検索
ニュース

自社のオープンソースセキュリティポリシーを策定するための方法品質の向上、技術的負債の減少などのメリットを得るためには

オープンソースソフトウェアを使用すると、セキュリティと知的財産に関する懸念が持ち上がる。本稿では、適切な決定を下し、後悔する事態に陥らない方法を考える。

Share
Tweet
LINE
Hatena

 オープンソースソフトウェア(OSS)のライブラリは、開発チームが新しいアプリケーションを迅速に展開するのに役立つ。だが、その利用によって引き起こされる可能性のあるリスクについても認識しておく必要がある。そのためには、脆弱(ぜいじゃく)性の解決に必要な労力を減らし、データ損失にまつわる問題を軽減することを目的に適切なポリシーを策定する。

 「OSSを利用することは、基本的には自社の製品やサービスに他人のコードを組み込むことに他ならない」と話すのは、Synopsys Software Integrity Groupでソフトウェアサプライチェーンリスク戦略部門の責任者を務めるティム・マッキー氏だ。

Copyright © ITmedia, Inc. All Rights Reserved.

ページトップに戻る