Cybersäkerhet i Sverige
NCSC:s rapport om hot, sårbarheter och säkerhetsåtgärder
Rapporten Cybersäkerhet i Sverige 2024 kommer från Nationellt cybersäkerhetscenter (NCSC). Den nämner inte SBOM, men flera av de områden den tar upp är sådana där en SBOM används:
- Försörjningskedjan. Angripare utnyttjar sårbarheter hos tredjepartsleverantörer. Rapporten rekommenderar att organisationer ställer säkerhetskrav på sina leverantörer och följer upp dem.
- Beroenden. Molntjänster och externa system kräver tydlig kravställning och löpande riskhantering.
- Sårbarheter. Vanliga problem är bristande systematik i säkerhetsarbetet och otillräcklig kravställning vid upphandling.
SBOM i offentlig upphandling beskriver hur krav på SBOM kan ställas mot leverantörer. Hela rapporten finns under Referenser.
Referenser
- Cybersäkerhet i Sverige 2024PDF, ncsc.se
Läs hela rapporten från Nationellt centrum för cybersäkerhet (NCSC) om hot, sårbarheter och säkerhetsåtgärder i Sverige.