Portál AbcLinuxu, 6. listopadu 2025 13:14
Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) se připojil k dokumentu „A Shared Vision of Software Bill of Materials (SBOM) for Cybersecurity“, který vydala americká Agentura pro kybernetickou a infrastrukturní bezpečnost (CISA) s Národní bezpečnostní agenturou (NSA), spolu s dalšími mezinárodními partnery. Dokument vznikl v rámci globálního expertního fóra pro SBOM, které má za cíl motivovat k širšímu využívání tohoto nástroje v praxi, a jehož je NÚKIB za ČR od začátku roku 2025 aktivním členem.
SBOM (Software Bill of Materials) lze chápat jako „seznam ingrediencí“ softwaru – jedná se o strojově čitelný přehled všech komponent a knihoven, které byly při jeho vývoji použity. V době, kdy moderní software stále více spoléhá na externí a open-source komponenty, představuje SBOM základní krok k větší transparentnosti dodavatelského řetězce a tím i k lepší ochraně před kybernetickými hrozbami. Pokud se objeví problém u některé části softwaru, SBOM umožní rychle zjistit, kde se daná komponenta nachází, a přijmout cílená opatření. Výsledkem jsou rychlejší aktualizace, stabilnější digitální služby, na nichž občané a instituce každodenně závisí, a efektivnější vynakládání prostředků na jejich údržbu i audit. Pro ochranu kritické infrastruktury a služeb s dopadem na veřejnou bezpečnost má tato transparentnost zásadní význam.
Tiskni
Sdílej:
Jim už vážně jebe. Je věcí osobní svobody zvolit si dle vlastního uvážení jakou chci mít úroveň zabezpečení svých dat. Nejsem dement, aby o tom rozhodoval někdo za mne, a vynucoval si úroveň zabezpečení, kterou si zároveň nechal platit – sms při ověření přihlášení, klíčenky s certifikáty a pod. kokotiny.
Každému, kdo není mentálně postižená lopata přeci musí být jasné, že je mnohem jednodušší zpitomnět ty co mají prachy, aby je sami, dobrovolně a rádi odeslali na nějaký pofiderní bohulibý účet, než se zdržovat lámáním nějakých idiotských hesel a ověřovacích mechanismů.
Protože čím je to komlikovanější, tím je větší pravděpodobnost, že se někde vyskytne chyba a dojde ke kompromitaci.
tak to asi jako bude ňáký svinctvo když se k tomu přidal noobkid :D
....nejspiš z toho budou sestavovat seznam zranitelností pro špinavý voperace vladnich hackrů :O ;D
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.