SBOM導入の機運高まる、トヨタや日立など多くの企業が取り組む理由とは

今回は「SBOM導入の機運高まる、トヨタや日立など多くの企業が取り組む理由とは」についてご紹介します。

関連ワード (CIO/経営、PDF Report at ZDNet Japan等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 SBOM(Software Bill of Materials:ソフトウェア部品表)の導入を検討する企業が増えている。SBOMとは、ソフトウェアで使用する全てのコンポーネントのリストを指し、そのソフトウェアを構成するオープンソースやサードパーティーのライブラリー、パッケージ、モジュールなどが含まれる。ソフトウェアの透明性を高め、セキュリティリスクの評価、ライセンスの管理、脆弱性の特定などに役立つものだ。

 欧米の取り組みが先行する中で、経済産業省は2023年7月、「ソフトウェア管理に向けたSBOMの導入に関する手引」を策定、公表した。ソフトウェアの重要性が高まり、産業機器や自動車の制御にも利用されていることが公表の背景にあるという。

手引きによると、IoTや5Gにおいて、汎用的な機器でハードウェアやシステムを構築した上で、ソフトウェアにより多様な機能を持たせることで、多様な付加価値を創出することが期待されている。一方で、オープンソースを含むソフトウェアの利用が広がることで、各企業自身を含めて、システムに含まれるソフトウェアを把握するのが困難な状況になることが懸念されている。

 トヨタ自動車は、サプライチェーンにおけるソフトウェアの使用状況を把握する取り組みで、SBOMを採用。ソフトウェア管理ルール明確化し、ライセンス違反のリスク低減と、サプライチェーン全体におけるープンソースソフトウェア関連のセキュリティ脆弱(ぜいじゃく)性への対応力向上を目指す。サプライヤーから使用ソフトウェアのリスト提供に際しては、Linux Foundationが管理し、比較的簡単にドキュメントを作成できる「SPDX Lite」フォーマットを採用した。

 オリンパス、日立製作所、東芝など、多くの企業がSBOMによるソフトウェア管理を実践する中で、さらなる普及が見込まれている。SBOM動向に関する記事を集めた

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「Slack」のハドルミーティングを使用するには–オフィスでの気楽なやりとりを再現
IT関連
2022-11-29 13:05
IT用語から差別や偏見一掃へ、業界で進む言い換え ホワイトハッカーもダメ? いやそれってそもそも :IT基礎英語(1/2 ページ)
セキュリティ
2021-04-27 06:05
社内申請などの書き方をAIで支援、従業員体験を向上–NTTテクノクロス
IT関連
2021-02-03 15:14
NEC社長が語った「新型コロナの影響と今後のビジネス動向」とは
IT関連
2021-08-13 22:01
松井証券のシステム開発委託先SE、顧客口座から2億円着服か パスワードなど不正使用して出金
セキュリティ
2021-03-25 23:47
H2Oと阪急阪神百貨店、「workhub」でオフィスをまるごとデジタル化
IT関連
2022-12-03 05:14
OpenAIが自然言語AIコーダーのCodexをアップグレード、プライベートベータを開始
人工知能・AI
2021-08-12 05:48
マイクロソフト、「AWS Nitro」対抗のクラウド基盤用プロセッサを自社開発か、DPUベンダのFungible買収を発表
Microsoft Azure
2023-01-23 03:19
Trelloの設定ミス、「公開」の誤解が原因? 分かりやすい表現とローカライズを考える
くわしく
2021-04-08 23:37
自動車のサイバーセキュリティ、心配は個人情報–VicOne調査
IT関連
2024-06-12 20:27
ServiceNow、日常業務に生成AIを組み込む一助に–「Now Platform」最新版を発表
IT関連
2024-04-06 17:44
NDES、造船業界向けクラウド型設計/製造ソリューションを提供
IT関連
2023-10-04 21:01
日立、JRシステムに対話型AIエンジンを提供–バーチャル駅員とのきっぷ購入を支援
IT関連
2023-04-01 07:29
「iOS 16」の便利な機能5選
IT関連
2022-10-23 13:31