2026 Minimális Elemei a Szoftver Anyaglistának (SBOM)
CYBERSECURITY KIEMELT ELEMZÉS

2026 Minimális Elemei a Szoftver Anyaglistának (SBOM)

SZERZŐ

CISA

FORRÁS

All CISA Advisories

DATE

READ

1 perc olvasás

Az Egyesült Államok kormánya és nemzetközi partnerei új, 2026-os útmutatót adtak ki a Szoftver Anyagjegyzék (SBOM) minimális elemeiről, amely felváltja a 2021-es NTIA verziót. A frissítés a 2025-ös közérdekű …

A CISA, a Nemzeti Biztonsági Ügynökség, a Szövetségi Nyomozó Iroda és nemzetközi partnerek közös útmutatót adtak ki, a 2026-os Minimális Elemei a Szoftver Anyagjegyzékének (SBOM), amely frissíti és helyettesíti a Nemzeti Távközlési és Informatikai Hatóság (NTIA) által 2021-ben közzétett SBOM minimális elemeit. Az új útmutató tartalmazza az érintettek visszajelzéseit egy 2025-ös nyilvános véleményezési időszakból, és tükrözi a jelenlegi SBOM eszközöket és igényeket, miközben megőrzi az eredeti NTIA dokumentum alapelveit. Az SBOM egyfajta „hatóanyag lista” a szoftverek számára, és kulcsfontosságú építőkockája a szoftver biztonságának és a beszállítói lánc kockázatkezelésének. A szervezetek az SBOM adatait felhasználva jobban megérthetik szoftverkomponenseik és beszállítói láncaik összetételét, és megalapozottabb kockázatkezelési döntéseket hozhatnak. Az SBOM minimális elemei leírják azokat az alapvető technológiákat és gyakorlatokat, amelyeket egy SBOM-nak tartalmaznia kell. Míg az SBOM minimális elemei minden szoftverre vonatkoznak, egyes szoftvertípusok — például a mesterséges intelligencia és a felhőalapú szolgáltatásként működő szoftver — további elemeket igényelhetnek. Bármilyen szoftver átláthatóságának javítására irányuló erőfeszítés, függetlenül a szoftver típusától, a minimális elemek alkalmazásával kell kezdődnie.