Capital One rejoint l'Open Source Security Foundation PlatoBlockchain Data Intelligence. Recherche verticale. Aï.

Capital One rejoint l'Open Source Security Foundation

SAN FRANCISCO, 24 août 2022 — Capital One rejoint le Fondation de sécurité Open Source
(OpenSSF) en tant que membre principal, affirmant son engagement à renforcer la chaîne d'approvisionnement des logiciels open source. OpenSSF est une organisation intersectorielle hébergée au sein de la Linux Foundation, conçue pour inspirer et permettre à la communauté de sécuriser les logiciels open source dont nous dépendons tous, y compris les initiatives de développement, de test, de collecte de fonds, d'infrastructure et de support.

Capital One
rejoint le conseil d'administration d'OpenSSF en charge de diriger l'organisation et de fournir une orientation stratégique. «Nous sommes heureux d'accueillir Capital One au sein de l'Open Source Security Foundation», déclare Brian Behlendorf, directeur général d'OpenSSF. « En tant qu'entreprise hautement réglementée ayant investi dans la technologie, Capital One possède de l'expérience dans la création d'une structure de gouvernance, d'une architecture moderne et d'une culture collaborative qui sont essentielles à une fourniture de logiciels open source bien gérée. En rejoignant OpenSSF, Capital One démontre un engagement sérieux en faveur de la sécurisation des logiciels open source qui profitent à l’ensemble de notre écosystème.

En tant que l'une des principales banques numériques du pays, la technologie est au cœur de la stratégie commerciale de Capital One et de la manière dont la valeur est délivrée à plus de 100 millions de clients. La société a entamé une transformation technologique il y a plus de dix ans, qui comprenait une première déclaration open source en 2015. Une architecture moderne dans le cloud permet à Capital One de tirer parti des innovations mondiales et d'accélérer la livraison en s'engageant dans une création collaborative de logiciels. approche au sein de la communauté open source.

« Aujourd'hui, certaines des expériences numériques les plus innovantes créées pour les clients sont basées sur des logiciels open source. En tant qu'entreprise qui adopte largement cette technologie, Capital One est extrêmement fière de rejoindre OpenSSF et les leaders mondiaux de la technologie alors que nous collaborons pour renforcer la chaîne d'approvisionnement de la sécurité logicielle », a déclaré Chris Nims, EVP of Cloud & Productivity Engineering chez Capital One. « En tant qu'entreprise hautement réglementée, nous sommes expérimentés dans la gestion de la conformité et de la gouvernance et plaidons pour la normalisation, l'automatisation et la collaboration. Nous sommes impatients de travailler ensemble pour identifier des solutions qui font avancer la mission OpenOSSF et redonner à la communauté open source.

Plus tôt cette année, l'OpenSSF a dévoilé unPlan 10-Point
au Sommet sur la sécurité Open Source organisé conjointement avecla maison Blanche
en mai. Le plan alimente 10 axes de travail différents, comme trouver des moyens de réduire les temps de réponse aux correctifs pour les logiciels open source, développer de nouvelles mesures pour suivre le code et les composants, éloigner l'industrie des langages de programmation non sécurisés en mémoire qui rendent difficile la recherche et la correction des vulnérabilités. , en établissant un cadre pour les équipes de réponse aux incidents qui peuvent être déployées dans l'ensemble de la communauté open source et en effectuant des examens annuels par des tiers des 200 composants de sécurité open source les plus critiques.

Plus récemment, l'OpenSSF a hébergé un Mairie
en particulier pour les responsables de logiciels open source, les contributeurs, les développeurs de logiciels et les utilisateurs de logiciels open source qui savent que la sécurité est importante, mais qui n'ont pas encore franchi le pas pour rejoindre un groupe de travail ou un projet OpenSSF. Le mardi 13 septembre, ils organiseront un OpenSSF Day EU au Open Source Summit Europe à Dublin, en Irlande et en ligne.

Capital One rejoint les autres membres principaux d'OpenSSF 1Password, AWS, Atlassian, Cisco, Citi, Coinbase, Dell Technologies, Ericsson, Fidelity, GitHub, Google, Huawei, Intel, IBM, JFrog, JPMorgan Chase, Meta, Microsoft, Morgan Stanley, Oracle, Red Hat, Snyk, Sonatype, VMware et Wipro.

À propos d'OpenSSF

L'Open Source Security Foundation (OpenSSF) est une organisation intersectorielle hébergée par la Linux Foundation qui rassemble les initiatives de sécurité open source les plus importantes de l'industrie ainsi que les individus et les entreprises qui les soutiennent. L'OpenSSF s'engage à collaborer et à travailler à la fois en amont et avec les communautés existantes pour faire progresser la sécurité open source pour tous. Pour plus d'informations, veuillez nous rendre visite à : opensf.org.

À propos de la Fondation Linux

Fondée en 2000, la Linux Foundation et ses projets sont soutenus par plus de 2,950 XNUMX membres. La Fondation Linux est le principal foyer mondial de collaboration sur les logiciels, le matériel, les normes et les données open source. Les projets de la Linux Foundation sont essentiels à l'infrastructure mondiale, notamment Linux, Kubernetes, Node.js, ONAP, Hyperledger, RISC-V, etc. La méthodologie de la Linux Foundation se concentre sur l'exploitation des meilleures pratiques et la réponse aux besoins des contributeurs, des utilisateurs et des fournisseurs de solutions pour créer des modèles durables de collaboration ouverte. Pour plus d'informations, rendez-vous sur fondation linux.org.

Horodatage:

Plus de Lecture sombre