Agua arriba
312 dependencias. 23 de ellas gestionadas por una sola persona. Un nuevo proveedor sin SBOM. ¿Sabe qué contiene su producto?
Usted es el responsable de cumplimiento normativo de la cadena de suministro en Kastos IoT, un puesto que no existía hace seis meses. Su mandato: crear un proceso de trazabilidad de componentes que cumpla con los requisitos de diligencia debida de la CRA a la hora de integrar componentes de terceros. La reconstrucción de la SBOM del Módulo 1 reveló siete discrepancias. La auditoría más exhaustiva de Tomasz encontró 312 dependencias transitivas en el firmware del K400. Hoy comienza la evaluación completa de riesgos de la cadena de suministro, y también está evaluando a un nuevo proveedor de hardware en Shenzhen cuyo componente tiene un firmware que nunca ha visto.
- Kastos IoT — 340 employees, €62M revenue, HQ Rotterdam
- Firmware del K400: 312 dependencias transitivas (47 de primer nivel, 265 transitivas)
- 23 dependencias mantenidas por un único desarrollador en Bielorrusia
- Biblioteca de pila BLE de importancia crítica: proyecto de código abierto con tres participantes, sin actualizaciones desde hace 14 meses
- Nueva evaluación de un proveedor de hardware: Shenzhen MicroCore — módulo de procesador integrado para la próxima generación del K400
- Periodo de financiación de la CRA: 7 años (comprometido en el Módulo 3)