近日,2022第五期“心寄源”開源法律沙龍以線上視頻會議形式成功召開,受到與會嘉賓的大力支持和一致好評。本期沙龍邀請了新思科技(Synopsys)軟件質(zhì)量與安全部門(Software Integrity Group)Black Duck審計團(tuán)隊的總經(jīng)理Phil Odence先生,圍繞“企業(yè)的開源合規(guī)挑戰(zhàn)——以及如何應(yīng)對(Open Source Challenges for Clients ...and how to manage)”主題進(jìn)行深度剖析,與會嘉賓交流探討。
企業(yè)的開源合規(guī)挑戰(zhàn)——以及如何應(yīng)對
(Open Source Challenges for Clients...and how to manage)Phil Odence先生是新思科技(Synopsys)軟件質(zhì)量與安全部門(Software Integrity Group) Black Duck審計服務(wù)的總經(jīng)理,為并購交易(M&A)雙方公司的軟件組成、安全性和質(zhì)量進(jìn)行審計。他專注于軟件盡職調(diào)查(Due Diligence)的最佳實踐和并購交易(M&A)的研究。他還與各公司的律師事務(wù)所和開源社區(qū)密切協(xié)作,并經(jīng)常發(fā)表關(guān)于開源管理和并購(M&A)方面的演講。Phil還擔(dān)任Linux基金會的Software Package Data Exchange(SPDX)工作組的主席,該工作組為軟件物料清單(SBOMs)創(chuàng)建了一個ISO標(biāo)準(zhǔn)。憑借數(shù)十年的軟件行業(yè)經(jīng)驗,Phil曾在Hammer/Empirix公司和計算機(jī)模擬建模領(lǐng)域的初創(chuàng)企業(yè)High Performance Systems (HPSI)公司擔(dān)任高級管理職位。在泰瑞達(dá)(Teradyne)公司的電子設(shè)計和測試自動化(EDA)軟件部門開啟了他的市場營銷和銷售的職業(yè)生涯。他還寫過一本關(guān)于飛蠅釣法的書。Phil擁有達(dá)特茅斯學(xué)院(Dartmouth College)的工程學(xué)文學(xué)士學(xué)位(AB)和工程學(xué)理學(xué)碩士學(xué)位(MS)。Phil Odence先生從四個部分進(jìn)行了深入淺出的講解:(一)開源的興起和挑戰(zhàn)(The Rise and Challenges of Open Source);(二)什么是開源代碼(What is Open Source Code);(三)使用開源代碼的風(fēng)險(Risks of Using Open Source Code);(四)幫助客戶進(jìn)行應(yīng)對/新思科技的工作(Helping Clients Manage/Working with Synopsys)。第一部分,Phil Odence先生介紹了時代背景下開源的興起,并分析了全球開源項目數(shù)量迅猛增長的趨勢以及面臨的挑戰(zhàn),開源項目數(shù)量從2009年的二十萬左右一路攀升至2021年的四百五十萬左右,現(xiàn)在幾乎所有的組織都在使用開源軟件的組件,但是很多人在使用開源代碼前并沒有進(jìn)行檢查,由此會面臨安全風(fēng)險、法律風(fēng)險、實踐操作因素等方面的挑戰(zhàn)。第二部分,Phil Odence先生深入講解了什么是開源軟件(OSS),并介紹了寬松型(Permissive/Attribution-style)和著佐權(quán)型(Copyleft/Reciprocal)兩大類開源許可證,分別舉例介紹了MIT許可證和GPL v.2許可證,并對全球主要開源許可證所占的份額進(jìn)行了分析,以及一些特殊的比較有意思的許可證,比如Chicken Dance許可證、JSON許可證等等。第三部分,Phil Odence先生以CISCO為例,分析了使用開源代碼所帶來的風(fēng)險,并從網(wǎng)絡(luò)安全漏洞風(fēng)險、法律風(fēng)險等方面進(jìn)行了深入分析。第四部分,Phil Odence先生詳細(xì)講解了如何幫助客戶管理開源軟件的使用、如何防范開源合規(guī)風(fēng)險,從合規(guī)體系的角度出發(fā),企業(yè)在使用開源軟件時應(yīng)當(dāng)有對應(yīng)的戰(zhàn)略(使用開源軟件的商業(yè)目標(biāo))、政策(使用規(guī)則)、流程(如何管理)、技術(shù)(自治和合規(guī))。現(xiàn)如今越來越多的科技類并購盡職調(diào)查中都涉及了開源軟件的管理,Phil Odence先生介紹了SBOMs(Software Bill of Materials),指出軟件和硬件一樣,均有供應(yīng)鏈,同時也存在很多風(fēng)險。同時,Phil Odence先生分享了開源軟件的掃描工具,以及Black Duck開源審計團(tuán)隊可以提供專業(yè)工具外,還可以提供人工審計和相應(yīng)的流程,并提供了一些學(xué)習(xí)開源合規(guī)的路徑,例如:Legal webinar series on BrightTALKhttps://www.brighttalk.com/channel/13983/
Open Hub free project directoryBlog posts tagged “l(fā)egal”https://www.synopsys.com/blogs/software-security/category/legal
https://www.synopsys.com/software-integrity/resources/white-papers/legal-resources.html
Black Duck Legal Specialist Certification Coursehttps://www.synopsys.com/software-integrity/open-source-software-audit/legal-certification.html
Phil Odence先生主題演講后,與會嘉賓向Phil Odence先生提問并討論了開源合規(guī)風(fēng)險、相關(guān)審計服務(wù)、代碼檢測工具等問題,新思科技(Synopsys)軟件質(zhì)量與安全部門(Software Integrity Group)亞太區(qū)大客戶技術(shù)經(jīng)理高揚(yáng)先生進(jìn)行了翻譯和補(bǔ)充回答。本期沙龍為大家在開源相關(guān)法律工作上帶來了很多啟示,取得了預(yù)期的效果,得到了與會嘉賓的大力支持和一致好評。在此衷心感謝各位嘉賓及社會公眾對基金會及本沙龍的關(guān)注和支持!有任何建議、意見或參與意愿,歡迎隨時與我們交流(legal@openatom.org)。心寄源、法同行,讓我們?nèi)翰呷毫步ā靶募脑础保瑪y手開啟開源法律相關(guān)人才交流的新紀(jì)元!沙龍宗旨
“心寄源”開源法律沙龍旨在搭建一個開放透明、交流共享的平臺,開啟開源法律相關(guān)人才交流的新紀(jì)元;同時進(jìn)一步推廣開源文化,吸引更多人才加入到開源法律行業(yè)中。
沙龍召開方式和時間
圓桌討論、專題演講或二者結(jié)合
通常在每個月最后一個周五的下午
沙龍?zhí)厣?/strong>
專注開源法律事業(yè)的公益平臺
開放透明、交流共享
專業(yè)人士間定期溝通、分享經(jīng)驗教訓(xùn)、攜手共同成長
群策群力、積累知識、產(chǎn)出成果、推廣公益
聲明:沙龍嘉賓的發(fā)言僅代表個人觀點,除非特殊說明不代表其所在單位的觀點或開放原子開源基金會的觀點。
原文標(biāo)題:2022第五期“心寄源”開源法律沙龍成功召開
文章出處:【微信公眾號:開放原子】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。
舉報投訴
原文標(biāo)題:2022第五期“心寄源”開源法律沙龍成功召開
文章出處:【微信號:開放原子,微信公眾號:開放原子】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
相關(guān)推薦
近日,由中央廣播電視總臺主辦總臺財經(jīng)節(jié)目中心特別策劃的第五屆《汽車風(fēng)云盛典》發(fā)布入圍名單,第五屆《汽車風(fēng)云盛典》推委會從2024年在中國市場上市的新車型中,共推薦出31款入圍車型和9個特別推薦入圍項目,其中,東風(fēng)汽車4款車型和2項自主核心技術(shù)脫穎而出,
發(fā)表于 12-24 14:46
?229次閱讀
審核編輯 黃宇
發(fā)表于 12-12 10:09
?102次閱讀
近日,openKylin社區(qū)共建單位會員沙龍在重慶成功舉辦。本次沙龍由openKylin社區(qū)、重慶市軟件行業(yè)協(xié)會合辦,邀請了社區(qū)單位成員與致力于開源產(chǎn)業(yè)的各界伙伴,圍繞數(shù)字化轉(zhuǎn)型為
發(fā)表于 12-04 13:44
?209次閱讀
KinghelmSlkor2024芯查查技術(shù)沙龍第3期圓滿召開2024芯查查技術(shù)沙龍11月28日,「中電港芯查查技術(shù)沙龍第3
發(fā)表于 12-03 01:03
?317次閱讀
近日,畢馬威中國在上海中國國際進(jìn)口博覽會上重磅發(fā)布“第五屆‘芯科技’新銳企業(yè)50榜單”。芯啟源憑借雄厚的研發(fā)實力、獨特的技術(shù)亮點和強(qiáng)大的市場潛力等綜合能力連續(xù)第四次成功登榜。
發(fā)表于 11-08 09:21
?400次閱讀
濟(jì)南超算數(shù)字經(jīng)濟(jì)生態(tài)創(chuàng)新圈舉辦了以“AIGC行業(yè)的全景與趨勢”為主題的第五期“山河講堂”,邀請云知聲聯(lián)合創(chuàng)始人、副總裁李霄寒主講,“山河聯(lián)盟”成員單位60余名青年人才、職工代表參加。
發(fā)表于 09-12 14:42
?472次閱讀
日前,電子研習(xí)社攜手南京芯干線科技和眾多中國原廠企業(yè)代表,在深圳深鐵皇冠假日酒店隆重召開“第五屆國產(chǎn)半導(dǎo)體應(yīng)用技術(shù)大會”,強(qiáng)勢助力中國芯!四大會場同時舉行,行業(yè)大咖、最新技術(shù)、實際案例分析,吸引了業(yè)界眾多關(guān)注和參與!
發(fā)表于 08-21 09:51
?496次閱讀
近日,第五屆中國林草計算機(jī)應(yīng)用大會(以下簡稱“大會”)在云南昆明成功召開。本次大會由中國林學(xué)會主辦,中國林學(xué)會林業(yè)計算機(jī)應(yīng)用分會、西南林業(yè)大學(xué)承辦,來自中國工程院、全國林業(yè)相關(guān)高等院校、科研院所
發(fā)表于 07-24 17:34
?581次閱讀
2024年6月27日,由中國開放指令生態(tài)(RISC-V)聯(lián)盟福建區(qū)域中心和廈門市開源芯片產(chǎn)業(yè)促進(jìn)會(“開芯會”)聯(lián)合主辦,廈門市必易微電子科技有限公司協(xié)辦的R-Talk第10期活動在必易微公司成功
發(fā)表于 06-29 08:37
?408次閱讀
開源RISC-V
RISCV國際人才培養(yǎng)認(rèn)證中心
發(fā)布于 :2024年06月12日 11:12:31
開源RISC-V
RISCV國際人才培養(yǎng)認(rèn)證中心
發(fā)布于 :2024年06月05日 17:51:45
開源RISC-V
RISCV國際人才培養(yǎng)認(rèn)證中心
發(fā)布于 :2024年06月05日 14:50:35
在全球開源技術(shù)的澎湃浪潮中,商業(yè)模式的創(chuàng)新與實踐正引領(lǐng)著一場前所未有的經(jīng)濟(jì)變革。為深入挖掘開源價值,強(qiáng)化產(chǎn)業(yè)協(xié)同,"開源商業(yè)文明浦江論壇"應(yīng)運而生,旨在搭建一個集技術(shù)、商業(yè)、法律
發(fā)表于 05-28 08:35
?267次閱讀
以“品智聯(lián)接 無界成長”為主題的華為IP Club中國行上海金融安全網(wǎng)絡(luò)技術(shù)沙龍在杭州成功舉辦。
發(fā)表于 05-19 11:05
?545次閱讀
我是飛槳黑客馬拉松第五期 OpenVINO 賽題獲獎?wù)摺獮?OpenVINO 添加了對 Paddle 2.5 的支持。在此記錄下來貢獻(xiàn)的過程,希望有更多的同學(xué)可以參與到 OpenVINO 的社區(qū)
發(fā)表于 01-19 09:20
?644次閱讀
評論