מקור: Dark Reading

סוכנות הסייבר והתשתיות האמריקאית, CISA, פרסמה עדכון להנחיות העבודה עבור רשימת רכיבי תוכנה (SBOM), הכולל שינויים בעשרות שדות במטרה להפוך את התיעוד למקיף ומפורט יותר. העדכון נועד לשפר את שקיפות שרשרת האספקה של התוכנה, עם זאת, מומחים בתחום מעלים ביקורת על כך שהמסגרת המעודכנת אינה מספקת מענה מספק לניהול סיכונים מעשי בארגונים. ההנחיות החדשות משקפות מאמץ מתמשך של הממשל האמריקאי להסדרת אבטחת התוכנה, אך מעוררות דיון מקצועי בשאלה האם השינויים הטכניים יתרמו באופן משמעותי ליכולת הארגונים להתמודד עם איומי סייבר מורכבים בטווח הארוך.
