為達最佳瀏覽效果,建議使用 Chrome、Firefox 或 Microsoft Edge 的瀏覽器。

請至Edge官網下載 請至FireFox官網下載 請至Google官網下載
晴時多雲

限制級
您即將進入之新聞內容 需滿18歲 方可瀏覽。
根據「電腦網路內容分級處理辦法」修正條文第六條第三款規定,已於網站首頁或各該限制級網頁,依台灣網站分級推廣基金會規定作標示。 台灣網站分級推廣基金會(TICRF)網站:http://www.ticrf.org.tw

美日將簽備忘錄 就政府採購軟體建立安全標準

日本和美國政府即將簽署諒解備忘錄,為政府採購的軟體建立相同層級的安全標準,加強在網路安全領域的合作。圖為法國國家資訊系統安全局(ANSSI)。(法新社檔案照)

日本和美國政府即將簽署諒解備忘錄,為政府採購的軟體建立相同層級的安全標準,加強在網路安全領域的合作。圖為法國國家資訊系統安全局(ANSSI)。(法新社檔案照)

2023/01/06 00:52

〔國際新聞中心/綜合報導〕日本和美國政府即將簽署一份備忘錄,就政府採購軟體建立同層級的安全標準,加強網路安全領域的合作,以改善對關鍵基礎設施的保護,降低社會經濟活動中斷和機密資訊洩露的風險。

「日經亞洲」5日報導,日本經濟產業大臣西村康稔預定6日在華府與美國國土安全部長馬約卡斯(Alejandro Mayorkas)會面,達成這項協議。美日兩國去年修訂國家安全戰略時,都納入加強網路安全的內容,這份諒解備忘錄將是雙方根據修訂後的戰略,在網路防禦領域合作的第一個具體措施。

現代軟體日益複雜,許多開發人員的參與使得漏洞難以測知,各種系統都可能受到惡意軟體影響。美國正在開發一套機制,要求軟體供應商使用軟體材料清單(SBOM)提供安全相關資訊,包括特定軟體產品的所有元件、許可證和依賴關係,以辨識與許可證合規性、安全性和品質相關的風險。

日本計畫最快在2024年引進類似系統,諒解備忘錄將包括兩國政府在安全系統方面的合作。美日政府將利用該系統來檢查檔案管理和遠端工作軟體中的安全漏洞。日本政府還計畫要求採購軟體的公司,加強開發過程中的安全管理系統。

日本政府採購程序沒有軟體安全標準,一旦與美國合作引進這套系統,這些標準還可能擴大到企業之間的交易。政府將考量相關管理成本,縮小安全標準適用的領域。

美日兩國還將積極擴大網路安全合作,納入「四方安全對話」(Quad)的另外兩個成員澳洲和印度,並尋求提高印太地區所有盟友和夥伴的網路安全反制能力。

不用抽 不用搶 現在用APP看新聞 保證天天中獎  點我下載APP  按我看活動辦法

相關新聞
國際今日熱門
看更多!請加入自由時報粉絲團

網友回應

載入中
此網頁已閒置超過5分鐘,請點擊透明黑底或右下角 X 鈕。