新思科技助力奥林巴斯业务部门改进开源治理

本文主要是介绍新思科技助力奥林巴斯业务部门改进开源治理,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

现在,很多公司依靠开源来加速开发、降低成本并推动创新。但是,开源管理不善可能会使企业面临安全、法律和运营风险。针对开源管理问题,新思科技能够帮助安全和开发团队发现应用组合中存在的与开源软件相关的风险。全球有众多企业依赖新思科技的解决方案进行开源治理,奥林巴斯软件技术公司便是其中一家。

概述

奥林巴斯软件技术公司(O-Soft)是奥林巴斯公司的一个部门,为各种奥林巴斯产品开发软件,包括医疗和工业设备以及数码相机软件。该公司的使命是通过加强软件开发来提升奥林巴斯产品的价值。

O-Soft软件战略办公室首席工程师Nobuko Hattori 指出:“嵌入式软件正在成为我们产品中更重要的元素。软件越来越多地控制产品功能、质量和可用性。”

 O-Soft开发人员使用多种类软件,包括专有软件和开源软件(OSS),这也给治理带来挑战,尤其是与OSS许可相关的问题。

挑战:获得在公司范围使用开源的政策支持

O-Soft高管采取积极主动的方法来解决OSS治理挑战。他们意识到,更好地了解公司软件代码库的元素至关重要。虽然他们了解开发人员使用开源组件的好处,但他们也知道这也会带来治理难题。他们的目标是开源代码管理自动化,从开始使用开源代码,到整个开发过程以及在供应链中。这将有助于公司能够系统地控制开源成功地集成到软件的开发和部署中。

实现这种自动化水平使公司能够避免无意中发送包含未知OSS代码的产品,同时避免许可违规带来的潜在法律风险。考虑到这一点,该部门着手制定一项合规政策,以便在母公司以及分部内部实施。

首先,他们建立了一个OSS委员会,研究和制定全面的开源合规管理政策。该委员会由奥林巴斯质量与环境部门领导,其成员包括法律、知识产权、IT和研发部门的代表。每个业务部门的软件开发人员也参与了制定政策的工作。 Nobuko Hattori致力于提高OSS许可证使用和重用的合规性,而无需对产品团队的各个软件开发流程进行大幅更改。风险等级因产品而异,因此OSS委员会制定了单独的OSS使用指南,以应用于每种产品。

委员会面临的一个挑战是确保开发人员和其他员工遵守新准则。他们还必须确定如何将公司政策整合到各个产品组的开发流程中、为代码扫描选择可靠的工具和解决方案,并持续使用OSS实现敏捷软件开发。

O-Soft技术开发部门的部门经理和技术官员Koji Asari解释道:“我们很快就会明白,整个公司都需要积极推动政策合规性。”

Koji Asari补充说:“即使我们制定了官方政策,很明显我们仍然需要让所有利益相关者了解软件开发中OSS许可证合规性的重要性。但并非所有这些利益相关者都是软件专家,他们不一定了解OSS。让利益相关者了解这些问题需要花费大量精力和时间。”

自动化工具简化了OSS治理,促进政策实施

作为新的OSS使用政策的一部分,O-Soft官员部署了Black Duck解决方案进行开源合规管理。Black Duck软件公司隶属于新思科技。

使用Black Duck Hub可以开展下述工作:

  • 确定正在使用中的特定开源组件以及依赖关系
  • 自动将已知漏洞映射到正在使用的开源软件中
  • 评估安全风险并对漏洞进行分类
  • 落实安全性及许可证政策,管理风险敞口
  • 安排和跟踪修复措施
  • 识别开源许可证并跟踪社区活动

Nobuko Hattori解释说:“Black Duck在业界享有盛誉。由于公司必须处理的代码量很庞大,我们需要一个自动化解决方案。”

Black Duck通过与其它现有开发工具集成,自动扫描,发现并识别软件代码的来源。从Black Duck扫描中获得的有价值的信息可以帮助委员会从公司利益相关者那里获得支持。

她补充道:“委员会的部分成员成为了积极的倡导者,在他们的支持下,我们在推动开发人员采用新政策方面取得了关键进展。”

她说:“我们有很多海外子公司,因此很难知道软件的开发地点以及是否包含OSS。得益于Black Duck解决方案,我们可以更轻松判断出使用非预期OSS的位置。许可证侵权的风险已大幅降低。”

现在O-Soft的产品在交付前都需要进行Black Duck扫描。

知识共享方式可确保开发人员了解使用策略

每个产品系列中的软件开发都遵循不同的标准。因此,每个组的OSS使用指南是定制的,以反映这些标准要求,例如任命一个人负责OSS监督,检查外包软件是否存在非预期的OSS等。为了便于在内部共享这些标准,O-Soft创建了一个名为OSS Knowledge Site的企业知识数据库。该站点包括用于OSS使用指南内部教育的报告格式、指南、模板和材料。

OSS Knowledge Site企业知识数据库允许奥林巴斯的开发人员访问,提供有关企业OSS使用的许可信息、用例和解决方案信息。该公司还提供培训材料,以促进海外子公司采用新政策。

培训和教育是促成合规的关键

O-Soft对开发OSS使用策略的公司的建议是从小规模开始着手,再逐步扩展整个公司的合规性。Koji AsariNobuko Hattori提出,培训和教育也很关键。

Nobuko Hattori总结道:“理解每个团队的职能并采取切实的方法非常重要。例如,销售人员和不熟悉软件的人可能甚至不知道开源是什么,因此必须对其进行解释。同样重要的是不要只是强调风险,因为这可能会阻碍OSS的使用。虽然开发人员的支持至关重要,但如果还可以将市场营销、销售和呼叫中心代理的工作人员都纳入培训活动,这可以推动OSS治理。”

 

这篇关于新思科技助力奥林巴斯业务部门改进开源治理的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/494790

相关文章

阿里开源语音识别SenseVoiceWindows环境部署

SenseVoice介绍 SenseVoice 专注于高精度多语言语音识别、情感辨识和音频事件检测多语言识别: 采用超过 40 万小时数据训练,支持超过 50 种语言,识别效果上优于 Whisper 模型。富文本识别:具备优秀的情感识别,能够在测试数据上达到和超过目前最佳情感识别模型的效果。支持声音事件检测能力,支持音乐、掌声、笑声、哭声、咳嗽、喷嚏等多种常见人机交互事件进行检测。高效推

【区块链 + 人才服务】可信教育区块链治理系统 | FISCO BCOS应用案例

伴随着区块链技术的不断完善,其在教育信息化中的应用也在持续发展。利用区块链数据共识、不可篡改的特性, 将与教育相关的数据要素在区块链上进行存证确权,在确保数据可信的前提下,促进教育的公平、透明、开放,为教育教学质量提升赋能,实现教育数据的安全共享、高等教育体系的智慧治理。 可信教育区块链治理系统的顶层治理架构由教育部、高校、企业、学生等多方角色共同参与建设、维护,支撑教育资源共享、教学质量评估、

客户案例:安全海外中继助力知名家电企业化解海外通邮困境

1、客户背景 广东格兰仕集团有限公司(以下简称“格兰仕”),成立于1978年,是中国家电行业的领军企业之一。作为全球最大的微波炉生产基地,格兰仕拥有多项国际领先的家电制造技术,连续多年位列中国家电出口前列。格兰仕不仅注重业务的全球拓展,更重视业务流程的高效与顺畅,以确保在国际舞台上的竞争力。 2、需求痛点 随着格兰仕全球化战略的深入实施,其海外业务快速增长,电子邮件成为了关键的沟通工具。

金融业开源技术 术语

金融业开源技术  术语 1  范围 本文件界定了金融业开源技术的常用术语。 本文件适用于金融业中涉及开源技术的相关标准及规范性文件制定和信息沟通等活动。

安全管理体系化的智慧油站开源了。

AI视频监控平台简介 AI视频监控平台是一款功能强大且简单易用的实时算法视频监控系统。它的愿景是最底层打通各大芯片厂商相互间的壁垒,省去繁琐重复的适配流程,实现芯片、算法、应用的全流程组合,从而大大减少企业级应用约95%的开发成本。用户只需在界面上进行简单的操作,就可以实现全视频的接入及布控。摄像头管理模块用于多种终端设备、智能设备的接入及管理。平台支持包括摄像头等终端感知设备接入,为整个平台提

K8S(Kubernetes)开源的容器编排平台安装步骤详解

K8S(Kubernetes)是一个开源的容器编排平台,用于自动化部署、扩展和管理容器化应用程序。以下是K8S容器编排平台的安装步骤、使用方式及特点的概述: 安装步骤: 安装Docker:K8S需要基于Docker来运行容器化应用程序。首先要在所有节点上安装Docker引擎。 安装Kubernetes Master:在集群中选择一台主机作为Master节点,安装K8S的控制平面组件,如AP

从戴尔公司中国大饭店DTF大会,看科技外企如何在中国市场发展

【科技明说 | 科技热点关注】 2024戴尔科技峰会在8月如期举行,虽然因事未能抵达现场参加,我只是观看了网上在线直播,也未能采访到DTF现场重要与会者,但是通过数十年对戴尔的跟踪与观察,我觉得2024戴尔科技峰会给业界传递了6大重要信号。不妨简单聊聊:从戴尔公司中国大饭店DTF大会,看科技外企如何在中国市场发展? 1)退出中国的谣言不攻自破。 之前有不良媒体宣扬戴尔将退出中国的谣言,随着2

数据治理框架-ISO数据治理标准

引言 "数据治理"并不是一个新的概念,国内外有很多组织专注于数据治理理论和实践的研究。目前国际上,主要的数据治理框架有ISO数据治理标准、GDI数据治理框架、DAMA数据治理管理框架等。 ISO数据治理标准 改标准阐述了数据治理的标准、基本原则和数据治理模型,是一套完整的数据治理方法论。 ISO/IEC 38505标准的数据治理方法论的核心内容如下: 数据治理的目标:促进组织高效、合理地

MiniGPT-3D, 首个高效的3D点云大语言模型,仅需一张RTX3090显卡,训练一天时间,已开源

项目主页:https://tangyuan96.github.io/minigpt_3d_project_page/ 代码:https://github.com/TangYuan96/MiniGPT-3D 论文:https://arxiv.org/pdf/2405.01413 MiniGPT-3D在多个任务上取得了SoTA,被ACM MM2024接收,只拥有47.8M的可训练参数,在一张RTX

HomeBank:开源免费的个人财务管理软件

在个人财务管理领域,找到一个既免费又开源的解决方案并非易事。HomeBank 正是这样一个项目,它不仅提供了强大的功能,还拥有一个活跃的社区,不断推动其发展和完善。 开源免费:HomeBank 是一个完全开源的项目,用户可以自由地使用、修改和分发。用户友好的界面:提供直观的图形用户界面,使得非技术用户也能轻松上手。数据导入支持:支持从 Quicken、Microsoft Money