メインコンテンツにスキップする

Kaspersky、ユーザーおよびパートナー企業向けにソフトウェア部品表(SBOM)を提供開始

2021年11月30日

SBOMはソフトウェアを構成する部品を説明する文書です。全コンポーネントのリストと関連情報のほか、そのコンポーネント間の関係を示します。SBOMの提供により、当社ユーザーとパートナー企業が、当社製品とソフトウェアアーキテクチャの中身について理解いただけるようになります。

[本リリースは、2021年10月15日にKasperskyが発表したプレスリリースに基づき作成したものです]

Kasperskyはこのたび、ソフトウェア部品表(Software Bill of Materials:SBOM)として知られるソフトウェアコンポーネントリストの提供を開始します。SBOMはソフトウェアを構成する部品を説明する文書であり、全コンポーネントのリストとそれらに関する情報が提供されるほか、そのコンポーネント間の関係を示すものです。SBOMの提供により、当社製品の完全性を確保する方法を強化し、また、当社ユーザーとパートナー企業が、当社製品とソフトウェアアーキテクチャの中身について理解いただけるようになります。

ビジネスプロセスの急速なデジタル化は、複数のソフトウェア製品に依存する複雑化したネットワークを介して行われ、その結果、ICTサプライチェーンのセキュリティリスクが増大しています。欧州ネットワーク情報セキュリティ機関(ENISA)のレポートでは、2021年のサプライチェーン攻撃の増加が報告されています。また、当社が実施した情報セキュリティリスクに関する年次調査においても、大規模企業がデータを共有しているサプライヤーを通じて間接的に被るデータ侵害が2021年の最もコストの高い侵害となりました。このことは、企業が利用しているデジタルインフラストラクチャの完全性と信頼性を確保するために、ソフトウェアサプライチェーン内およびソフトウェアサプライチェーン間のコンポーネントとつながりを透明化する必要性を示しています。

SBOMはソフトウェアの透明性を高め、ソフトウェアの構成やアーキテクチャの可視性を向上させることで、信頼性の高いデジタルインフラストラクチャの構築を促進する、業界にとっての新たなベストプラクティスです。
サイバーセキュリティ業界における透明性に関して最前線にある当社は、SBOMを導入することでユーザーとパートナー企業に対してコンポーネントに関する最新情報を提供し、当社製品の安全性を確保すると同時に、ICTサプライチェーンの必要なリスク管理を行います。この動きは、デジタル製品のセキュリティの基準となる推奨事項をさらに実施していくための次のステップでもあり、当社と業界のパートナー企業が、スイス連邦外務省(FDFA)とDiploFoundationによる国際的な取り組みであるGeneva Dialogue on Responsible Behaviour in Cyberspace内で議論しているものです。

当社ユーザーとパートナー企業は、当社が4カ国に設置しているトランスペアレンシーセンターで直接、あるいはバーチャルで特定製品のSBOMを閲覧いただけます。センターの利用に関する情報は、トランスペアレンシーセンターのページをご覧ください。また、当社エキスパートが、ユーザーやパートナー企業がSBOMを適用する際の質問にお答えします。

Kasperskyのパブリックアフェアーズ責任者、オレグ・アブドゥラシトフ(Oleg Abdurashitov)は次のように述べています。「SBOMは、ソフトウェアサプライチェーンのセキュリティと整合性を高めるための一歩となります。ソフトウェアメーカーがソフトウェアコンポーネントに関する透明性を確保し、ソフトウェアに含まれている『材料』について、ユーザーの可視性と認識を高めます。当社がSBOMをグローバルで導入することで、お客様やパートナー企業は当社のサイバーセキュリティソリューションへの信頼を高めていただき、当社のソリューションがどのように設計され、何が含まれ、どのように機能するのかについて、必要な全ての情報を得ていただくことができます。また、SBOMを維持し提供するということは、ソフトウェアメーカーが、信頼性の高いデジタルインフラストラクチャを構築する顧客をサポートするために必要な組織的管理力と知識を備えていることを示しています」

当社の透明性への取り組みについて詳しくは、Global Transparency Initiativeのページをご覧ください。

Kaspersky、ユーザーおよびパートナー企業向けにソフトウェア部品表(SBOM)を提供開始

SBOMはソフトウェアを構成する部品を説明する文書です。全コンポーネントのリストと関連情報のほか、そのコンポーネント間の関係を示します。SBOMの提供により、当社ユーザーとパートナー企業が、当社製品とソフトウェアアーキテクチャの中身について理解いただけるようになります。
Kaspersky logo

カスペルスキーについて

カスペルスキーは、1997年に設立されたグローバル企業です。サイバーセキュリティの普及と、デジタルライフにおけるプライバシーの保護を目的として活動しています。カスペルスキーは、「サイバーイミュニティ」というアプローチで業界の革新を推進し、サイバー脅威から一般ユーザー、企業、重要インフラ、政府を保護しています。これまでに保護したデバイスは、10億台を超えています。

カスペルスキーが実現するのは、「Cybersecurity True to Business」です。明確な成果の達成、収益の保護、業務負荷の軽減、ダウンタイムの防止に重点を置いています。カスペルスキーの高度な脅威インテリジェンスとセキュリティに関する専門知識は、あらゆる規模の組織に向けた革新的なソリューションやサービスという形で、絶えず具現化され続けています。小規模企業から大規模企業に至るまで、あらゆる規模をカバーする保護を、実績あるAI駆動型の保護技術と、シンプルな管理機能、エキスパートによるサポートの組み合わせで実現しています。

カスペルスキーは、独立系機関によるテストで高い評価を得ており、世界各地の数百万人の個人ユーザーや約20万の組織から信頼されています。脅威の早期検知、機動的な対応、高い信頼性と自由度が確保された運用を支援し、お客様にとって最も大切なものを守ります。詳細は、www.kaspersky.comをご覧ください。

関連記事 ウイルスニュース