(相關(guān)資料圖)
在12月18日舉行的第四屆上海金融科技國際論壇“前沿技術(shù)與安全”平行論壇上,中國信通院安全研究所網(wǎng)絡(luò)安全檢測評估中心主任趙相楠表示,近年來,軟件供應鏈已經(jīng)成為網(wǎng)絡(luò)攻防的主要陣地。預防軟件供應鏈風險需要營造安全可信的網(wǎng)絡(luò)空間生態(tài)環(huán)境,同時,企業(yè)需要提升自身軟件供應鏈安全治理能力。
趙相楠表示,為保證軟件供應鏈安全,首先需要營造安全可信的網(wǎng)絡(luò)空間生態(tài)環(huán)境,需要各方聯(lián)合起來自主創(chuàng)新自立自強,建立起組織和制度保障。籌劃頂層設(shè)計的管理機制及建立起軟件供應鏈安全的風險發(fā)現(xiàn)能力、分析能力、處置能力和防護能力,從整體上提升軟件供應鏈安全的管理和治理水平。
同時,企業(yè)需聚焦自身軟件供應鏈安全治理和能力建設(shè),安全治理可以覆蓋供應商管理、供應鏈產(chǎn)品管理和開源第三方組織管理等方面,通過其他共管、同步發(fā)力、逐步提升建立起軟件供應鏈的安全治理能力和體系。充分運用先進的配套技術(shù)和能力提供支撐,比如說軟件清單、軟件分析,應用程序的測試、安全的代碼等等,通過開展制度執(zhí)行、協(xié)議約束等工作實現(xiàn)軟件供應鏈安全風險的實時監(jiān)測和及時處置等。
(文章來源:上海證券報·中國證券網(wǎng))
標簽: 生態(tài)環(huán)境