Pressemitteilungen DeutschlandPresseportal & Content Aggregator
Relay veröffentlicht die wichtigsten Inhalte des Cybersecurity-Webinars über SBoM und postet Aufzeichnung auf Youtube
21.09.2021

TORONTO, 21. September 2021 - Relay Medical Corp. (Relay oder das Unternehmen) (CSE: RELA, OTCQB: RYMDF, Frankfurt: EIY2) freut sich, eine Aufzeichnung des jüngsten Webinars mit dem Titel State of Cybersecurity Industry - The Roots of SBoM mit den Hauptrednern Kate Stewart, Steve Springett und Chris Blask, VP of Strategy bei Relay, zur Verfügung zu stellen. Für Relay ist es das zweite einer ganzen Reihe von Webinaren. Die Diskussionsteilnehmer erörterten wichtige Fragen zur Cybersicherheit und setzten sich auch mit der aktuellen Durchführungsverordnung (Executive Order/EO) der Regierung Biden zur Verbesserung der bundesweiten Cybersicherheit auseinander. Die National Telecommunications and Information Administration (NTIA) wurde dabei mit der Festlegung von Sicherheitsstandards einschließlich der Definition von SBoMs beauftragt.

Zu den namhaften Teilnehmern zählten auch:

- Allan Friedman, ehemals Director of Cybersecurity Initiatives bei der NTIA im US-Handelsministerium
- Tom Alrich, derzeit als Co-Leader des Energy Sector SBoM Proof of Concept in der NTIA verantwortlich

Vergangene Woche veranstaltete Relay ein Live-Webinar mit drei führenden Experten im Bereich Cybersicherheit: Kate Stewart, Steve Springett und Chris Blask. Kate Stewart ist Vice President of Dependable Embedded Systems bei der Linux Foundation. Sie gilt als renommierte Innovatorin und führende Entwicklerin von Systemsoftware und Anwendungstools und zählt zum ursprünglichen Gründungsteam des Standardformats Software Package Data eXchange (SPDX). An ihrer Seite: Steve Springett, Chair der Core Working Group zum SBoM-Standard CycloneDX, der sich international als führender Experte für defensives Design, Programmierung und Automatisierung einen Namen gemacht hat. Wieder mit dabei auch Chris Blask, Vice President of Strategy bei Relay und ebenfalls ein angesehener Meinungsbildner, der als innovativer Erfinder an der Entwicklung von Digital Bill of Materials (DBoM), eines der ersten kommerziellen Firewall-Produkte, beteiligt war. Die Podiumsdiskussion wurde vom Branchenexperten Evgeniy Kharam, Co-Moderator des Security Architecture Podcast, moderiert.

Unter den einflussreichen Teilnehmern war auch Allan Friedman, den viele als Vater des SBoM-Konzepts betrachten, weil er das Konzept in die NTIA einbrachte. Als die Diskussionsteilnehmer während der Veranstaltung gefragt wurden, ob SBoMs von Angreifern für die Vorbereitung eines Angriffs genutzt werden könnten, brachte er das Argument der Roadmap für den Angreifer. Allan Friedman ist derzeit bei der Cybersecurity and Infrastructure Security Agency als Senior Advisor und Stratege verantwortlich. Davor beriet er Präsident Joe Biden bei der Erstellung der Durchführungsverordnung www.whitehouse.gov/briefing-room/presidential-actions/2021/05/12/executive-order-on-improving-the-nations-cybersecurity/
, bei der es auch um die Implementierung der SBoM ging.

Richard Brooks, Senior Consultant und Mitbegründer der Firma Reliable Energy Analytics LLC, meinte: Ich finde die Unterstützung der Community von SPDX und CycloneDX großartig; aus diesem Grund bin ich auch optimistisch, dass SBoM ein Erfolg werden wird.

Tom Alrich, seines Zeichens Co-Leader des Energy Sector SBoM Proof of Concept in der National Technology and Information Administration des US-Handelsministeriums, bejahte mit dem Satz Der Konzeptnachweis für das Gesundheitswesen ist nach wie vor im Gange als Chris Blask die Frage aus dem Publikum in Bezug auf die Relevanz des Themas für Medizintechnik und Pharma beantwortete. Chris Blask sagte: Im medizinischen Bereich gab es ein Proof of Concept-Verfahren, wo das Handelsministerium, die National Telecommunications and Information Center Administration (NTIA), vor eineinhalb Jahren mit der Community zusammengearbeitet hat, um SBoMs bereitzustellen. Und wie bei jeder anderen kritischen Infrastruktur würden wir erwarten, dass das Gesundheitswesen mit dem Markt Schritt hält oder ihm sogar voraus ist. Ich kann mir vorstellen, dass das Gesundheitswesen zu den ersten Anwendern gehört.

Steve Springett beantwortete die Frage von Duncan Sparell, einem Mitglied der Software Component Transparency Working Group der NTIA, der Folgendes wissen wollte: Zugegebenermaßen haben viele Softwareprojekte noch keine SBoMs, einige aber schon. Könnte uns jeder der Sprecher mitteilen, wie viele SBoMs bereits existieren und einige Beispiele von SBoMs nennen, die ihnen bekannt sind? Steve Springett erklärte: Die Frage, welche Projekte tatsächlich von SBoMs profitieren, ist recht vielschichtig. Beispielsweise ist das offene Java Development Kit (JDK) gerade dabei, SBoMs zu erstellen, und es gibt einige andere große bibliotheksähnliche Projekte, also Software Development Kit-Proje

Kontakt:
Relay Medical Corp. Yoav Raiter 65 International Blvd, Suite 202 M9W 6L9 Etobicoke, ON email : [email protected]