Partenerii industriei din Japonia lansează teste pentru a consolida securitatea cibernetică împotriva amenințărilor din industria telecomunicațiilor

Partenerii industriei din Japonia lansează teste pentru a consolida securitatea cibernetică împotriva amenințărilor din industria telecomunicațiilor

Nodul sursă: 2797923

TOKYO, Aug 01, 2023 – (JCN Newswire) – Japan KDDI Corporation, KDDI Research, Inc., Fujitsu Limited, NEC Corporation, and Mitsubishi Research Institute, Inc. (MRI), have announced that they will embark on a series of trials exploring the introduction of Software Bill of Materials (SBOM)*, a list of programs that comprise software, into the communications field including 5G and LTE network equipment with the aim of strengthening cybersecurity, on August 1, 2023. The five companies plan to establish a framework to manage this project and start a survey to address different technical and operational issues surrounding the use of SBOM.

Proiectul urmează decizia din 11 mai 2023 a Ministerului Afacerilor Interne și Comunicațiilor din Japonia de a solicita KDDI să efectueze „un sondaj privind introducerea SBOM în domeniul comunicațiilor în anul fiscal 2023”.

Context

Odată cu creșterea sofisticarii și diversității funcțiilor necesare sistemelor de comunicații, compoziția software-ului de bază în sistemele de comunicații utilizate de operatorii de telecomunicații s-a schimbat de la o simplă combinație de câteva componente software la o combinație complexă de multe componente software, inclusiv software open source ( OSS). OSS poate fi folosit de oricine, deoarece codul sursă al software-ului este disponibil public, iar cazurile de utilizare ale acestuia se extind datorită funcționalității și flexibilității sale bogate.

Pe de altă parte, schimbările din lanțul de aprovizionare software au dus la introducerea de cod rău intenționat în componentele software, inclusiv OSS, și la atacuri cibernetice care vizează vulnerabilități.

În mod similar, riscul de a fi atacat devine evident în sistemele de comunicații. O bază de date care colectează și furnizează informații despre vulnerabilități asupra componentelor software ca răspuns la atacuri este deja în funcțiune, dar dacă configurația componentelor software din sistemul de comunicații nu este înțeleasă, este dificil să răspunzi rapid atunci când sunt identificate vulnerabilități. Ca urmare, importanța SBOM, care oferă o listă a diferitelor părți care alcătuiesc software-ul, informațiile despre versiune și dependențele dintre părți, crește rapid.

Inițiativele Proiectului

În cadrul acestei inițiative, companiile vor folosi SBOM pentru a înțelege lanțul de aprovizionare cu software și pentru a răspunde rapid la vulnerabilități. Pentru a consolida securitatea cibernetică în domeniul comunicațiilor, vor fi investigate și discutate următoarele aspecte.

1. Studiul tendințelor interne și de peste mări și studiul proiectelor de linii directoare pentru introducerea SBOM în domeniul comunicațiilor

– The companies will investigate initiatives and existing guidelines related to SBOM by government agencies and private organizations in Japan and internationally and will consider draft guidelines for utilizing SBOM for communications equipment and software components for such equipment.

2. Crearea SBOM pentru echipamente de comunicații și investigarea problemelor

– The companies will create SBOM for some of the facilities actually operated by carriers through this project.

3. Evaluarea acurateței SBOM pentru echipamentele de comunicații

– By evaluating the accuracy of the newly created SBOM and organizing items specific to the communications field, the participants aim to solve problems for the introduction of SBOM.

Pe fondul schimbărilor previzibile din mediul din jurul securității cibernetice, cele cinci companii vor continua să contribuie la consolidarea securității cibernetice pentru a asigura furnizarea stabilă de servicii de comunicații care sprijină viața clienților.

* SBOM (Software Bill Of Materials): Cunoscută ca o listă de materiale software, listează toate componentele software, licențele și dependențele dintr-un anumit produs.

Despre Fujitsu
Fujitsu’s purpose is to make the world more sustainable by building trust in society through innovation. As the digital transformation partner of choice for customers in over 100 countries, our 124,000 employees work to resolve some of the greatest challenges facing humanity. Our range of services and solutions draw on five key technologies: Computing, Networks, AI, Data & Security, and Converging Technologies, which we bring together to deliver sustainability transformation. Fujitsu Limited (TSE: 6702) reported consolidated revenues of 3.7 trillion yen (US$28 billion) for the fiscal year ended March 31, 2023 and remains the top digital services company in Japan by market share. Find out more: www.fujitsu.com.

Contacte de presă:
Fujitsu Limited
Divizia Relații Publice și Investitori
Întrebări (https://bit.ly/3rrQ4mB)

Timestamp-ul:

Mai mult de la JCN Newswire