Mehr Sicherheit in der Supply Chain TeleTrusT veröffentlicht Leitfaden zu „Software Bill of Materials“

Von Elke Witmer-Goßner 1 min Lesedauer

Anbieter zum Thema

Der Bundesverband IT-Sicherheit e.V. (TeleTrusT) hat einen neuen Leitfaden zur „Software Bill of Materials“ (SBOM) veröffentlicht. Diese noch junge Technologie gewinnt in der IT-Sicherheitsbranche zunehmend an Bedeutung und wird in den kommenden Jahren voraussichtlich eine zentrale Rolle bei der Absicherung der IT-Lieferkette spielen.

„Software Bills of Materials“ – Software-Stücklisten – liefern eine detaillierte Auflistung der in einem Gerät, einer Software oder einem Dienst verwendeten Software-Komponenten, was die Transparenz der Supply Chain erhöht.(Bild:  fran_kie - stock.adobe.com)
„Software Bills of Materials“ – Software-Stücklisten – liefern eine detaillierte Auflistung der in einem Gerät, einer Software oder einem Dienst verwendeten Software-Komponenten, was die Transparenz der Supply Chain erhöht.
(Bild: fran_kie - stock.adobe.com)

Der Leitfaden, der in der TeleTrusT-Arbeitsgruppe „Cloud Security“ erarbeitet wurde, bietet eine umfassende Übersicht über aktuell verfügbare SBOM-Tools und beleuchtet zukünftige Anforderungen an diese Werkzeuge.

SBOMs stellen eine detaillierte Auflistung aller Software-Komponenten bereit, die in einem Gerät, einer Anwendung oder einem Dienst verwendet werden. Dies ermöglicht Unternehmen eine deutlich erhöhte Transparenz in ihrer IT-Supply-Chain, was insbesondere im Hinblick auf die proaktive Erkennung und Abwehr von Sicherheitsrisiken entscheidend ist. Die bisherigen SBOM-Lösungen konzentrieren sich jedoch überwiegend auf klassische Software und berücksichtigen die wachsende Bedeutung von Cloud-Diensten und deren spezifische Anforderungen nur unzureichend.

Der Leitfaden hebt hervor, dass Schwachstellen in Hardware oder Netzwerkkomponenten bisher kaum von SBOMs abgedeckt werden. Ebenso wird auf die mangelnde Transparenz über die genaue Zusammensetzung und Herkunft der eingesetzten Komponenten hingewiesen, was Unternehmen oft dazu zwingt, sich stark auf ihre Zulieferer zu verlassen. Die zunehmende Komplexität der IT-Lieferkette macht jedoch eine umfassende Risikoabschätzung durch die Unternehmen selbst erforderlich.

Oliver Dehning, Leiter der Arbeitsgruppe „Cloud Security“, betont: „Software Bills of Materials sorgen für Transparenz in der IT-Supply-Chain. Ohne sie ist eine angemessene Einschätzung von Risiken aus IT-Diensten praktisch unmöglich. Unternehmen sollten deshalb die Bereitstellung von SBOMs konsequent von ihren IT-Lieferanten fordern und auf allen Ebenen der IT im Rahmen von Sicherheitsüberwachung und Risikomanagement nutzen.“ Der Leitfaden von TeleTrusT solle Unternehmen dabei unterstützen, diese Anforderungen umzusetzen und die IT-Sicherheit nachhaltig zu stärken.

(ID:50144932)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zu Cloud Computing

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung