宮田健の「セキュリティの道も一歩から」(88)

SBOMがあれば脆弱性管理は完璧……となるその前に(1/2 ページ)

「モノづくりに携わる人」だからこそ、もう無関心ではいられない情報セキュリティ対策の話。今回は、セキュリティ観点でソフトウェアの部品管理「SBOM」に注目したいと思います。

 筆者がかつてERPパッケージ製品のサポートエンジニアをしていたころ、同じオフィスでは製造業系パッケージのサポートをする同僚が多くいました。パッケージ間の接続があるため一通りの製品を把握したとき、生産管理における部品情報を記録し管理する「Bills of Materials」の考え方を知りました。20年ほど前の話ですが、まさかその言葉が後にセキュリティにおいても注目を集めることになるとは全く思いませんでした。

 いま、セキュリティの世界においてソフトウェアの部品管理、つまり「SBOM」(Software Bill of Materials)という考え方が広まりつつあります。2023年8月には、携帯電話事業者であるKDDIが、KDDI総合研究所、富士通、日本電気、三菱総合研究所らとともに、サイバーセキュリティの強化に向けSBOM導入の実証実験に着手したという報道もありました。

 さて、このSBOMはどのようなものなのでしょうか。そしてこれはサイバーセキュリティに本当に効くのでしょうか。今回は簡単ですが、この「SBOM」に注目したいと思います。

経産省も資料を公開し始めた「SBOM」

印刷する
SNSでシェア

宮田健の「セキュリティの道も一歩から」

「モノづくりに携わる人」だからこそ、もう無関心ではいられない情報セキュリティ対策の話。でも堅苦しい内容はちょっと苦手……という方に向けて、今日から使えるセキュリティ雑学・ネタをお届けします。

この連載の記事をもっと見る

この記事の著者

宮田健
宮田健

@IT記者を経て、現在はセキュリティに関するフリーライターとして活動する。エンタープライズ分野におけるセキュリティを追いかけつつ、普通の人にも興味を持ってもらえるためにはどうしたらいいか、日々模索を続けている。

新着ホワイトペーパー PR

こんなメディアも見られています

TechFactoryに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。

無料会員登録
最新情報をいち早くチェック!

製品カタログや技術資料、導入事例など、IT導入の課題解決に役立つ資料を簡単に入手できます(メディアごとに文章は変更)

いますぐ無料会員登録

特集

ホワイトペーパーランキング PR

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

TechFactory SNS

X @techfactory_itmをフォロー

インフォメーション

TechFactoryをフォロー