SBOM導入の機運高まる、トヨタや日立など多くの企業が取り組む理由とは

今回は「SBOM導入の機運高まる、トヨタや日立など多くの企業が取り組む理由とは」についてご紹介します。

関連ワード (CIO/経営、PDF Report at ZDNet Japan等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 SBOM(Software Bill of Materials:ソフトウェア部品表)の導入を検討する企業が増えている。SBOMとは、ソフトウェアで使用する全てのコンポーネントのリストを指し、そのソフトウェアを構成するオープンソースやサードパーティーのライブラリー、パッケージ、モジュールなどが含まれる。ソフトウェアの透明性を高め、セキュリティリスクの評価、ライセンスの管理、脆弱性の特定などに役立つものだ。

 欧米の取り組みが先行する中で、経済産業省は2023年7月、「ソフトウェア管理に向けたSBOMの導入に関する手引」を策定、公表した。ソフトウェアの重要性が高まり、産業機器や自動車の制御にも利用されていることが公表の背景にあるという。

手引きによると、IoTや5Gにおいて、汎用的な機器でハードウェアやシステムを構築した上で、ソフトウェアにより多様な機能を持たせることで、多様な付加価値を創出することが期待されている。一方で、オープンソースを含むソフトウェアの利用が広がることで、各企業自身を含めて、システムに含まれるソフトウェアを把握するのが困難な状況になることが懸念されている。

 トヨタ自動車は、サプライチェーンにおけるソフトウェアの使用状況を把握する取り組みで、SBOMを採用。ソフトウェア管理ルール明確化し、ライセンス違反のリスク低減と、サプライチェーン全体におけるープンソースソフトウェア関連のセキュリティ脆弱(ぜいじゃく)性への対応力向上を目指す。サプライヤーから使用ソフトウェアのリスト提供に際しては、Linux Foundationが管理し、比較的簡単にドキュメントを作成できる「SPDX Lite」フォーマットを採用した。

 オリンパス、日立製作所、東芝など、多くの企業がSBOMによるソフトウェア管理を実践する中で、さらなる普及が見込まれている。SBOM動向に関する記事を集めた

COMMENTS


Recommended

TITLE
CATEGORY
DATE
くら寿司、ハマチの養殖をデジタル化–AIが「魚の食欲」解析
IT関連
2022-06-25 14:57
「Salesforce」で実現する新規上場–ラバブルマーケティンググループが語る、導入の勘所
IT関連
2022-10-18 18:33
ドコモ、ドローン向けのLTEプランを発表 月額4万9800円で月間120GB 日本初
ネットトピック
2021-07-09 17:26
医療製品メーカーのシスメックス、CSIRTのセキュリティ脅威対策体制を強化
IT関連
2025-03-05 03:44
大手SIer9社、成長率が24年度に3%の減速へ
IT関連
2024-06-04 20:06
約200機からなる地球観測衛星コンステレーションのPlanetが約3097億円のSPAC合併で上場へ
宇宙
2021-07-09 13:17
佐賀市、ブロックチェーン技術を用いて「環境価値電子証書化システム」を構築
IT関連
2021-08-10 11:05
Epic Games、AppleをEUで提訴 米英豪での訴訟に続き独禁法違反を主張
企業・業界動向
2021-02-19 06:49
Istio、サイドカーパターンを不要にする「Ambient Service Mesh」機能をメインブランチに統合、正式な機能へ
Istio
2023-04-06 10:56
千葉商科大学、データ活用を学ぶゼミにノーコードツール導入–学生が1時間でアプリ作成
IT関連
2022-12-15 09:23
「メタバースコンティニュアム」が到来する世界で企業はいかに戦うか–アクセンチュア
IT関連
2022-03-23 22:23
GitHubのデータセンターでは、Mac miniを分解して取り出したメイン基盤をラックマウントに使っている
Apple
2024-01-11 13:26
経営者の求める飛躍・成長に応える人材データ活用を提案するサイダスの取り組み
IT関連
2023-12-16 00:09
進化したヒトの脳はサルより回転が遅い? 新潟大学脳研究所が霊長類4種類で検証
IT関連
2022-01-28 11:40