Generic filters
Exact matches only
Search in title
Search in excerpt
Search in content
FS Logoi

Software Bill of Materials (SBOM): ZVEI veröffentlicht neues Whitepaper

Kategorie:
Themen: |
Autor: Jonas Völker

Das Ziel dieses Papiers ist ein gemeinsames Verständnis von SBOM und ihrer sinnvollen Nutzung zu entwickeln.

Der ZVEI hat ein neues Whitepaper zu Software Bill of Materials (SBOM) herausgegeben. Das Ziel dieses Papiers ist ein gemeinsames Verständnis von SBOM und ihrer sinnvollen Nutzung zu entwickeln, Mindestelemente und ihren Umfang zu beschreiben sowie Optionen für die künftige Weiterentwicklung aufzuzeigen.

Regulatorischer Fokus der Cybersecurity macht SBOM sinnvoll

Cybersicherheitsanforderungen werden immer stärker in den regulatorischen Fokus genommen. Das Interesse an Instrumenten, die ermöglichen die Qualität und die Prozesse in der (Software-) Lieferkette zu verbessern nimmt daher u. a. aus diesen Gründen immer weiter zu. Software Bill of Materials (SBOM) werden dabei als ein solches Instrument gesehen. Eine SBOM enthält als eine Art Software-Stückliste Informationen über verwendete Software-Komponenten und kann als ein wichtiger Baustein des Software-Supply-Managements verstanden werden. Mit ihr kann Transparenz über eingesetzte Softwarekomponenten erlangt werden und darauf aufbauend die Cybersicherheit entlang der Lieferkette verbessert werden.

Papier zeigt Nutzen von Software Bill of Materials auf

Das Ziel dieses Papiers ist ein gemeinsames Verständnis von SBOM und ihrer sinnvollen Nutzung zu entwickeln, Mindestelemente und ihren Umfang zu beschreiben sowie Optionen für die künftige Weiterentwicklung aufzuzeigen. Die Einführung einer weiteren aufwendigen Anforderung zur Informationsbereitstellung ohne Mehrwert für die umsetzenden Unternehmen sollte jedoch auf jeden Fall vermieden werden. Dieses Dokument soll auch den herstellerinternen Nutzen einer SBOM aufzeigen und die Vor- und Nachteile für einen externen Konsumenten einer SBOM aufzeigen.

Bevor über die weitere Verwendung und Umsetzung von SBOM nachgedacht wird, sollte seitens industrieller Akteure wie auch seitens des Regulierers ein einheitliches Verständnis der SBOM entwickelt werden. Dieses Papier möchte zu diesem Verständnis einen Beitrag aus Sicht der Elektro- und Digitalindustrie leisten.

Das Whitepaper des ZVEI steht zum kostenfreien Download bereit:

Zum Download

atp weekly

Der Newsletter der Branche

Ihr kostenfreier E-Mail-Newsletter für alle Belange der Automatiserung.

Das könnte Sie auch interessieren:

Sie möchten das atp magazin testen

Bestellen Sie Ihr kostenloses Probeheft

Überzeugen Sie sich selbst: Gerne senden wir Ihnen das atp magazin kostenlos und unverbindlich zur Probe!

Finance Illustration 03