1728740382
2024-10-11 14:30:00
ソフトウェア部品表 (SBOM)
ソフトウェアパーツリストは業界の例外です
トピックに関するプロバイダー
クラシック アプリケーションやネットワーク ソフトウェアの場合、通常、セキュリティ目的で個々のソフトウェア コンポーネントが記録されます。これは、機械やシステムなどの無数のデバイスの組み込みソフトウェアには欠けています。
(画像:ミッドジャーニー/AI生成)
1つ ソフトウェア 部品表 (SBOM) は、ソフトウェアのすべてのコンポーネントの詳細なリストを提供するため、セキュリティ上の理由から重要です。これにより、サードパーティのライブラリや依存関係の脆弱性を修正しやすくなります。 SBOM により、必要な脆弱性を特定できるようになります。 アップデート 古いソフトウェア部分を素早く特定します。これにより、使用されるソフトウェアのセキュリティが確保されます。
業界の例外
ドイツの産業界では、ネットワーク接続されたデバイスのソフトウェア部品表は例外ですが、これはサイバー攻撃から効果的に保護するための前提条件であると考えられています。少なくともこれは、デュッセルドルフのサイバーセキュリティ会社 Onekey の新しい「OT+IoT サイバーセキュリティ レポート 2024」から明らかになったものです。の 勉強 産業用制御 (オペレーショナル テクノロジー、OT) およびデバイスのサイバー レジリエンスについて インターネット of Things (IoT) は、業界幹部 300 名を対象とした調査に基づいています。回答者は経営幹部(CEO、CIO、CTO、CISO(最高情報責任者))でした。 安全 役員 (CISO) および IT 管理者。
攻撃者の入り口となる古いソフトウェア
この調査によると、完全なソフトウェア部品表を維持している産業企業は 4 分の 1 に満たず、つまり 24% です。 “その間 コンピューター– そして、ネットワーク ソフトウェアは通常記録されますが、あらゆる種類のマシンやシステムなど、ネットワークにアクセスできる無数のデバイスに組み込まれたソフトウェアの概要が欠如していることがよくあります」と Jan Wendenburg 氏は言います。 最高経営責任者(CEO) ワンキー著。
ハッカーのゲートウェイ
ウェンデンバーグ氏は、産業用制御における時代遅れのソフトウェアがますます人気のゲートウェイになっているため、これは致命的であると述べています。 ハッカー。 CEOは、製造ロボット、CNC機械、コンベアベルト、包装機械、生産システム、ビルディングオートメーションシステム、暖房および空調システムを代表的な例として挙げています。 「これらのシステムはすべて企業ネットワークに接続されており、ほぼすべてのコンポーネントにソフトウェアが組み込まれています」とウェンデンバーグ氏は述べ、企業が生産および物流チェーンでプログラムを最新の状態に保たないと、サイバー犯罪者に大きな攻撃対象領域を提供することになると説明しています。 、 例えば。しかし、大多数の企業 (51%) はソフトウェア部品表を持っていないか、せいぜい不完全なソフトウェア部品表を持っています。
(ID:50197097)
#ソフトウェアパーツリストは業界の例外です