中国信通院与OpenChain达成合作协议 首批可信开源供应链双证启动

X0_0X2021-11-01 15:16:16

日前,中国信通院成为Linux基金会下OpenChain项目国内首家第三方测评机构。即日起通过中国信通院可信开源供应链评估的企业将获得同时满足《开源供应链风险管理框架》行业标准和OpenChain《ISO/IEC 5230:2020 Information technology — OpenChain Specification》标准并由中国信通院提供证书和测试报告。

开源供应链风险管理能力考察软件提供商供应过程对产品代码来源风险管控能力。对象为涉及开源引入的软件提供商和云服务商,此评估针对产品不同代码来源提出对应的开源风险管控能力要求,包括开源直接引入、开源外包引入和开源商业解决方案引入三种形式,同时考察软件提供商建立的组织机构和规章制度,也对软件提供商提供给下游用户的产品交付物开源风险管理能力进行评估,帮助企业梳理交付物中的开源代码占比,并对交付物清单中开源组件、开源组件许可证和开源组件安全漏洞进行确认,从而帮助此类企业提高对软件供应过程中的开源风险的管控能力,保障交付物中开源部分的合规和安全。

即日起通过中国信通院可信开源供应链评估可获得可信开源和OpenChain双评估结果。

软件开源中国
本作品采用《CC 协议》,转载必须注明作者和本文链接
本次OSCAR开源产业大会由中国信通院主办,云计算开源产业联盟承办,云计算标准与开源推进委员会、金融行业开源技术应用社区支持,SegmentFault 思否、中国 IDC 圈、开源社、开源之道协办,将于 2021 年 9 月 17 日正式召开。大会亮点多多,我们先睹为快!
2022年7月22日下午,中国信息通信研究院知识产权与创新发展中心携手OpenSSF中国开源安全工作组、华为、中兴、安势信息等合作伙伴,为大家详细解读最新的开源安全治理的模型和工具,为企业的开源安全治理实践提供新的助力。
旨在进一步探索我国开源生态发展模式,加速开源技术在国内市场落地,提升企业开源治理能力,推动国内开源生态快速、健康有序发展。
7月27日,国家工业信息安全发展研究中心在2022开放原子全球开源峰会上成功举办了“开源技术应用与治理论坛”。王磊在致辞中表示,北京市立足数字经济标杆城市建设,积极探索建设国际化开源社区,在着力推进开源生态建设的同时,密切关注开源技术应用中的安全合规性。
汽车行业开源社区充分尊重成员意愿,提供开源技术应用交流平台,打造国内汽车行业良好开源生态,帮助汽车行业降低开源风险。
大会发布了2022年上半年可信开源评估结果和多项研究成果,并成立汽车行业开源社区、可信开源合规计划(TWOS-C)、中国信通院—ShardingSphere金融用户社区等三大开源产业组织。
开源合规机制研究
2023-12-03 16:48:47
以生成式人工智能产业的软件开源许可证为例
2023软件创新发展大会成功召开
随着软件技术的飞速发展和软件开发技术的不断进步,软件开发和集成过程中常会应用第三方软件产品或开源组件,其供应链中软件的安全性和可靠性逐步成为软件产业面临的重要安全问题。近年来大量涌现的软件供应链安全事件则具有不同的特点,攻击软件供应链相较于攻击软件本身,难度和成本显著降低,影响范围一般显著扩大,并且由于攻击发生后被供应链上的多次传递所掩盖,难以被现有的计算机系统安全防范措施识别和处理。
中国信通院推出金融机构开源赋能计划,通过构建开源培训、诊断、咨询、评估、订阅全生命周期赋能服务,推动我国金融行业从开源使用者到引领者转变。
X0_0X
暂无描述