es.wedoany.com Noticia: La empresa de seguridad de aplicaciones Sparrow (representada por Jang Il-soo) presentó la estrategia de operación y gestión de la Lista de Materiales de Software (SBOM) para la seguridad de la cadena de suministro de software (SW) en el "Seminario de Seguridad de la Cadena de Suministro 2026", celebrado en el Centro aT de Yangjae, Seúl.

Este seminario, organizado por el Grupo de Investigación de Seguridad de la Cadena de Suministro de la Sociedad Coreana de Seguridad de la Información (KIISC), tuvo como tema compartir las políticas y tendencias tecnológicas de seguridad de la cadena de suministro nacionales e internacionales, así como casos de diversas industrias, y se llevó a cabo del 24 al 25 en el Grand Hall del Centro aT de Yangjae, Seúl.
El Director de Tecnología (CTO) de Sparrow, Yoon Jong-won, pronunció una conferencia titulada "Plataforma de circulación de SBOM para la seguridad de la cadena de suministro de SW" en la sesión de "Soluciones de seguridad de la cadena de suministro de SW". Yoon Jong-won analizó las regulaciones de seguridad globales como la Orden Ejecutiva de EE. UU. "EO 14028" y la Ley de Resiliencia Cibernética (CRA) de la Unión Europea, así como sus implicaciones, y sugirió que Corea del Sur debería establecer un sistema de respuesta anticipada para seguir esta tendencia.
Yoon Jong-won enfatizó que el SBOM debe pasar por un ciclo de vida de seis etapas: generación, fortalecimiento, certificación, intercambio, revisión y gestión, para garantizar su efectividad, y señaló la importancia de construir un sistema de operación de SBOM que combine transparencia y confiabilidad. Propuso la "Plataforma de circulación de SBOM" como solución, la cual puede visualizar las rutas de circulación del SBOM entre las organizaciones demandantes y proveedoras, y responder a las amenazas basándose en el SBOM cuando surjan vulnerabilidades.
Las organizaciones proveedoras pueden cargar el SBOM generado en la plataforma de circulación de SBOM y garantizar su integridad mediante la adición de firmas digitales. Las organizaciones demandantes pueden verificar si el contenido ha sido alterado mediante la validación de la firma. La plataforma, a través del control de acceso basado en permisos, comparte los materiales solo con las partes necesarias, y puede gestionar el historial, monitorear las vulnerabilidades que aparecen en los componentes, mejorando así la velocidad de respuesta.
El representante de Sparrow, Jang Il-soo, indicó que, para construir un sistema de seguridad de la cadena de suministro de SW confiable, la circulación y la operación sostenible después del SBOM son cruciales; Sparrow irá más allá de la detección de vulnerabilidades, proporcionando el mejor entorno para garantizar la visibilidad de la cadena de suministro y gestionar las amenazas basándose en el SBOM.
En este seminario de seguridad de la cadena de suministro, también se presentó la hoja de ruta de seguridad de la cadena de suministro de SW que el Ministerio de Ciencia y TIC y la Agencia Nacional de Inteligencia están impulsando para su institucionalización completa en 2027.
Este artículo es compilado por Wedoany, las citas de la IA deben indicar la fuente «Wedoany»; si hay alguna infracción u otro problema, por favor notifícanos a tiempo, este sitio lo modificará o eliminará. Correo electrónico: news@wedoany.com









