
软件供应链安全定义
软件供应链安全:指软件供应链上全生命周期各个阶段的安全,包括本身的编码过程、工具、设备或供应链上游的代码、模块和服务以及软件交付渠道及使用过程安全的总和。

软件供应链安全框架

软件供应链安全威胁的主要来源及类型
三大主要来源
七大主要威胁
可能导致信息泄露的各种因素
开发阶段脆弱性
运维阶段脆弱性
运维阶段面临的主要脆弱性问题。
监管侧
监管引领多方协调联动,推动软件供应链安全生态。
行业主管单位职责
推动行业安全发展,强化供应链。
运营者职责:落实主体责任,保障软件供应链安全运营
供应商职责:落实供方责任,加强安全投入
运营单位-软件自研场景软件供应链安全解决方案

运营单位-自研场景下的安全开发体系建设

运营单位-外包开发场景软件供应链安全解决方案

运营单位-外包开发场景软件供应链安全解决方案

供应商-安全建设内容
供应商-开发安全治理解决方案

软件供应链安全专项检查
排查供应链安全风险、提升供应链人员安全意识、明确供应链单位安全责任、建立企业-供应商安全协同机制。

系统上线、重大更新迭代

应用风险评估

软件供应链安全事件响应

监管单位-建设行业级软件供应链安全标准体系
监管单位-供应商安全能力评估与准入机制

软件供应链安全专项检查与闭环整改

行业级威胁情报共享与安全态势感知

行业级威胁情报共享与安全态势感知

行业联动体系构建

成效与价值



