《关键信息基础设施及等级保护论坛-杨波《关键信息基础设施-供应链安全》 (5页).pdf》由会员分享,可在线阅读,更多相关《关键信息基础设施及等级保护论坛-杨波《关键信息基础设施-供应链安全》 (5页).pdf(5页珍藏版)》请在三个皮匠报告上搜索。
关键信息基础设施-供应链安全The SCRM Of The CII杨波YangBo态势感知事业部副总经理CONTENTS目 录01.背景现状供应链安全基本概念,供应链的危害02.政策法规供应链安全国内外的政策法规、发展现状03.解决方案安恒供应链安全的实践解析2022 WEST L AKE CYBERSECURIT YCONFERENCE趋势展望供应链安全的发展趋势及机会04.01背景现状01.软件供应链安全的定义软件供应链安全指软件供应链上软件设计与开发的各个阶段中来自本身的编码过程、工具、设备或供应链上游的代码、模块和服务的安全以及软件交付渠道安全的总和。设计/开发工具交付 运营开发过程分发系统01.软件供应链安全面临的挑战软件供应链安全面临开源成为开发的主要方式、软件供应链完整性遭遇挑战、软件复杂度增加、难以处理敏捷开发与安全成本之间的平衡、企业未能形成软件供应链安全管理流程的闭环五大现实挑战。难以处理敏捷开发与安全成本之间的平衡企业未能形成软件供应链安全管理流程的闭环面临的挑战开源成为开发主要方式软件供应链完整性遭遇挑战软件复杂度增加