Агентство по кибербезопасности и безопасности инфраструктуры США (CISA) запросило комментарии по обновлённой версии правительственного руководства, содержащего перечень минимальных элементов, необходимых для спецификации материалов программного обеспечения (Software bill of materials, SBOM).

SBOM — это машиночитаемый документ, в котором перечислены все программные пакеты, используемые организацией или отдельным бизнес-подразделением, и их зависимости, то есть другие элементы, на которых построено указанное ПО, включая компоненты с открытым исходным кодом.

В 2021 году Национальное управление по телекоммуникациям и информации США (NTIA) выпустило документ «Минимальные элементы SBOM NTIA 2021», чтобы помочь американским федеральным агентствам и коммерческим компаниям в разработке собственных спецификаций SBOM. Он был подготовлен в соответствии с Указом президента Байдена от мая того же года «Об улучшении кибербезопасности страны» (EO 14028).

В сентябре 2022 года Белый дом новым указом потребовал от вендоров, поставляющих продукцию правительству, предоставлять спецификацию SBOM. Цель заключалась в обеспечении достаточной защиты от кибератак всей цепочки поставок. В то время это решение вызвало споры: коалиция ассоциаций индустрии кибербезопасности опубликовала открытое письмо, призывая Конгресс США отложить введение требований SBOM для подрядчиков в сфере обороны, утверждая, что экосистема недостаточно зрелая. CISA тогда обязалось подготовить руководство, которое заменит Минимальные элементы SBOM NTIA 2021 года.

Недавняя активность, по-видимому, свидетельствует об изменении стратегии продвижения SBOM при администрации Трампа. В начале августа Фонд безопасности открытого исходного кода (OpenSSF) объявил о закрытии рабочей группы CISA по SBOM и о том, что сам он «подхватит эстафету» и создаст новую группу. Между тем CISA рассказало о намерении выпустить обновлённую версию минимальных элементов SBOM NTIA 2021 года, «отражающую улучшения в инструментах SBOM и возросшую зрелость».

В настоящее время CISA стремится привлечь общественность для содействия агентству в разработке нового руководства — специалистов в данной области, академических экспертов, представителей промышленности, общественные группы и лиц с соответствующим экономическим опытом.

 

Усам Оздемиров

29 августа, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

28.01.2026
Эксперты PwC советуют больше думать о репутации в условиях роста киберугроз
28.01.2026
Банк России приветствует активную цифровизацию финсектора
28.01.2026
Сеть биткоина могла бы стать скандинавской страной
28.01.2026
«ДиалогНаука» провела оценку соответствия требованиям SWIFT для КБ «Москоммерцбанк» (АО)
28.01.2026
Программа для разработки «Модели угроз и нарушителя «Конструктор-У» от ARinteg включена в реестр российского ПО
28.01.2026
Group-IB: Инструменты ИИ запустили «пятую волну» киберпреступности
28.01.2026
Антифрод по желанию. Банкиры и «связисты» не сошлись в цифрах
27.01.2026
«ИнфоТеКС» выпустила решение автоматизированной выдачи сертификатов пользователям платформы цифрового рубля
27.01.2026
NGENIX выпустила «Аттестованное публичное облако NGENIX» с гарантией соответствия требованиям ФСТЭК
27.01.2026
УЦСБ ищет спикеров на квартирник: запрос на практические DevSecOps-кейсы

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных