SBOM導入の機運高まる、トヨタや日立など多くの企業が取り組む理由とは

今回は「SBOM導入の機運高まる、トヨタや日立など多くの企業が取り組む理由とは」についてご紹介します。

関連ワード (CIO/経営、PDF Report at ZDNet Japan等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 SBOM(Software Bill of Materials:ソフトウェア部品表)の導入を検討する企業が増えている。SBOMとは、ソフトウェアで使用する全てのコンポーネントのリストを指し、そのソフトウェアを構成するオープンソースやサードパーティーのライブラリー、パッケージ、モジュールなどが含まれる。ソフトウェアの透明性を高め、セキュリティリスクの評価、ライセンスの管理、脆弱性の特定などに役立つものだ。

 欧米の取り組みが先行する中で、経済産業省は2023年7月、「ソフトウェア管理に向けたSBOMの導入に関する手引」を策定、公表した。ソフトウェアの重要性が高まり、産業機器や自動車の制御にも利用されていることが公表の背景にあるという。

手引きによると、IoTや5Gにおいて、汎用的な機器でハードウェアやシステムを構築した上で、ソフトウェアにより多様な機能を持たせることで、多様な付加価値を創出することが期待されている。一方で、オープンソースを含むソフトウェアの利用が広がることで、各企業自身を含めて、システムに含まれるソフトウェアを把握するのが困難な状況になることが懸念されている。

 トヨタ自動車は、サプライチェーンにおけるソフトウェアの使用状況を把握する取り組みで、SBOMを採用。ソフトウェア管理ルール明確化し、ライセンス違反のリスク低減と、サプライチェーン全体におけるープンソースソフトウェア関連のセキュリティ脆弱(ぜいじゃく)性への対応力向上を目指す。サプライヤーから使用ソフトウェアのリスト提供に際しては、Linux Foundationが管理し、比較的簡単にドキュメントを作成できる「SPDX Lite」フォーマットを採用した。

 オリンパス、日立製作所、東芝など、多くの企業がSBOMによるソフトウェア管理を実践する中で、さらなる普及が見込まれている。SBOM動向に関する記事を集めた

COMMENTS


Recommended

TITLE
CATEGORY
DATE
米沢市、レノボのHCI製品を導入–サーバー運用の効率化とコスト削減を実現
IT関連
2023-12-28 23:45
「Linux 5.17」正式リリース–セキュリティ修正やドライバー改善など
IT関連
2022-03-24 16:33
成果の最大化と社会的価値の追求には、支出の可視化・最適化が必要
IT関連
2023-07-06 01:31
G7は有害オンラインコンテンツ規制に取り組むべきと仏マクロン大統領が力説
パブリック / ダイバーシティ
2021-06-12 17:07
フェイスブックがデータ転送先のオプションにPhotobucketとGoogleカレンダーを追加
ネットサービス
2021-08-11 03:33
マイクロソフト、航空宇宙業界など狙うマルウェアを注意喚起
IT関連
2021-05-14 20:33
カプコン、ゲーム開発での特権アクセス管理機能を強化
IT関連
2023-01-25 11:28
長い歴史を持つ自律走行車用レーダーの機能向上を目指すOculiiが60億円調達
モビリティ
2021-05-18 06:46
Googleの親会社Alphabet、ロボット用ソフト企業Intrinsic立ち上げ
企業・業界動向
2021-07-26 13:12
暗礁に乗り上げ、迷走するDX–デジタルシフトウェーブの鈴木社長に解決策を聞く
IT関連
2023-02-01 15:19
ドーモ、データ活用を企業文化として根付かせる「データアンバサダー」を提唱
IT関連
2022-03-26 20:07
笠岡市役所、リプライスの混雑状況配信システム導入
IT関連
2021-01-15 18:42
今度はRobinhood株がおかしくなった
フィンテック
2021-08-06 15:32
大阪市、小中オンライン学習で教員の習熟など支援へ
IT関連
2021-07-02 18:16