Softwaretransparantie wordt de nieuwe beveiligingsstandaard
CISA en internationale cybersecurity-agentschappen hebben de minimumvereisten voor een Software Bill of Materials (SBOM) geüpdatet, wat de transparantie van de software supply-chain aanzienlijk versterkt. Nieuwe verplichte elementen zoals digitale handtekeningen van auteurs, hashes, licentie-informatie en de context van de SBOM-generatie zorgen voor een veel betere integriteit en traceerbaarheid van code.
Een robuuste SBOM moet alle componenten en transitieve afhankelijkheden in kaart brengen, zodat organisaties kwetsbare software veel sneller kunnen identificeren en patchen. Machinaal leesbare formaten zoals SPDX en CycloneDX staan hierbij centraal voor geautomatiseerd kwetsbaarheidsbeheer. Deze richtlijnen gelden voor open-source, AI en SaaS, en sluiten naadloos aan bij de groeiende verplichtingen onder kaders zoals de Europese Cyber Resilience Act (CRA).

