Cyber ​​Security

Japanske industripartnere lancerer forsøg for at styrke cybersikkerheden mod trusler i telekommunikationsindustrien

TOKYO, 1. august 2023 – (JCN Newswire) – Japan KDDI Corporation, KDDI Research, Inc., Fujitsu Limited, NEC Corporation og Mitsubishi Research Institute, Inc. (MRI), meddelte i dag, at de vil påbegynde en række forsøg, der undersøger indførelsen af ​​Software Bill of Materials (SBOM) )(1), en liste over programmer, der omfatter software, til kommunikationsområdet, herunder 5G- og LTE-netværksudstyr med det formål at styrke cybersikkerheden, den 1. august 2023. De fem virksomheder planlægger at etablere en ramme for at styre dette projekt og starte en undersøgelse for at behandle forskellige tekniske og operationelle problemstillinger omkring brugen af ​​SBOM.

Projektet følger beslutningen den 11. maj 2023 af Japans indenrigsministerium og kommunikationsministerium om at give KDDI i opdrag at udføre "en undersøgelse om indførelsen af ​​SBOM på kommunikationsområdet i FY 2023."

Baggrund

Med den stigende sofistikering og mangfoldighed af funktioner, der kræves i kommunikationssystemer, har sammensætningen af ​​kernesoftware i kommunikationssystemer, der anvendes af telekommunikationsoperatører, ændret sig fra en simpel kombination af nogle få softwarekomponenter til en kompleks kombination af mange softwarekomponenter, herunder open source-software ( OSS). OSS kan bruges af alle, fordi softwarens kildekode er offentligt tilgængelig, og dens anvendelsesmuligheder udvides på grund af dens rige funktionalitet og fleksibilitet.

På den anden side har ændringer i softwareforsyningskæden ført til introduktionen af ​​ondsindet kode i softwarekomponenter, herunder OSS, og cyberangreb rettet mod sårbarheder.

På samme måde bliver risikoen for at blive angrebet tydelig i kommunikationssystemer. En database, der indsamler og leverer sårbarhedsoplysninger om softwarekomponenter som reaktion på angreb, er allerede i drift, men hvis konfigurationen af ​​softwarekomponenter i kommunikationssystemet ikke forstås, er det svært at reagere hurtigt, når sårbarheder identificeres. Som følge heraf er vigtigheden af ​​SBOM, som giver en liste over de forskellige dele, der udgør software, versionsinformation og afhængigheder mellem dele, hastigt stigende.

Projektets initiativer

Under dette initiativ vil virksomhederne bruge SBOM til at forstå softwareforsyningskæden og hurtigt reagere på sårbarheder. For at styrke cybersikkerheden på kommunikationsområdet vil følgende punkter blive undersøgt og diskuteret.

1. Kortlægning af indenlandske og oversøiske tendenser og undersøgelse af udkast til retningslinjer for indførelse af SBOM på kommunikationsområdet
Virksomhederne vil undersøge initiativer og eksisterende retningslinjer relateret til SBOM fra offentlige myndigheder og private organisationer i Japan og internationalt og vil overveje udkast til retningslinjer for brug af SBOM til kommunikationsudstyr og softwarekomponenter til sådant udstyr.
2. Oprettelse af SBOM til kommunikationsudstyr og undersøgelse af problemer
Selskaberne vil skabe SBOM for nogle af de faciliteter, der rent faktisk drives af luftfartsselskaber gennem dette projekt.
3. Evaluering af nøjagtigheden af ​​SBOM for kommunikationsudstyr
Ved at evaluere nøjagtigheden af ​​den nyoprettede SBOM og organisere emner, der er specifikke for kommunikationsområdet, sigter deltagerne på at løse problemer for indførelsen af ​​SBOM.

Midt i de forudsigelige ændringer i miljøet omkring cybersikkerhed, vil de fem virksomheder fortsat bidrage til at styrke cybersikkerheden for at sikre en stabil levering af kommunikationstjenester, der understøtter kundernes liv.

(1) SBOM (Software Bill Of Materials):
Kendt som en softwareliste, viser alle softwarekomponenter, licenser og afhængigheder i et bestemt produkt.

Om Fujitsu

Fujitsus formål er at gøre verden mere bæredygtig ved at skabe tillid til samfundet gennem innovation. Som den foretrukne digitale transformationspartner for kunder i over 100 lande, arbejder vores 124,000 medarbejdere på at løse nogle af de største udfordringer, som menneskeheden står over for. Vores udvalg af tjenester og løsninger trækker på fem nøgleteknologier: Computing, Networks, AI, Data & Security og Converging Technologies, som vi samler for at levere bæredygtighedstransformation. Fujitsu Limited (TSE:6702) rapporterede en konsolideret omsætning på 3.7 billioner yen (28 milliarder USD) for regnskabsåret, der sluttede 31. marts 2023, og er fortsat den bedste digitale servicevirksomhed i Japan efter markedsandel. Find ud af mere: www.fujitsu.com.

Tryk på Kontakter:

Fujitsu Limited
Public and Investor Relations Division
Forespørgsler (https://bit.ly/3rrQ4mB)

Fujitsu Ltd links

http://www.fujitsu.com
https://plus.google.com/+Fujitsu
https://www.facebook.com/FujitsuJapan
https://twitter.com/Fujitsu_Global
https://www.youtube.com/user/FujitsuOfficial
https://www.linkedin.com/company/fujitsu/