Tec Nikan
English
تماس با ما
All news

فهرست اجزای نرم‌افزاری به سند استاندارد امنیت صنعتی تبدیل می‌شود

فهرست اجزای نرم‌افزاری در سال ۲۰۲۶ سندی متعارف توصیف می‌شود و دقیقاً در نقطه هم‌پوشانی استاندارد امنیت صنعتی و قانون تاب‌آوری سایبری اروپا قرار دارد.

فهرست اجزای نرم افزاریآی ای سی 62443قانون تاب آوری سایبریزنجیره تامینانطباق

فهرست اجزای نرم‌افزاری در سال ۲۰۲۶ به سندی متعارف تبدیل می‌شود که شفافیت درباره اجزای به‌کاررفته در یک محصول فراهم می‌کند، و دقیقاً در نقطه‌ای قرار دارد که استاندارد آی‌ای‌سی ۶۲۴۴۳ و قانون تاب‌آوری سایبری اتحادیه اروپا هم‌پوشانی دارند؛ همین دلیل خواندن این دو در کنار هم است نه به عنوان دو پروژه انطباقی جدا.

این هم‌پوشانی تصادفی نیست. هر دو نظام می‌کوشند به یک پرسش عملیاتی پاسخ دهند: وقتی آسیب‌پذیری‌ای در کتابخانه‌ای پرکاربرد افشا می‌شود، کدام محصولات آن را دارند و به چه کسانی باید اطلاع داد. هیچ‌کدام بدون فهرستی از اجزا که در سطح نسخه دقیق باشد و با تغییر ساخت‌ها به‌روز بماند برآورده نمی‌شوند، و همان فهرست است.

آنچه این را به جای کاغذبازی به کاری عملی تبدیل می‌کند این است که یک سند واحد تعهدات را در هر دو جهت انجام می‌دهد. همان فهرستی که از ارائه گواهی ۶۲۴۴۳ پشتیبانی می‌کند، وظیفه گزارش ۲۴ ساعته قانون اروپا را هم پشتیبانی می‌کند، چون هر دو به توانایی پاسخ سریع به پرسش محصولات متأثر وابسته‌اند. ساختن یک‌باره آن، به‌صورت خودکار از سامانه ساخت و نه دستی، تفاوت میان یک قابلیت و سندی است که فقط روز نگارشش دقیق بود.

منبع: Security Today

Want to work with us?

Tell us what you're building and we'll help you scope the first deployment.