29 августа 2025 / время чтения: 2 мин. / всего просмотров: 1

CISA изменит минимальные требования к поставщикам ПО эпохи Байдена


Агентство по кибербезопасности и безопасности инфраструктуры США (CISA) запросило комментарии по обновлённой версии правительственного руководства, содержащего перечень минимальных элементов, необходимых для спецификации материалов программного обеспечения (Software bill of materials, SBOM).

SBOM — это машиночитаемый документ, в котором перечислены все программные пакеты, используемые организацией или отдельным бизнес-подразделением, и их зависимости, то есть другие элементы, на которых построено указанное ПО, включая компоненты с открытым исходным кодом.

В 2021 году Национальное управление по телекоммуникациям и информации США (NTIA) выпустило документ «Минимальные элементы SBOM NTIA 2021», чтобы помочь американским федеральным агентствам и коммерческим компаниям в разработке собственных спецификаций SBOM. Он был подготовлен в соответствии с Указом президента Байдена от мая того же года «Об улучшении кибербезопасности страны» (EO 14028).

В сентябре 2022 года Белый дом новым указом потребовал от вендоров, поставляющих продукцию правительству, предоставлять спецификацию SBOM. Цель заключалась в обеспечении достаточной защиты от кибератак всей цепочки поставок. В то время это решение вызвало споры: коалиция ассоциаций индустрии кибербезопасности опубликовала открытое письмо, призывая Конгресс США отложить введение требований SBOM для подрядчиков в сфере обороны, утверждая, что экосистема недостаточно зрелая. CISA тогда обязалось подготовить руководство, которое заменит Минимальные элементы SBOM NTIA 2021 года.

Недавняя активность, по-видимому, свидетельствует об изменении стратегии продвижения SBOM при администрации Трампа. В начале августа Фонд безопасности открытого исходного кода (OpenSSF) объявил о закрытии рабочей группы CISA по SBOM и о том, что сам он «подхватит эстафету» и создаст новую группу. Между тем CISA рассказало о намерении выпустить обновлённую версию минимальных элементов SBOM NTIA 2021 года, «отражающую улучшения в инструментах SBOM и возросшую зрелость».

В настоящее время CISA стремится привлечь общественность для содействия агентству в разработке нового руководства — специалистов в данной области, академических экспертов, представителей промышленности, общественные группы и лиц с соответствующим экономическим опытом.

 

Усам Оздемиров

Похожие новости

Новость

Потенциальный запрет на выезд: сначала частники, потом — госслужащие

Новость

Хакеры из Rhysida предали огласке все секреты земли Берлин

Новость

ANSSI усилят командой по реагированию на инциденты

Новость

ANSSI призвало G7 начать переход к PQC уже сегодня

  1. 05 Атака на электростанцию стала тревожным сигналом для CNI
  2. 06 DDoS-атака на время парализовала госслужбы Норвегии
  3. 07 Трамп привлёк частный сектор к наступательным кибероперациям
  4. 08 Данные британских силовиков оказалась под прицелом вымогателей
  5. 09 Киберкомандование США хочет стать ближе к ИТ-гигантам
  6. 10 ФСБ обвинила Павла Дурова в содействии террористам
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»