电信和互联网软件供应链安全 开源软件安全治理要求标准化发展研究报告.docxVIP

  • 1
  • 0
  • 约7.77千字
  • 约 11页
  • 2026-08-16 发布于北京
  • 举报

电信和互联网软件供应链安全 开源软件安全治理要求标准化发展研究报告.docx

电信和互联网软件供应链安全开源软件安全治理要求

TelecommunicationsandInternetSoftwareSupplyChainSecurity—SecurityGovernanceRequirementsforOpenSourceSoftware

摘要

摘要随着开源软件在电信和互联网行业的广泛应用,软件供应链安全问题日益凸显,由开源组件漏洞引发的安全事件频发,对网络基础设施和关键业务系统构成了严重威胁。当前,我国电信和互联网领域尚缺乏针对开源软件安全治理的统一的、可操作的行业标准,各企业在开源软件引入、使用、维护和退出等环节的管理实践存在显著差异,安全治理水平参差不齐。在此背景下,依据《中华人民共和国网络安全法》《中华人民共和国数据安全法》等法律法规,以及工业和信息化部关于网络和数据安全管理的系列政策要求,行业主管部门启动了《电信和互联网软件供应链安全开源软件安全治理要求》行业标准的修订工作。本标准由中国通信标准化协会归口,中国移动通信集团有限公司联合中国信息通信研究院、中国电信集团有限公司、中国联合网络通信集团有限公司、北京启明星辰信息安全技术有限公司等单位共同起草,项目编号为2025-0247T-YD,属于通信行业推荐性标准,计划周期为12个月。本标准旨在构建覆盖开源软件全生命周期的安全治理框架,明确组织管理、流程管控、技

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档