Sparrow, doanh nghiệp chuyên về bảo mật ứng dụng, sáng 27/8 đã tổ chức “Application Security Summit 2026” tại Seoul, tập trung vào chiến lược tăng cường bảo mật chuỗi cung ứng phần mềm và cách thức quản trị rủi ro dựa trên danh mục vật tư phần mềm (SBOM).
Sự kiện diễn ra tại khách sạn Fairmont Ambassador Seoul, khu Yeouido, với chủ đề “Tăng cường bảo mật chuỗi cung ứng phần mềm: từ ứng phó đến chiến lược”. Khoảng 30 lãnh đạo doanh nghiệp trong các lĩnh vực tài chính, sản xuất, bán lẻ và nhiều ngành khác đã tham dự.
Trong phiên keynote, CEO Jang Il-su của Sparrow trình bày xu hướng siết chặt quy định về bảo mật chuỗi cung ứng phần mềm tại các nền kinh tế lớn, đồng thời nhấn mạnh vai trò của SBOM. Theo ông, khi Mỹ, EU và Nhật Bản liên tục nâng yêu cầu liên quan đến SBOM, doanh nghiệp cần bảo đảm tính chính xác và độ tin cậy của dữ liệu này, đồng thời xây dựng nền tảng quản lý xuyên suốt từ khâu tạo lập, xác minh đến phân phối.
Ông cũng đưa ra một số định hướng triển khai, gồm quản trị vòng đời SBOM, xây dựng cơ chế ứng phó lỗ hổng dựa trên SBOM, và bảo đảm phân phối an toàn bằng chữ ký số cùng cơ chế xác thực.
Tiếp đó, Yeo Gu-yong, lãnh đạo phụ trách kinh doanh của Sparrow, giới thiệu các biện pháp ứng phó với lộ trình tăng cường bảo mật chuỗi cung ứng phần mềm mà chính phủ đã công bố. Ông nhấn mạnh tầm quan trọng của việc tích hợp bảo mật xuyên suốt vòng đời phát triển phần mềm.
Ông đồng thời chia sẻ trường hợp khách hàng sử dụng Sparrow Enterprise, nền tảng kiểm thử bảo mật ứng dụng tích hợp, để xây dựng hệ thống quản lý liên tục tình trạng sử dụng và các lỗ hổng trong thành phần mã nguồn mở. Bên cạnh đó, ông đề xuất cách theo dõi mối liên kết trong chuỗi cung ứng giữa bên cung cấp và bên sử dụng thông qua lịch sử chia sẻ SBOM, từ đó nâng cao khả năng giám sát toàn chuỗi.
Trong phần trình bày cuối, CTO Yoon Jong-won của Sparrow cho rằng doanh nghiệp cần ngăn chặn từ sớm việc đưa các thành phần dễ bị tấn công vào hệ thống. Với những lỗ hổng đã được phát hiện, doanh nghiệp cần xác định thứ tự xử lý dựa trên rủi ro và mức độ ảnh hưởng thực tế.
Theo ông, Sparrow đang áp dụng chính sách kiểm soát ngay từ giai đoạn tiếp nhận thành phần mã nguồn mở, nhằm ngăn việc sử dụng các thành phần có lỗ hổng từ sớm. Công ty cũng cung cấp tính năng ứng dụng trí tuệ nhân tạo (AI) để đề xuất thứ tự ưu tiên khắc phục dựa trên mức độ quan trọng của tài sản và rủi ro lỗ hổng.