Cyber Security

พันธมิตรอุตสาหกรรมของญี่ปุ่นเปิดตัวการทดลองเพื่อเสริมสร้างความปลอดภัยทางไซเบอร์จากภัยคุกคามในอุตสาหกรรมโทรคมนาคม

โตเกียว 1 ส.ค. 2023 – (เจซีเอ็นนิวส์ไวร์) – Japan KDDI Corporation, KDDI Research, Inc., Fujitsu Limited, NEC Corporation และ Mitsubishi Research Institute, Inc. (MRI) ประกาศในวันนี้ว่าพวกเขาจะเริ่มดำเนินการชุดการทดลองเพื่อสำรวจการแนะนำ Software Bill of Materials (SBOM) )(1) รายชื่อโปรแกรมที่ประกอบด้วยซอฟต์แวร์ ลงในช่องการสื่อสาร รวมถึงอุปกรณ์เครือข่าย 5G และ LTE โดยมีวัตถุประสงค์เพื่อเสริมสร้างความปลอดภัยในโลกไซเบอร์ ในวันที่ 1 สิงหาคม 2023 บริษัททั้งห้าวางแผนที่จะสร้างกรอบการทำงานเพื่อจัดการโครงการนี้และเริ่มต้น แบบสำรวจเพื่อแก้ไขปัญหาทางเทคนิคและการดำเนินงานต่างๆ ที่เกี่ยวข้องกับการใช้ SBOM

โครงการดังกล่าวเป็นไปตามการตัดสินใจเมื่อวันที่ 11 พฤษภาคม 2023 โดยกระทรวงกิจการภายในและการสื่อสารของญี่ปุ่น มอบหมายให้ KDDI ดำเนินการ "การสำรวจเกี่ยวกับการแนะนำ SBOM ในสาขาการสื่อสารในปีงบประมาณ 2023"

พื้นหลัง

ด้วยความซับซ้อนที่เพิ่มขึ้นและความหลากหลายของฟังก์ชันที่จำเป็นในระบบการสื่อสาร องค์ประกอบของซอฟต์แวร์หลักในระบบสื่อสารที่ใช้โดยผู้ให้บริการโทรคมนาคมได้เปลี่ยนจากการผสมผสานอย่างง่ายของส่วนประกอบซอฟต์แวร์ไม่กี่อย่างเป็นการผสมที่ซับซ้อนของส่วนประกอบซอฟต์แวร์จำนวนมาก รวมถึงซอฟต์แวร์โอเพ่นซอร์ส ( อสส). ทุกคนสามารถใช้ OSS ได้เนื่องจากซอร์สโค้ดของซอฟต์แวร์นั้นเปิดเผยต่อสาธารณะ และกรณีการใช้งานของมันกำลังขยายออกไปเนื่องจากฟังก์ชันที่หลากหลายและความยืดหยุ่น

ในทางกลับกัน การเปลี่ยนแปลงในห่วงโซ่อุปทานของซอฟต์แวร์ได้นำไปสู่การแนะนำรหัสที่เป็นอันตรายในส่วนประกอบของซอฟต์แวร์ รวมถึง OSS และการโจมตีทางไซเบอร์ที่กำหนดเป้าหมายไปที่ช่องโหว่

ในทำนองเดียวกัน ความเสี่ยงที่จะถูกโจมตีก็ชัดเจนขึ้นในระบบการสื่อสาร ฐานข้อมูลที่รวบรวมและให้ข้อมูลช่องโหว่เกี่ยวกับส่วนประกอบซอฟต์แวร์เพื่อตอบสนองต่อการโจมตีนั้นเปิดดำเนินการอยู่แล้ว แต่ถ้าไม่เข้าใจการกำหนดค่าของส่วนประกอบซอฟต์แวร์ในระบบสื่อสาร ก็ยากที่จะตอบสนองอย่างรวดเร็วเมื่อมีการระบุช่องโหว่ ด้วยเหตุนี้ ความสำคัญของ SBOM ซึ่งแสดงรายการส่วนต่างๆ ที่ประกอบกันเป็นซอฟต์แวร์ ข้อมูลเวอร์ชัน และการพึ่งพาระหว่างส่วนต่างๆ จึงเพิ่มขึ้นอย่างรวดเร็ว

ความคิดริเริ่มของโครงการ

ภายใต้ความคิดริเริ่มนี้ บริษัทต่างๆ จะใช้ SBOM เพื่อทำความเข้าใจห่วงโซ่อุปทานของซอฟต์แวร์และตอบสนองต่อช่องโหว่อย่างรวดเร็ว เพื่อเสริมสร้างความปลอดภัยทางไซเบอร์ในด้านการสื่อสาร รายการต่อไปนี้จะได้รับการตรวจสอบและหารือ

1. สำรวจแนวโน้มในประเทศและต่างประเทศและศึกษาแนวทางร่างสำหรับการแนะนำ SBOM ในสาขาการสื่อสาร
บริษัทจะตรวจสอบความคิดริเริ่มและแนวทางที่มีอยู่ที่เกี่ยวข้องกับ SBOM โดยหน่วยงานรัฐบาลและองค์กรเอกชนในญี่ปุ่นและต่างประเทศ และจะพิจารณาร่างแนวทางสำหรับการใช้ SBOM สำหรับอุปกรณ์สื่อสารและส่วนประกอบซอฟต์แวร์สำหรับอุปกรณ์ดังกล่าว
2. การสร้าง SBOM สำหรับอุปกรณ์สื่อสารและตรวจสอบปัญหา
ทั้งสองบริษัทจะสร้าง SBOM สำหรับสิ่งอำนวยความสะดวกบางส่วนที่ดำเนินการโดยผู้ให้บริการผ่านโครงการนี้
3. การประเมินความถูกต้องของ SBOM สำหรับอุปกรณ์สื่อสาร
ด้วยการประเมินความถูกต้องของ SBOM ที่สร้างขึ้นใหม่และการจัดระเบียบรายการเฉพาะสำหรับฟิลด์การสื่อสาร ผู้เข้าร่วมมีเป้าหมายที่จะแก้ปัญหาสำหรับการแนะนำ SBOM

ท่ามกลางการเปลี่ยนแปลงที่คาดการณ์ได้ในสภาพแวดล้อมโดยรอบความปลอดภัยทางไซเบอร์ บริษัททั้งห้าจะยังคงมีส่วนร่วมในการเสริมสร้างความปลอดภัยทางไซเบอร์ต่อไป เพื่อให้แน่ใจว่ามีการให้บริการการสื่อสารที่มั่นคงซึ่งสนับสนุนชีวิตของลูกค้า

(1) SBOM (รายการวัสดุซอฟต์แวร์) :
รู้จักในชื่อรายการวัสดุของซอฟต์แวร์ แสดงรายการส่วนประกอบซอฟต์แวร์ สิทธิ์การใช้งาน และการอ้างอิงทั้งหมดในผลิตภัณฑ์หนึ่งๆ

เกี่ยวกับฟูจิตสึ

จุดประสงค์ของฟูจิตสึคือการทำให้โลกมีความยั่งยืนมากขึ้นด้วยการสร้างความไว้วางใจในสังคมผ่านนวัตกรรม ในฐานะพันธมิตรการเปลี่ยนแปลงทางดิจิทัลที่ลูกค้าเลือกในกว่า 100 ประเทศ พนักงาน 124,000 คนของเราทำงานเพื่อแก้ไขปัญหาความท้าทายที่ยิ่งใหญ่ที่สุดที่มนุษยชาติต้องเผชิญ บริการและโซลูชันที่หลากหลายของเราใช้เทคโนโลยีหลัก 6702 อย่าง ได้แก่ คอมพิวเตอร์ เครือข่าย AI ข้อมูลและความปลอดภัย และเทคโนโลยีการหลอมรวม ซึ่งเรานำมารวมกันเพื่อส่งมอบการเปลี่ยนแปลงที่ยั่งยืน Fujitsu Limited (TSE:3.7) รายงานรายได้รวม 28 ล้านล้านเยน (31 หมื่นล้านดอลลาร์สหรัฐ) สำหรับปีงบการเงินที่สิ้นสุด ณ วันที่ 2023 มีนาคม XNUMX และยังคงเป็นบริษัทผู้ให้บริการด้านดิจิทัลอันดับต้น ๆ ในญี่ปุ่นตามส่วนแบ่งตลาด หาข้อมูลเพิ่มเติม: www.ฟูจิตสึ.com.

กดที่ติดต่อ:

บริษัท ฟูจิตสึ จำกัด
ฝ่ายประชาสัมพันธ์และนักลงทุนสัมพันธ์
สอบถาม (https://bit.ly/3rrQ4mB)

ลิงค์ฟูจิตสึ จำกัด

http://www.fujitsu.com
https://plus.google.com/+Fujitsu
https://www.facebook.com/FujitsuJapan
https://twitter.com/Fujitsu_Global
https://www.youtube.com/user/FujitsuOfficial
https://www.linkedin.com/company/fujitsu/