时间:2024-11-06
11月5日,国家工业信息安全发展研究中心(以下简称“中心”)“SBOM筑链计划”首次成员大会在北京成功召开。本次会议邀请了高校、科研院所、软件企业、行业机构、工具厂商在内的30余家成员单位代表现场参会。
会上,中心作为“SBOM 筑链计划”牵头单位介绍了计划发起至今的建设情况及工作进展,明确了在标准体系建设、研究报告编制、工具符合性测评、系列培训活动等方面的具体任务。中心软件所专家宣贯了软件物料清单(SBOM)标准社区版,重点介绍了SBOM标准体系建设方案、SBOM社区运营计划,探索建立开源共享的SBOM标准体系与合作机制。
随后,中科院软件所、南京大学、华为公司、申万宏源、上海安势等单位代表分别围绕SBOM技术发展、社区应用、行业实践等方面针对“SBOM筑链计划”和标准社区下一步工作提出了建设性意见和建议。最后,其他成员单位也进行了表态发言。
未来,中心软件所将继续加强与各成员单位、国内主流开源社区联动,强化相关标准、平台、工具等方面研究创新和应用实践,扎实推进“SBOM筑链计划”走深向实,进一步完善软件物料清单体系建设,助力提升软件产业供应链韧性和安全水平,护航软件产业高质量发展。
请有意向牵头和参与标准相关工作的单位,于11月20日前,将盖章版申请表发送至opensourcelab_cic@163.com。
来源:软件所