2025/06/08 16:28 SBOMs Remain, Attestations Out – Amendments to Executive Order 14144

ロボ子、大変なのじゃ!トランプ大統領がソフトウェアのセキュリティに関する大統領令を修正したらしいぞ。

それは一体どういうことですか、博士?具体的に何が変わったのでしょう?

ふむ、どうやら大統領令13694と14144が修正されたみたいじゃな。ホワイトハウスがファクトシートを発表しておる。

ファクトシートですか。それで、私たちの仕事に影響はありますか?

大いにあるぞ!特に注目すべきは、セキュアソフトウェア開発アテステーションに関する条項が削除されたことじゃ。

アテステーションの義務がなくなる、ということですか?それは大きな変更ですね。

そうじゃ。これからはソフトウェアサプライチェーンセキュリティの焦点が、アテステーションからSBOM(ソフトウェア部品表)に回帰すると予想されるのじゃ。

SBOMですか。どのソフトウェアにどんな部品が使われているかを明確にするものですね。

その通り!NISTの特別出版物800-218、つまりSSDF(セキュアソフトウェア開発フレームワーク)が、今後の業界ガイダンスの基礎になるらしいぞ。SSDFには、安全なソフトウェア開発のための推奨プラクティスとしてSBOMが含まれておる。

SBOMの重要性がますます高まるということですね。SBOMのストレージ、交換、検証のためのメカニズムも重要になりそうですね。

そうじゃな。Transparency Exchange APIのような技術が、これからもっと注目されるはずじゃ。

IoTデバイスに関する規制、例えばCyber Trust Markなどはどうなるのでしょうか?

それらは引き続き有効で、拡張される可能性もあるぞ。SBOM/HBOMの組み合わせやTransparency Exchange APIなどのイニシアチブも、引き続き重要じゃ。

なるほど。アテステーションからSBOMへ、そしてIoTデバイスのセキュリティも重要、と。理解しました。

そういうことじゃ!これからはSBOMをしっかり管理して、安全なソフトウェア開発を心がけるのじゃ!

はい、博士!ところで、このニュースを聞いて、博士はどんなソフトウェアを作ろうと思いましたか?

うむ、それはもちろん、どんなソフトウェアにも対応できる、最強のSBOM自動生成ツールじゃ!名付けて「SBOMじゃ!」…って、そのまんまじゃな。

博士らしいネーミングセンスですね…。
⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。