富士通など 通信分野へのSBOM導入に向けた実証

 KDDI、KDDI総合研究所、富士通、NEC、三菱総合研究所(MRI)は、サイバーセキュリティの強化を目的に、5GやLTEネットワーク機器などを対象例とした通信分野に対し、ソフトウエアを構成する部品などを記載したリスト「SBOM」(ソフトウエア・ビル・オブ・マテリアルズ、ソフトウエア部品表とも呼ばれ、特定の製品に含まれるすべてのソフトウエアコンポーネント、ライセンス、依存を一覧化したもの)の導入に向けた実証事業に着手すると発表した。 5社は同事業に取り組む体制を構築し、7月31日のキックオフミーティングの開催を経て、SBOMの技術面・運用面の課題を整理する調査を本格的に開始した。 なお、同事業はKDDIが5月11日に総務省から「通信分野におけるSBOMの導入に向けた調査の請負」を受託したことを受け、取り組むもの。(全文は8月7日付2面に掲載)