近日,國家標(biāo)準(zhǔn) GB/T 43698-2024《網(wǎng)絡(luò)安全技術(shù) 軟件供應(yīng)鏈安全要求》正式實(shí)施,中興通訊云計(jì)算產(chǎn)品 TECS V7.0 獲得軟件供應(yīng)鏈安全能力最高等級(jí)(三級(jí))認(rèn)證。
近年來,軟件供應(yīng)鏈安全形勢(shì)日益嚴(yán)峻,停服斷供、安全漏洞、知識(shí)產(chǎn)權(quán)糾紛等問題給企業(yè)帶來軟件服務(wù)中斷和法律風(fēng)險(xiǎn)的同時(shí),也引發(fā)國家和社會(huì)各界的關(guān)注。為貫徹落實(shí)國家有關(guān)法律法規(guī)的要求,建立軟件供應(yīng)鏈安全風(fēng)險(xiǎn)管理能力體系,中國信息安全測評(píng)中心牽頭編制了國家標(biāo)準(zhǔn)《網(wǎng)絡(luò)安全技術(shù) 軟件供應(yīng)鏈安全要求》(GB/T 43698-2024),幫助各企業(yè)持續(xù)完善軟件供應(yīng)鏈安全管理能力。
中興通訊高度重視產(chǎn)品安全和供應(yīng)鏈可靠性能力體系建設(shè),以安全合規(guī)作為公司業(yè)務(wù)開展的生命線。在本次測評(píng)中,TECS 產(chǎn)品在開源治理、產(chǎn)品安全、可持續(xù)供應(yīng)能力等方面表現(xiàn)出色。
在開源治理方面,中興通訊結(jié)合工程實(shí)踐和管理經(jīng)驗(yàn),通過組件廣場來實(shí)施開源軟件的管理,建立起行之有效的開源軟件供應(yīng)鏈管控流程和機(jī)制。
在產(chǎn)品安全方面,組件在入庫前需要進(jìn)行漏洞掃描,研發(fā)過程中通過流水線對(duì)產(chǎn)品代碼進(jìn)行安全掃描,版本發(fā)布前對(duì)風(fēng)險(xiǎn)項(xiàng)進(jìn)行治理,版本發(fā)布后持續(xù)監(jiān)控漏洞信息,對(duì)安全風(fēng)險(xiǎn)進(jìn)行全生命周期的管理和處置。
在可持續(xù)供應(yīng)方面,中興通訊定期舉行 BCM 演練,從業(yè)務(wù)影響分析、風(fēng)險(xiǎn)評(píng)估、業(yè)務(wù)連續(xù)性計(jì)劃、演練執(zhí)行等多個(gè)環(huán)節(jié)檢驗(yàn)產(chǎn)品的供應(yīng)鏈韌性,鞏固提升產(chǎn)品的可持續(xù)供應(yīng)能力。
中興通訊致力于云計(jì)算領(lǐng)域的研究和開發(fā),為客戶提供 ICT 融合的資源平臺(tái),助力行業(yè)客戶構(gòu)建全棧云數(shù)據(jù)中心。未來,中興通訊將不斷利用其固有優(yōu)勢(shì),攜手客戶與合作伙伴,共同強(qiáng)化軟件供應(yīng)鏈管理體系,促進(jìn)云計(jì)算領(lǐng)域的創(chuàng)新升級(jí)與廣泛應(yīng)用,確保為客戶提供安全、可靠且高質(zhì)量的云服務(wù),持續(xù)贏得信賴。