中關村標準《應用程序安全態勢管理(ASPM)平臺技術要求》正式立項
近日,由中關村標準化協會發起的《應用程序安全態勢管理(ASPM)平臺技術要求》標準正式立項。
中關村是我國第一個國家級自主創新示范區,中關村標準化協會(以下簡稱“協會”)在國家標準化管理委員會、國家市場監督管理總局、國家工業和信息化部、北京市科委、原中關村管委會以及北京市市場監管局等部門的支持下成立,旨在瞄準我國在國際事實標準領域的空白和產業痛點,打造國際一流的“中關村標準”。
隨著網絡攻擊次數急劇上升,危害急劇加大,國家對網絡安全的治理力度也在不斷增強。我國在發布的《國家網絡空間安全戰略》、公安部1960號文、《網絡安全審查辦法》、《關基信息基礎設施安保保護條例》等多個部門明確提出了加強供應鏈安全管理的要求。中共中央辦公廳、國務院辦公廳下發的中國開源體系建設意見,提出注重國家級開源治理平臺建設、軟件物料清單匯聚。金融、運營商、能源等行業主管單位也針對供應鏈安全開展各類督促檢查工作。
據協會前期調查,在國內軟件供應鏈安全實踐的過程中,軟件供應鏈安全檢測問題頻出,如掃描出的漏洞數據越來越多,工作人員被數據淹沒;軟件資產的數據散落在各工具中,應用系統在軟件供應鏈安全的整體情況沒有清晰的視圖等等......而ASPM平臺的建設可以有效應對這些挑戰。但ASPM平臺目前在國內并沒有清晰的定義,企業在通過ASPM落地軟件供應鏈相關治理要求時存在功能標準不統一的情況,無形中增加了企業的選擇成本。
比瓴科技于國內首家提出并實現ASPM平臺技術,協會為促進新產品新技術的研發和應用,組織開展了《應用程序安全態勢管理(ASPM)平臺技術要求》的編寫工作。此標準規定了應用程序安全態勢管理(ASPM)平臺的系統架構、功能要求、技術要求、性能要求等內容。旨在打造戰略新興領域最領先且高于國標、行標、地標和其他一般性團標的中關村標準。
標準已在今年十月成功立項,后續將深入走訪調研,重點了解金融行業對ASPM平臺的需求及建議。從實踐性及可落地性等角度與不同機構專家探討,征集修改意見,逐步規范《應用程序安全態勢管理(ASPM)平臺技術要求》,并計劃于2025年1月發布。
比瓴科技專注于軟件供應鏈安全領域,以AI和數據為核心提供覆蓋全場景的軟件供應鏈安全產品和安全咨詢服務。打通應用安全數據孤島,實現安全運營過程自動化,增強應用軟件資產風險可視性,為軟件安全保駕護航。
“詳細內容見官網:比瓴科技”。