近日,由中国信息通信研究院、中国通信标准化协会承办的2025全球数字经济大会—云智算安全论坛暨第三届“SecGo论坛”在京召开。中国信息通信研究院联合华为技术有限公司、中国移动通信集团有限公司和重庆长安汽车股份有限公司共同启动了软件供应链供需赋能“清链”计划。 随着数字化转型加速推进,企业依赖外部软件产品服务供应商获取解决方案,以满足其业务拓展、流程管理等需求已成为业界常态。从底层基础软件到上层应用软件,供应商提供的软件产品和服务贯穿企业价值链的各个环节,与企业安全生产、业务稳定运行等密切相关。当前软件供应链供应商管理面临供应商技术能力参差不齐、安全合规隐蔽性高、全生命周期动态监督机制缺失等现实挑战。这些挑战不仅制约企业当下业务发展,更可能对其长期战略目标产生负面影响。 软件供应链供需赋能“清链”计划旨在提升企业软件供应链管理的韧性与透明度,明确软件供应链需方企业共性需求,从安全、质量、成本、交付等方面规范软件供应链供方要求,助力促进需方企业软件供应商管理能力不断提升。 前期,中国信通院依托GB/T 43848-2024《网络安全技术 软件产品开源代码安全评价方法》和《可信研发运营安全能力成熟度》等国家和行业标准,持续开展开源安全国家标准符合性评估和TSM可信研发运营安全能力生态建设、助力软件供应链需方企业进行选型参考。 据悉,后续,中国信通院将正式践行软件供应链供需赋能“清链”计划,延续完善相关工作,面向软件供应链供需双方,联合各方力量,依托标准规范,共建共性规则,推动产业链上下游协同联动,共同构建一个更安全、更可信的软件供应链生态。