Post by INGA mbH
344 followers
๐ฆ๐๐ข๐ โ ๐ต๐ฒ๐๐๐ฒ ๐๐ป๐๐ฒ๐ฟ๐๐ถ๐ฐ๐ต๐๐ฏ๐ฎ๐ฟ ๐ Mit dem ๐๐๐ฏ๐ฒ๐ฟ ๐ฅ๐ฒ๐๐ถ๐น๐ถ๐ฒ๐ป๐ฐ๐ฒ ๐๐ฐ๐ (๐๐ฅ๐) verรคndern sich die Spielregeln fรผr Softwarehersteller und Unternehmen grundlegend. Cybersecurity wird zur ๐๐ฒ๐ฟ๐ฝ๐ณ๐น๐ถ๐ฐ๐ต๐๐ฒ๐ป๐ฑ๐ฒ๐ป ๐ฃ๐ฟ๐ผ๐ฑ๐๐ธ๐๐ฒ๐ถ๐ด๐ฒ๐ป๐๐ฐ๐ต๐ฎ๐ณ๐ โ nicht mehr nur zur optionalen Best Practice. Ein zentraler Baustein dabei ist die โ๐ฆ๐ผ๐ณ๐๐๐ฎ๐ฟ๐ฒ ๐๐ถ๐น๐น ๐ผ๐ณ ๐ ๐ฎ๐๐ฒ๐ฟ๐ถ๐ฎ๐น๐โ (๐ฆ๐๐ข๐ ) ๐ช๐ฎ๐ ๐ถ๐๐ ๐ฒ๐ถ๐ป๐ฒ ๐ฆ๐๐ข๐ ? Eine SBOM ist vergleichbar mit einer Stรผckliste in der Industrie. Sie dokumentiert alle verwendeten Softwarekomponenten, inklusive Versionen, Abhรคngigkeiten, Herkunft und Lizenz. ๐ช๐ฎ๐ฟ๐๐บ ๐๐ถ๐ฟ๐ฑ ๐ฑ๐ถ๐ฒ ๐ฆ๐๐ข๐ ๐ฑ๐๐ฟ๐ฐ๐ต ๐ฑ๐ฒ๐ป ๐๐ฅ๐ ๐๐ผ ๐๐ถ๐ฐ๐ต๐๐ถ๐ด?๐จ ๐ญ. ๐ง๐ฟ๐ฎ๐ป๐๐ฝ๐ฎ๐ฟ๐ฒ๐ป๐ รผ๐ฏ๐ฒ๐ฟ ๐ฆ๐ผ๐ณ๐๐๐ฎ๐ฟ๐ฒ๐ฏ๐ฒ๐๐๐ฎ๐ป๐ฑ๐๐ฒ๐ถ๐น๐ฒ Unternehmen mรผssen jederzeit wissen, welche Komponenten in ihren Produkten stecken. ๐ฎ. ๐ฆ๐ฐ๐ต๐ป๐ฒ๐น๐น๐ฒ ๐ฅ๐ฒ๐ฎ๐ธ๐๐ถ๐ผ๐ป ๐ฎ๐๐ณ ๐ฆ๐ถ๐ฐ๐ต๐ฒ๐ฟ๐ต๐ฒ๐ถ๐๐๐นรผ๐ฐ๐ธ๐ฒ๐ป Beispiele wie die Schwachstelle in Log4j haben gezeigt: Ohne Transparenz vergeht wertvolle Zeit โ mit SBOM kann sofort gehandelt werden. ๐ฏ. ๐ฃ๐ณ๐น๐ถ๐ฐ๐ต๐ ๐๐๐บ ๐ฆ๐ฐ๐ต๐๐ฎ๐ฐ๐ต๐๐๐ฒ๐น๐น๐ฒ๐ป๐บ๐ฎ๐ป๐ฎ๐ด๐ฒ๐บ๐ฒ๐ป๐ Der CRA fordert kontinuierliches Monitoring und zeitnahe Behebung von Sicherheitsrisiken. ๐ฐ. ๐๐ฏ๐๐ถ๐ฐ๐ต๐ฒ๐ฟ๐๐ป๐ด ๐ฑ๐ฒ๐ฟ ๐๐ถ๐ฒ๐ณ๐ฒ๐ฟ๐ธ๐ฒ๐๐๐ฒ (๐ฆ๐๐ฝ๐ฝ๐น๐ ๐๐ต๐ฎ๐ถ๐ป) Risiken entstehen oft durch Drittanbieter-Komponenten โ SBOMs machen diese sichtbar. ๐ฑ. ๐ก๐ฎ๐ฐ๐ต๐๐ฒ๐ถ๐๐ฏ๐ฎ๐ฟ๐ธ๐ฒ๐ถ๐ ๐ด๐ฒ๐ด๐ฒ๐ปรผ๐ฏ๐ฒ๐ฟ ๐๐ฒ๐ตรถ๐ฟ๐ฑ๐ฒ๐ป Sicherheit muss nicht nur umgesetzt, sondern auch dokumentiert und belegbar sein. ๐ช๐ฎ๐ ๐ฏ๐ฒ๐ฑ๐ฒ๐๐๐ฒ๐ ๐ฑ๐ฎ๐ ๐ธ๐ผ๐ป๐ธ๐ฟ๐ฒ๐ ๐ณรผ๐ฟ ๐๐ฒ๐ฟ๐๐๐ฒ๐น๐น๐ฒ๐ฟ?๐ โ๏ธ Erstellung und Pflege einer vollstรคndigen SBOM fรผr Softwareprodukte โ๏ธ Kontinuierliche Aktualisierung bei รnderungen โ๏ธ Etablierung von Vulnerability-Management-Prozessen โ๏ธ Dokumentation von Sicherheitsmaรnahmen und Risikoanalysen โ๏ธ Einhaltung von Meldepflichten bei Sicherheitsvorfรคllen โ๏ธ Bereitstellung relevanter Informationen gegenรผber Behรถrden รhnlich wie bei regulatorischen Vorgaben in anderen Bereichen drohen: - empfindliche Buรgelder - Einschrรคnkungen beim Marktzugang - nachhaltige Reputationsschรคden Unternehmen, die ihre Software nicht vollstรคndig verstehen, werden kรผnftig Schwierigkeiten haben, regulatorische Anforderungen zu erfรผllen. Unser ๐ถ๐๐ ๐ฆ erfรผllt SBOM-Vorgaben und stellt die notwendigen Informationen konsistent und prรผfbar fรผr unsere Kunden bereit. #ingahameln #bundesweit #weserbergland #gebรคudemanagement #energiemanagement #ibms #eiq #sbom