経産省のSBOM導入手引き第2版の内容と現実的な対応

今回は「経産省のSBOM導入手引き第2版の内容と現実的な対応」についてご紹介します。

関連ワード (対応必須化の波が到来したSBOM動向、特集・解説等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 2024年8月29日に、経済産業省より「ソフトウェア部品表」(Software Bill of Materials、以下SBOM)導入のポイントをまとめた「ソフトウェア管理に向けたSBOMの導入に関する手引ver 2.0」が正式に公表されました。Ver 1.0が2023年7月に公開されており、SBOMに関する基本的な情報や誤解と事実、企業のSBOM導入を支援するために、SBOM導入に向けた主な実施事項および認識しておくべきポイントが示されています。

 今回公開されたVer 2.0では、上記に加え、ソフトウェアの脆弱(ぜいじゃく)性を管理する一連プロセスにおいて、SBOMを効果的に活用するための具体的な手順と考え方、SBOM導入の効果およびコストを勘案してSBOMを導入することが妥当な範囲を検討するためのフレームワーク、ソフトウェアの受発注において、調達者と供給者の間でSBOMに関して契約に規定すべき事項(要求事項、責任、コスト負担、権利など)についての参考例などが示されています。SBOMの基本的な知識のみならず、SBOM対応の課題や具体例など、“応用編”ともいえるものになっています。

 今回は、Ver 1.0から引き続き掲載されている1~6章の概要を簡単におさらいしつつ、Ver 2.0で追加されたポイントや現実的な対応について解説します。

 1章と2章では、オープンソースソフトウェア(OSS)の利用が一般化する中で、ソフトウェアにおける脆弱性管理やライセンス管理の重要性が非常に高まっていること、ソフトウェアサプライチェーンが複雑化する中でソフトウェア管理の課題としてSBOM活用に注目が集まっていることを挙げ、その概要について詳しく紹介しています。

 また、SBOM導入のメリットとして、脆弱性対応期間の短縮や管理にかかるコストの低減などの「脆弱性管理のメリット」「ライセンス管理のメリット」「開発生産性向上のメリット」を挙げており、特に脆弱性が発覚してから対応完了までの時間を大きく短縮できる点が最も大きなメリットであることが挙げられています。

 なお、SBOMの「最小要素」に関しても解説しており、データフィールドのカテゴリーでは、SBOMの対象となるコンポーネントを一意に特定するための情報を含めることが「最小要素」として位置付けられています。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
身代金を支払わずにデータ復旧に成功した被害企業は16%–ヴィーム調査
IT関連
2023-06-13 13:09
「点から面の自動化へ」–ブループリズム、自社RPAにSS&C TechnologiesのBPMを連携
IT関連
2024-07-31 21:47
ソフトバンク、4G周波数帯を転用した5Gサービス開始 東京・愛知でエリア拡大
企業・業界動向
2021-02-16 21:17
「物流の2024年問題」をサステナブルな社会への変革と捉えよ
IT関連
2024-03-15 08:32
育児記録アプリ「パパっと育児@赤ちゃん手帳」などで子育てDXを推進するファーストアセントが3億円調達
ヘルステック
2021-05-08 10:24
パナソニック、AIアノテーションの自動化でFastLabelと協業
IT関連
2024-10-01 12:59
HPE、エッジ向け機械学習「Swarm Learning」ソリューションなど提供
IT関連
2022-05-04 03:34
かつやに「カツカレーうどん」登場 うどんにドーンとチキンカツ “追いメシ”も
くらテク
2021-03-04 01:42
キヤノンITS、メインフレームをオープン系に移行するサービスで富士通に対応
IT関連
2023-12-20 10:08
マンガ特化型AI翻訳システムのMantra Engineが新バージョンをリリース、14カ国語・縦スクロール作品に対応開始
IT関連
2022-03-01 19:29
「Raspberry Pi」がさらに便利に–有用な機能を追加するアクセサリー3選
IT関連
2023-01-26 17:41
バイデン大統領、FacebookなどのSNSはコロナの誤情報で「人々を殺している」と発言
アプリ・Web
2021-07-20 04:23
電動化を推進する英高級車メーカーのベントレーが新型車「フライングスパー・ハイブリッド」を発表
モビリティ
2021-07-08 12:34
「ワクチン接種予約受付中、アプリインストールして」──正体は偽SMS トレンドマイクロが注意喚起
セキュリティ
2021-05-29 17:29