6月12日,由開放原子開源基金會主辦、國家工業信息安全發展研究中心承辦的2023開放原子全球開源峰會軟件物料清單(SBOM)分論壇成功舉行。本場論壇以“風險有度,治理有道,SBOM先行”為主題,聯合產業各界,圍繞軟件物料清單的技術創新、應用實踐、生態發展、行業推廣、規則建設等方面開展交流研討。工業和信息化部相關司局、北京市經濟和信息化局領導出席論壇并致辭。國家工業信息安全發展研究中心總工程師周平主持論壇。
北京市經濟和信息化局副局長賈力表示,國內開源生態加速發展,對開源風險治理和供應鏈管理提出更高要求,軟件物料清單等理念和實踐應運而生。未來,北京市將緊跟開源發展前沿,堅持發展與安全并重,加快軟件物料清單等新工具應用,積極推動行業企業加強開源風險防范,提升開源供應鏈水平,探索開源安全保障的新思路、新手段。
國家工業信息安全發展研究中心、北京大學、北京航空航天大學、中國科學院軟件研究所、openEuler開源社區、北京金融科技產業聯盟、360、京東科技、安勢信息等多家單位共同啟動軟件物料清單(SBOM)工具平臺揭榜行動,旨在促進優秀工具產品和實踐成果脫穎而出,助力SBOM技術支撐能力提升和高水平應用推廣。
主旨演講環節,北京大學教授陳鐘、Linux基金會OpenChain總經理肖恩·考夫蘭、中國科學院軟件研究所研究員吳敬征、北京金融科技產業聯盟主任胡達川,分別結合軟件供應鏈挑戰及應對、OpenChain項目開源合規與安全標準化工作、“源圖”“SBOM+”開源供應鏈基礎設施平臺建設、金融業SBOM應用實踐等熱點話題做了分享。國家工業信息安全發展研究中心軟件所專家結合軟件物料清單提出的背景形勢、國際做法經驗、國家戰略要求,詳細介紹了中心對于我國軟件物料清單體系建設的思考和建議。來自華為、開放麒麟社區、360公司、北京桓潤律師事務所等業界專家圍繞SBOM技術創新與應用實踐作了主題發言。
最后,北京航空航天大學、openEuler社區、華為云、安勢信息、奇科厚德等產學研領域專家代表,圍繞“打造應對軟件供應鏈風險的第一防線——SBOM實踐探討”展開精彩圓桌對話。
軟件物料清單旨在以“開源”為核心,通過有效識別和記錄軟件組成成分及相互依賴關系,保障軟件全生命周期各環節要素的可控制、可預測、可管理。本場論壇通過匯聚各方力量和前沿實踐案例,充分挖掘行業前景和未來新圖景,對于推動完善我國開源軟件供應鏈體系建設、提升軟件透明度和供應鏈管理水平具有積極意義。
直播回放
云相冊
原文標題:激活SBOM內生價值 推動供應鏈體系建設健康有序|2023開放原子全球開源峰會軟件物料清單(SBOM)分論壇成功舉辦
文章出處:【微信公眾號:開放原子】歡迎添加關注!文章轉載請注明出處。
-
OpenHarmony
+關注
關注
25文章
3727瀏覽量
16391 -
開放原子基金會
+關注
關注
1文章
487瀏覽量
5226
原文標題:激活SBOM內生價值 推動供應鏈體系建設健康有序|2023開放原子全球開源峰會軟件物料清單(SBOM)分論壇成功舉辦
文章出處:【微信號:開放原子,微信公眾號:開放原子】歡迎添加關注!文章轉載請注明出處。
發布評論請先 登錄
相關推薦
評論