オープンソースソフトウェアのセキュリティ強化へ、米政府機関や企業のリーダーが会合

今回は「オープンソースソフトウェアのセキュリティ強化へ、米政府機関や企業のリーダーが会合」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 オープンソースソフトウェアのサプライチェーンのセキュリティを保護することは非常に重要だ。Joe Biden政権は2021年、米国のサイバーセキュリティ対策の強化を目指す大統領令を出した。米南東部で石油の流通を一時停止する事態に至った石油パイプライン大手Colonial Pipelineへのランサムウェア攻撃や、SolarWindsのソフトウェアサプライチェーンに対する攻撃が発生していたためだ。ソフトウェアのセキュリティ保護は最優先事項となった。それを受けて、Open Source Security Foundation(OpenSSF)とThe Linux Foundationは、このような難題に対応している。両組織が先週開催した「オープンソースソフトウェアセキュリティサミットII」には、37社の企業幹部や米国家安全保障局(NSA)、米サイバーセキュリティ・インフラセキュリティ庁(CISA)、米国標準技術研究所(NIST)など政府機関のリーダーが集った。サミットでは、オープンソースとソフトウェアサプライチェーンのセキュリティに対応することを目的とし、2年間で1億5000万ドル(約200億円)の資金を活用して、10件の重要な問題への解決策を強化するための概要について計画された。

 両組織にはさらなる資金が必要になるだろう。

 政府ではなく、Amazon、Ericsson、Google、Intel、Microsoft、VMWareなどが3000万ドル(約38億円)の提供を約束している。さらに、Amazon Web Services(AWS)は、OpenSSFへの出資を拡大し、今後3年で1000万ドル(約13億円)を出資すると約束している。

 OpenSSFのゼネラルマネージャーBrian Behlendorf氏は、ホワイトハウスでの記者会見で、「はっきりさせておきたいのは、われわれは政府から資金を調達するために来たのではないということだ。成功するために、政府に直接資金提供を求める必要が生じることは想定していなかった」と述べた。

 OpenSSFは、オープンソースのセキュリティ強化に向け、投資対象と想定する10の項目を以下の通り挙げている。

 また、ホワイトハウスオープンソースセキュリティサミットの一環として、オープンソースセキュリティ企業のChainguardはソフトウェア業界に対し、「sigstore」の標準化を求めている。sigstoreは、ソフトウェアの暗号署名を簡単に導入できるようにし、ソフトウェアサプライチェーンのセキュリティを改善することを目指したものだ。開発者がリリースファイル、コンテナーイメージ、バイナリーなどのソフトウェアのアーティファクトに安全に署名できるようにする。The Linux Foundation、Red Hat、Google、パデュー大学が立ち上げたプロジェクトだ。Kubernetesは既にsigstoreを採用している。

 JFrogのデベロッパーリレーション担当バイスプレジデントStephen Chin氏は、「オープンソースは常にモダナイゼーションの種のように受け取られているが、最近のソフトウェアサプライチェーン攻撃の増加は、オープンソースリポジトリーを検証するプロセスを一層強化する必要があることを示している」と述べている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「企業全体の再創造」で不確実な時代に飛躍的な成長を–アクセンチュア、TER戦略を解説
IT関連
2023-06-11 09:30
Windows 11のセキュリティはどう変わったか–マイクロソフトが解説
IT関連
2023-03-08 18:42
SFチックな工場向け無人搬送ロボ 東大発AIベンチャーが開発
企業・業界動向
2021-06-17 02:04
隣を見て協調動作する魚ロボット群 ハーバード大「Bluebot」開発 :Innovative Tech
トップニュース
2021-03-13 13:22
「ルナルナ」20年のデータ蓄積で見えた“オギノ式”の改良点 日本でも広がり始めた「フェムテック」(後編) (1/3 ページ)
くわしく
2021-05-29 14:28
日立産業制御ソリューションズ、設備統合監視制御システム「Integrate SCADA」提供
IT関連
2024-04-09 19:53
TikTokで聴くキャッチーなヒット曲は偽情報キャンペーンの操作とほぼ同じもの
ネットサービス
2021-04-27 16:52
名古屋市がイノベーターのための人材育成プログラム「NAGOYA BOOST 10000 2021」参加者を募集
EdTech
2021-06-16 01:04
UiPathの創業者が語る、生成AI時代における業務自動化の行方
IT関連
2024-10-05 08:28
第3の足として歩行を助けるロボット ランニング補助や転倒防止にも :Innovative Tech
トップニュース
2021-03-13 19:22
「天気予報が外れたら1万円が当たる」Webサイト、民間の気象会社がオープン 「天気予報が外れたおわびになれば」
IT関連
2021-07-14 17:10
Netflix、「ガンダム」実写版製作発表 「キングコング: 髑髏島の巨神」のロバーツ監督で
アプリ・Web
2021-04-14 00:49
JR東日本が「モバイルSuica」をAndroid版中心に3月21日リニューアル、PASMO併用可能に
フィンテック
2021-02-11 12:29
Oculus Questのウェイクワードが「Hey Facebook」に
製品動向
2021-03-02 12:50