(相關資料圖)
在12月18日舉行的第四屆上海金融科技國際論壇“前沿技術與安全”平行論壇上,中國信通院安全研究所網絡安全檢測評估中心主任趙相楠表示,近年來,軟件供應鏈已經成為網絡攻防的主要陣地。預防軟件供應鏈風險需要營造安全可信的網絡空間生態環境,同時,企業需要提升自身軟件供應鏈安全治理能力。
趙相楠表示,為保證軟件供應鏈安全,首先需要營造安全可信的網絡空間生態環境,需要各方聯合起來自主創新自立自強,建立起組織和制度保障?;I劃頂層設計的管理機制及建立起軟件供應鏈安全的風險發現能力、分析能力、處置能力和防護能力,從整體上提升軟件供應鏈安全的管理和治理水平。
同時,企業需聚焦自身軟件供應鏈安全治理和能力建設,安全治理可以覆蓋供應商管理、供應鏈產品管理和開源第三方組織管理等方面,通過其他共管、同步發力、逐步提升建立起軟件供應鏈的安全治理能力和體系。充分運用先進的配套技術和能力提供支撐,比如說軟件清單、軟件分析,應用程序的測試、安全的代碼等等,通過開展制度執行、協議約束等工作實現軟件供應鏈安全風險的實時監測和及時處置等。
(文章來源:上海證券報·中國證券網)
標簽: 生態環境