Alibaba Sen…

伟测科技再融资11.75亿:增收不增利,毛利率近年来持续下滑

《港湾商业观察》施子夫 王璐 12月9日,上海证券交易所上市审核委员会召开2024年第34次上市审核委员会审议会议,审议上海伟测半导体科技股份有限公司(再融资)(以下简称,伟测科技;688372.SH)事项。 今年8月…

Postman cURL命令导入导出

你是否曾为在Postman和终端之间切换、整理请求而抓狂?其实,Postman支持与cURL命令的无缝互通,通过导入导出,极大提升效率。用好这个功能,分分钟让接口测试更高效! Postman如何快速导入cURL命令?…

MR30分布式 I/O 模块助力 CNC 设备产能飞跃

背景分析 在现代制造业中,CNC 设备扮演着极为关键的角色。然而,CNC 设备在运行过程中也存在着诸多痛点。传统的 CNC 设备往往在控制与通信方面存在局限,其内部的 I/O 系统大多采用集中式架构。这种架构下,一旦需要处理大量的输入输…

《ODIN: A Single Model for 2D and 3D Segmentation》CVPR2024

斯坦福和微软: 代码链接:ODIN: A Single Model For 2D and 3D Perception 论文链接:2401.02416 摘要 这篇论文介绍了ODIN(Omni-Dimensional INstance segmentation),一个能够同时处理2D RGB图像和3D点云…

从视觉到雷达:多模态感知如何引领自动驾驶安全革命

文章目录 摘要引言多模态感知融合的原理与架构感知技术的特点多模态感知融合的目标 数据融合实现示例代码结构与主要组件模型定义 MultimodalFusionModel前向传播(forward 方法)模型细节剖析实践应用 QA环节总结参考资料 摘要 本文探讨了多模态感知技术…

uniapp结合movable-area与movable-view实现拖拽功能

前言 因为公司业务开发需要拖拽功能。 ps&#xff1a;该功能只能针对高度一致的&#xff0c;如果高度不一致需要另外二开 演示 开始 <template><view style"height: 100%;"><movable-area :style"{width: 100%, height: allHeight px}"…

ElasticSearch如何做性能优化?

大家好&#xff0c;我是锋哥。今天分享关于【ElasticSearch如何做性能优化&#xff1f;】面试题。希望对大家有帮助&#xff1b; ElasticSearch如何做性能优化&#xff1f; 1000道 互联网大厂Java工程师 精选面试题-Java资源分享网 在 Elasticsearch 中&#xff0c;性能优化是…

AI开发: 知识图谱的初识,学会制作知识图谱- Python 机器学习

一、知识图谱的概念 知识图谱是一个通过图结构来表示和组织知识的工具&#xff0c;它将事物、概念和它们之间的关系以图的形式呈现出来&#xff0c;图中的节点代表实体&#xff08;比如人物、地点、事件等&#xff09;&#xff0c;而边代表这些实体之间的各种关系&#xff08;…

软考高级难度排名,哪个科目容易过?

软考高级五个科目&#xff0c;哪个比较好考&#xff1f;今天就来和大家聊一聊~ 一、软考高级科目设置 高级科目包含&#xff1a;信息系统项目管理师、系统分析师、系统架构设计师、网络规划师以及系统规划与管理师5个科目。 1. 信息系统项目管理师 信息系统项目管理师&#…

浅谈网络 | 应用层之云网络隔离GRE/VXLAN

目录 前言GRE 隧道技术VXLANGRE/VXLAN接入云平台 前言 之前提到&#xff0c;为云平台中的租户实现隔离时&#xff0c;常用的策略是基于 VLAN。然而&#xff0c;VLAN 只有 12 位&#xff0c;共支持 4096 个 ID&#xff0c;这在最初设计时看似足够&#xff0c;但随着云计算的快速…

上海交通大学《2024年816自动控制原理真题》 (完整版)

本文内容&#xff0c;全部选自自动化考研联盟的&#xff1a;《上海交通大学816自控考研资料》的真题篇。后续会持续更新更多学校&#xff0c;更多年份的真题&#xff0c;记得关注哦~ 目录 2024年真题 Part1&#xff1a;2024年完整版真题 2024年真题

零基础入门 Pyecharts 实用教程:从基础绘图到进阶技巧

简介&#xff1a;本文面向 Python 数据可视化初学者&#xff0c;脚踏实地分享 Pyecharts 库的使用经验。从查看 Pyecharts 版本起步&#xff0c;详细拆解绘制首个图表的全过程&#xff0c;涵盖导入模块、设置坐标轴、渲染 HTML 文件等基础操作&#xff1b;点明链式调用的版本要…