软件供应链安全政策汇编_35页_2mb
报告摘要
供应链安全能力分中心(上海)软件供应链安全政策汇编是上海德昶安测技术服务有限公司于2025年2月发布的报告,旨在系统梳理软件供应链安全相关的政策法规和标准规范,为行业提供参考。报告强调数字化时代软件供应链的复杂性和安全威胁,如恶意代码注入、第三方组件漏洞利用等事件频发,预计到2031年全球软件供应链攻击损失将达1380亿美元。背景部分指出,中国政府高度重视软件安全,从国家战略层面推进防护体系建设,包括发布《国家网络空间安全战略》、《网络安全审查办法》等政策,并通过标准制定和技术攻关加强监管。
报告分三部分:国外和国内政策法规汇编,以及国内外行业标准。国外政策包括ISO系列标准、美国行政令和欧盟指令,如NIST SP800-218安全软件开发框架和欧盟NIS2指令;国内政策涵盖《网络安全法》、《关键信息基础设施安全保护条例》以及GB/T43698-2024等国家标准和行业规范。行业标准涉及金融业和公安领域的具体要求,如金融业开源软件管理指南和公安应用安全测试系统标准。
附录详细介绍了GB/T43698-2024《网络安全技术软件供应链安全要求》,该标准于2024年4月发布,规定软件供应链安全目标和风险管理要求,适用于供需双方风险管理。
报告结尾概述了上海供应链安全能力分中心的成立和职责,包括标准制定、检测评估和人员培训服务,聚焦金融、关键基础设施等行业,推动供应链安全体系化和合规化,助力数字经济健康发展。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载