Sikkerhet:
Samarbeid om programvareforsyningskjeder
Nohau Solutions har inngått et partnerskap med amerikanske FOSSA for å styrke tilbudet innen programvaresikkerhet, SBOM-håndtering og etterlevelse av regelverk i Norden.
Samarbeidet kommer på et tidspunkt der kravene til programvaregjennomsiktighet og sårbarhetshåndtering skjerpes gjennom EUs Cyber Resilience Act (CRA).
Gjennom avtalen blir FOSSAs plattform for håndtering av Software Bill of Materials (SBOM), sårbarhetsstyring og lisensetterlevelse for åpen kildekode en del av Nohau Solutions' portefølje i Norden, skriver Nohau i en pressemelding. Målet er å gi produktutviklere og produsenter bedre oversikt over hvilke programvarekomponenter som inngår i produktene deres, samt hvilke sikkerhets- og samsvarsrisikoer som følger med disse.
Moderne programvare bygger i økende grad på tredjepartskomponenter og åpen kildekode. Dette gjør det nødvendig å ha kontroll på avhengigheter, kjente sårbarheter og lisensforpliktelser. Ifølge selskapene skal kombinasjonen av FOSSAs verktøy og Nohau Solutions' kompetanse innen sikkerhet, programvareutvikling og compliance gjøre det enklere å håndtere risiko gjennom hele produktets livssyklus.
Plattformen fra FOSSA skal også støtte etterlevelse av de nye CRA-kravene som trer i kraft høsten 2026. Dette omfatter blant annet kontinuerlig deteksjon og rapportering av sårbarheter, samt rapportering og styring av programvareforsyningskjeden og SBOM-er.
Administrerende direktør Andreas Dyrhed i Nohau peker på at regelverket rundt SBOM-er berører stadig flere selskaper, samtidig som mange virksomheter mangler oversikt over programvareavhengighetene i egne produkter. FOSSAs løsning skal bidra både til regulatorisk etterlevelse og bedre risikostyring.
For FOSSA er avtalen en del av selskapets videre ekspansjon i Europa. Administrerende direktør Aaron Williams sier at økt oppmerksomhet rundt sikkerhet i programvareforsyningskjeder og innføringen av CRA har bidratt til å styrke selskapets satsing i det europeiske markedet.