A Casa Branca de Biden divulgou uma nova ordem executiva de segurança cibernética descrevendo diretrizes para a segurança da cadeia de suprimentos de software, incluindo a sugestão de que os CIOs de agências federais comecem a exigir documentação de desenvolvimento seguro e listas de materiais de software (SBOMs).
Em um memorando enviado aos chefes de departamentos executivos e agências, o Escritório de Gestão e Orçamento da Casa Branca descreve as melhores práticas de segurança cibernética da cadeia de suprimentos estabelecidas pelo Instituto Nacional de Padrões e Tecnologia (NIST), que recomendaria uma avaliação completa do inventário de software, coletando declarações de cada fornecedor de software externo de que seus produtos estão em conformidade com a estrutura de segurança da cadeia de suprimentos do NIST e um requisito para SBOMs ao comprar um novo software.
“À medida que as agências desenvolvem requisitos que incluem o uso de novo software, elas devem solicitar confirmação de que o produtor de software utiliza práticas seguras de desenvolvimento de software”, disse o memorando do OMB. “Isso pode ser feito por meio da especificação desses requisitos na Solicitação de Proposta (RFP) ou em outros documentos de solicitação, mas independentemente de como a agência garante a conformidade, a agência deve garantir que a empresa implemente e ateste o uso de práticas seguras de desenvolvimento de software consistente com o NIST Guidance, durante todo o ciclo de vida de desenvolvimento de software.”
FONTE: DARK READING