近日,由中關(guān)村標(biāo)準(zhǔn)化協(xié)會(huì)發(fā)起的《應(yīng)用程序安全態(tài)勢(shì)管理(ASPM)平臺(tái)技術(shù)要求》標(biāo)準(zhǔn)正式立項(xiàng)。
中關(guān)村是我國第一個(gè)國家級(jí)自主創(chuàng)新示范區(qū),中關(guān)村標(biāo)準(zhǔn)化協(xié)會(huì)(以下簡稱“協(xié)會(huì)”)在國家標(biāo)準(zhǔn)化管理委員會(huì)、國家市場(chǎng)監(jiān)督管理總局、國家工業(yè)和信息化部、北京市科委、原中關(guān)村管委會(huì)以及北京市市場(chǎng)監(jiān)管局等部門的支持下成立,旨在瞄準(zhǔn)我國在國際事實(shí)標(biāo)準(zhǔn)領(lǐng)域的空白和產(chǎn)業(yè)痛點(diǎn),打造國際一流的“中關(guān)村標(biāo)準(zhǔn)”。
隨著網(wǎng)絡(luò)攻擊次數(shù)急劇上升,危害急劇加大,國家對(duì)網(wǎng)絡(luò)安全的治理力度也在不斷增強(qiáng)。我國在發(fā)布的《國家網(wǎng)絡(luò)空間安全戰(zhàn)略》、公安部1960號(hào)文、《網(wǎng)絡(luò)安全審查辦法》、《關(guān)基信息基礎(chǔ)設(shè)施安保保護(hù)條例》等多個(gè)部門明確提出了加強(qiáng)供應(yīng)鏈安全管理的要求。中共中央辦公廳、國務(wù)院辦公廳下發(fā)的中國開源體系建設(shè)意見,提出注重國家級(jí)開源治理平臺(tái)建設(shè)、軟件物料清單匯聚。金融、運(yùn)營商、能源等行業(yè)主管單位也針對(duì)供應(yīng)鏈安全開展各類督促檢查工作。
據(jù)協(xié)會(huì)前期調(diào)查,在國內(nèi)軟件供應(yīng)鏈安全實(shí)踐的過程中,軟件供應(yīng)鏈安全檢測(cè)問題頻出,如掃描出的漏洞數(shù)據(jù)越來越多,工作人員被數(shù)據(jù)淹沒;軟件資產(chǎn)的數(shù)據(jù)散落在各工具中,應(yīng)用系統(tǒng)在軟件供應(yīng)鏈安全的整體情況沒有清晰的視圖等等......而ASPM平臺(tái)的建設(shè)可以有效應(yīng)對(duì)這些挑戰(zhàn)。但ASPM平臺(tái)目前在國內(nèi)并沒有清晰的定義,企業(yè)在通過ASPM落地軟件供應(yīng)鏈相關(guān)治理要求時(shí)存在功能標(biāo)準(zhǔn)不統(tǒng)一的情況,無形中增加了企業(yè)的選擇成本。
比瓴科技于國內(nèi)首家提出并實(shí)現(xiàn)ASPM平臺(tái)技術(shù),協(xié)會(huì)為促進(jìn)新產(chǎn)品新技術(shù)的研發(fā)和應(yīng)用,組織開展了《應(yīng)用程序安全態(tài)勢(shì)管理(ASPM)平臺(tái)技術(shù)要求》的編寫工作。此標(biāo)準(zhǔn)規(guī)定了應(yīng)用程序安全態(tài)勢(shì)管理(ASPM)平臺(tái)的系統(tǒng)架構(gòu)、功能要求、技術(shù)要求、性能要求等內(nèi)容。旨在打造戰(zhàn)略新興領(lǐng)域最領(lǐng)先且高于國標(biāo)、行標(biāo)、地標(biāo)和其他一般性團(tuán)標(biāo)的中關(guān)村標(biāo)準(zhǔn)。
標(biāo)準(zhǔn)已在今年十月成功立項(xiàng),后續(xù)將深入走訪調(diào)研,重點(diǎn)了解金融行業(yè)對(duì)ASPM平臺(tái)的需求及建議。從實(shí)踐性及可落地性等角度與不同機(jī)構(gòu)專家探討,征集修改意見,逐步規(guī)范《應(yīng)用程序安全態(tài)勢(shì)管理(ASPM)平臺(tái)技術(shù)要求》,并計(jì)劃于2025年1月發(fā)布。
比瓴科技專注于軟件供應(yīng)鏈安全領(lǐng)域,以AI和數(shù)據(jù)為核心提供覆蓋全場(chǎng)景的軟件供應(yīng)鏈安全產(chǎn)品和安全咨詢服務(wù)。打通應(yīng)用安全數(shù)據(jù)孤島,實(shí)現(xiàn)安全運(yùn)營過程自動(dòng)化,增強(qiáng)應(yīng)用軟件資產(chǎn)風(fēng)險(xiǎn)可視性,為軟件安全保駕護(hù)航。
免責(zé)聲明:以上內(nèi)容為本網(wǎng)站轉(zhuǎn)自其它媒體,相關(guān)信息僅為傳遞更多信息之目的,不代表本網(wǎng)觀點(diǎn),亦不代表本網(wǎng)站贊同其觀點(diǎn)或證實(shí)其內(nèi)容的真實(shí)性。如稿件版權(quán)單位或個(gè)人不想在本網(wǎng)發(fā)布,可與本網(wǎng)聯(lián)系,本網(wǎng)視情況可立即將其撤除。