CISA ve Uluslararası Kurumlar 2026 Yazılım Malzeme Listesi Standartlarını Güncelledi
CISA, NSA, FBI ve çeşitli uluslararası ortaklar, yazılım güvenliği ve tedarik zinciri risk yönetimi için kritik bir yapı taşı olan Software Bill of Materials (SBOM) için 2026 yılına yönelik yeni minimum gereksinimleri yayımladı. Bu rehber, 2021 yılında Ulusal Telekomünikasyon ve Bilgi İdaresi (NTIA) tarafından oluşturulan standartların yerini alarak, 2025 yılındaki kamuoyu görüşleri doğrultusunda güncellendi.
Bir yazılımın içerik listesi olarak tanımlanan SBOM, organizasyonların kullandıkları yazılım bileşenlerini daha şeffaf bir şekilde görmelerini ve risk odaklı kararlar almalarını sağlıyor. Yeni yayımlanan doküman, tüm yazılım türleri için geçerli olan temel teknolojileri ve uygulama pratiklerini tanımlıyor.
Rehberde, yapay zeka modelleri ve bulut tabanlı Software as a Service (SaaS) gibi özel yazılım türlerinin, standart gereksinimlerin ötesinde ek unsurlara ihtiyaç duyabileceği belirtiliyor. Yazılım şeffaflığını artırmayı hedefleyen tüm kurumların, türü ne olursa olsun öncelikle bu minimum elementleri uygulamaya başlaması tavsiye ediliyor.


