CFCA打造一体化开源软件治理方案,直击开源软件风险
创始人
2025-04-24 18:42:08
0

当今物联网、大数据、5G、AI等前沿科技已广泛渗透至各行各业,而这些主流技术均采用了大量的开源技术以及开源生态产品。随着开源软件在金融行业软件开发中的占比持续攀升,其隐含的安全风险也愈发显著。

为有效规范金融行业开源软件的引入和应用,各监管机构纷纷出台相关政策。2021年10月20日,中国人民银行办公厅、中央网信办秘书局、工业和信息化部办公厅、银保监会办公厅、证监会办公厅联合发布《关于规范金融业开源技术应用与发展的意见》,旨在规范金融机构合理应用开源技术,提高应用水平和自主可控能力,促进开源技术健康可持续发展。2024年1月15日,中国人民银行发布三项开源软件相关标准:《JRT 0289—2024 金融业开源技术 术语》《JRT 0290—2024 金融业开源软件应用 管理指南》《JRT 0291—2024 金融业开源软件应用 评估规范》,为各金融机构实施开源软件管理和应用评估提供了新的方向指引。

在此背景下,中金金融认证中心(CFCA)积极响应监管要求,并充分考虑客户需要,以安全为核心,推出一体化开源软件治理方案。该方案分为管理和技术两个方向,具体包括:开源软件管理制度/组织架构建设咨询、开源软件引入标准管理、开源软件治理工程化培训、开源软件合规性检测等服务。同时,CFCA建设了开源软件自动化检测平台,可为客户提供代码溯源、许可证分析、漏洞分析等定制化服务。

方案优势

多样的服务形式

单次指纹检测/源码检测:CFCA可提供工具提取源码指纹或客户直接提供源码,对目标系统进行组件分析、许可证分析、漏洞分析并出具检测报告,检测无源码泄漏风险,且效率高、费用低。

综合服务:CFCA通过提供专业技术人员与平台,协助客户建设开源安全治理体系、部署平台及开展培训,全方位支持客户满足开源软件治理的合规要求。

丰富的项目经验

CFCA已开展了大量代码审计工作,在审计过程中,一直重点关注开源软件的代码审计和漏洞审查,积累了大量的工作经验。凭借丰富的经验,针对行业新需求,CFCA为某全国性银行实施了多项开源软件治理工作,包括制度建设咨询、管理制度落地审查及合规性检查等。

广泛的适用范围

CFCA开源软件治理方案适用于数字化和信息化应用的各个领域,包括金融和非金融领域。如:具有自主开发需求的机构;通过技术外包、商业采购等方式引入了开源代码、开源组件、开源软件和基于开源技术的云服务的机构。同时,开源软件治理是金融信息技术创新应用工作开展的重点,所有涉及金融信息技术创新应用改造的机构也需开展开源软件治理工作。

未来,CFCA将继续以数字安全为基础,积极开展新型数字安全生态研究与服务模式的创新,针对开源技术治理等新需求持续推进新业务研发与优化,为行业发展提供安全可靠的产品、服务及解决方案,为数字金融健康发展贡献力量。

相关内容

热门资讯

昆仑芯申请功能单元控制方法专利... 金融界2025年5月14日消息,国家知识产权局信息显示,昆仑芯(北京)科技有限公司申请一项名为“功能...
微信月活首次突破 14 亿 IT 之家 5 月 14 日消息,腾讯控股今日发布 2025 年第一季度财报,其中显示,微信及 We...
第六次“重庆九三科学论坛”在江... 5月14日,以“高水平建设重庆枢纽港产业园 助力打造内陆开放综合枢纽”为主题的第六次“重庆九三科学论...
折叠屏手机iPhone Fol... 【环球网科技综合报道】5月14日,据外媒9to5mac报道,苹果公司2026年的重磅新品计划逐渐浮出...
加强科博会知识产权保护 助力首... 5月8日至11日,第二十七届中国北京国际科技产业博览会(以下简称科博会)在国家会议中心成功举办。此届...
视频|新款iPhone最高降2... 近日,苹果手机将降价1000元的消息引关注。 据多家媒体报道,苹果向渠道商下发了调价通知,iPhon...
超1000公里!全球首例,成功... 近日, 中电信量子集团发布了全球首个融合量子密钥分发(QKD)和后量子加密算法(PQC)的分布式密码...
文化顶流+科创新势力,第二十一... 汇“顶流” 强“交易” 重“科技” 22-26日一起来逛展 12万件文化产品现场展示 4000多个投...
中俄就共建月球核电站签署合作备... 中俄月球合作又迎来重磅消息。 据国际文传电讯社5月12日消息,俄罗斯国家航天集团(Roscosmo...
华为擎云深耕智慧医疗:个性化主... 5月9日-5月11日在厦门成功举办的中国医院信息网络大会,为医疗与信息化技术的融合再添了一把火。在这...
廿载智创谱华章 拾贝共赢启新程 2025年5月10日,工业智能领军企业中能拾贝科技有限公司在广州黄埔盛大举办“廿载智创·拾贝共赢——...
抖音广告合作项目怎么样? 全媒体信息流广告代理加盟:生态协同+精细化运营,抢占全域增长新高地 数字营销进入“生态化竞争”阶段,...
嘉舟创新科技申请虹吸泵专利,实... 金融界2025年5月14日消息,国家知识产权局信息显示,茂名高新技术产业开发区嘉舟创新科技有限公司申...
再押注机器人赛道 美团不想错过... [ 今年3月,王鹤透露,已在北京搭建两家由人形机器人值守运营的24小时“无人”药店,并计划于年底前在...
人形机器人租不出去了 原标题:宇树机器人租不出去了 2025开年,宇树机器人成为最忙“打工人”。央视春晚上的一场扭秧歌表演...
今年中国网络文明大会将举行人工... 5月14日,国新办就2025年中国网络文明大会有关情况举行新闻发布会。 据介绍,以“汇聚网络正能量...
18岁高中生独发顶刊,斯坦福连... 18岁的高中生Matteo Paz,利用AI挖掘美国国家航空航天局(NASA)的海量天文数据,发现了...
大模型应用培训 一、基础认知与理论 1.大模型概览:介绍大模型的定义、特点、优势和局限性,以及在企业中的应用案例。 ...
原创 华... 多年来,华为nova系列凭借同档位出色的时尚美学与高质量影像体验,深受年轻消费者青睐。近日,官方正式...
即梦总算赢了一次豆包 从5月13日开始,即梦AI已经超越字节旗下豆包和红果短剧两大常年霸榜前二的应用,首次登顶。 字节之...