Le récent décret présidentiel sur la cybersécurité se concentre sur la production et la consommation de SBOM (Software Bill of Materials). Les SBOM sont particulièrement critiques pour une infrastructure numérique nationale utilisée au sein des agences gouvernementales et dans des industries critiques qui présentent des risques pour la sécurité nationale en cas de pénétration. Les SBOM améliorent la compréhension des risques opérationnels et cybernétiques de ces composants logiciels à partir de leur chaîne d’approvisionnement d’origine ; cependant, leur utilisation n’est pas répandue.
L’enquête sur l’état de préparation du SBOM est le premier projet de la Linux Foundation sur la manière de sécuriser la chaîne d’approvisionnement des logiciels. Les producteurs et les consommateurs de logiciels seront interrogés pour mieux comprendre les approches organisationnelles du développement de logiciels, de l’approvisionnement, de la conformité et, plus important encore, de la sécurité.
Les questions clés abordées par l’enquête sont les suivantes :
- Dans quelle mesure votre organisation est-elle préoccupée par la sécurité logicielle ?
- Dans quelle mesure votre organisation connaît-elle les SBOM ?
- Dans quelle mesure votre organisation est-elle prête à consommer et à produire des SBOM ?
- Quel est votre engagement vis-à-vis du calendrier de traitement des SBOM ?
- Quels avantages espérez-vous retirer des SBOM ?
- Qu’est-ce qui vous préoccupe au sujet des SBOM ?
- Quelles fonctionnalités sont nécessaires dans les SBOM ?
- De quoi votre organisation a-t-elle besoin pour améliorer l’opérabilité de son SBOM ?
- Quelle est l’importance des SBOMS par rapport aux autres moyens de sécuriser la chaîne d’approvisionnement des logiciels ?
Les données de cette enquête permettront de développer un modèle de maturité pour établir la valeur des SBOM au sein des chaînes d’approvisionnement logicielles au fil du temps. Pour participer au sondage de préparation SBOM 2021, cliquez sur le bouton ci-dessous.
Une fois arrivé sur la page de destination de l’enquête, vous pouvez également choisir d’émettre vos réponses en allemand, russe, français, chinois, japonais ou coréen.