0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

開源合規(guī)標準實踐-“心寄源”法律沙龍(2023第六期 | 總第十一期)成功召開

jf_30810407 ? 來源:jf_30810407 ? 作者:jf_30810407 ? 2023-10-30 10:05 ? 次閱讀

近日,“心寄源”法律沙龍(2023第六期 | 總第十一期)在開放原子開源基金會(以下簡稱“基金會”)成功召開,本期沙龍邀請到了字節(jié)跳動開源委員會法律顧問孫振華律師,圍繞熱點話題“OpenChain開源合規(guī)標準實踐”主題進行了深度剖析,參會嘉賓展開了積極討論。本期沙龍線下、線上同步開展,受到參會嘉賓的一致好評。

沙龍議程

演講及圓桌主題:

OpenChain開源合規(guī)標準實踐

主講嘉賓:

wKgZomU_D32Ae2O3AADa8Nfi9Mg603.jpg

孫振華律師

字節(jié)跳動開源委員會法律顧問

孫振華律師負責(zé)公司代碼合規(guī)及開源相關(guān)的法律事務(wù),推動并支持字節(jié)OSPO的成立和發(fā)展,致力于OpenChain開源合規(guī)國際標準在公司的落地和完善;長期參與開源相關(guān)的社區(qū)活動,信通院OSCAR開源之書活動的積極貢獻者,《現(xiàn)代企業(yè)合規(guī)指引》開源合規(guī)章節(jié)作者,曾因在開源合規(guī)方面的貢獻被評為中國開源先鋒;曾任律師及專利代理人。

本期要點

孫律師從什么是開源軟件供應(yīng)鏈、開源軟件供應(yīng)鏈常見的風(fēng)險和挑戰(zhàn)、OpenChain國際標準、如何采用OpenChain標準四個方面對OpenChain開源合規(guī)標準實踐進行了深入淺出的講解。

在第一部分“什么是開源軟件供應(yīng)鏈”中,孫律師從軟件供應(yīng)鏈的基本概念出發(fā),通過示意圖講解了軟件供應(yīng)鏈在公司內(nèi)部的DevOps流程。其次,孫律師介紹了從上游到公司內(nèi)部,再到下游的開源供應(yīng)鏈示意圖,在公司內(nèi)部可能涉及集成(Integration)、產(chǎn)品質(zhì)量(QA)、產(chǎn)品化(Productization)等。孫律師指出,當(dāng)下,軟件規(guī)模不斷擴大,企業(yè)自行開發(fā)軟件的難度越來越大,為了避免重復(fù)造輪子,開發(fā)過程引入開源組件已經(jīng)成為軟件開發(fā)的趨勢和主流解決方案。

第二部分孫律師介紹了“開源軟件供應(yīng)鏈常見的風(fēng)險和挑戰(zhàn)”。他指出,很多代碼庫都有安全和運營的風(fēng)險,例如代碼庫存在許可證沖突、代碼庫包含了至少已過期四年的開源代碼、代碼庫包含沒有許可證或使用定制許可證的開源代碼、代碼庫包含兩年未更新的組件等風(fēng)險。現(xiàn)如今軟件供應(yīng)鏈越來越復(fù)雜,而開源軟件的安全和合規(guī)問題也隨著軟件供應(yīng)鏈不斷傳遞,我們面對的挑戰(zhàn)是如何構(gòu)建可信(合規(guī))、高效的供應(yīng)鏈。

隨后孫律師重點介紹了OpenChain國際標準。他指出,OpenChain為開源管理提供了最佳實踐,展示了端到端的管理流程——識別、檢查、問題處理、審核、批準、注冊、聲明、驗證、發(fā)布、以及發(fā)布后的驗證。此外,OpenChain也是一個社區(qū),下設(shè)工具、規(guī)格、自動化、教育等社區(qū)小組,還有法律及合規(guī)咨詢機構(gòu)、合規(guī)工具廠商等作為合作伙伴。孫律師介紹,2020年12月16日,OpenChain規(guī)格成為國際標準ISO/IEC 5230,OpenChain項目社區(qū)將持續(xù)維護該標準的升級與演進。簡而言之,OpenChain標準統(tǒng)一了一套在整個開源軟件供應(yīng)鏈上的認證標準,加入的供應(yīng)商及其項目都需要經(jīng)過合規(guī)認證,認證之后,整個開源社區(qū)對于該公司或該項目開源供應(yīng)鏈上關(guān)于開源許可的相關(guān)問題的顧慮將大幅減少。此外,孫律師還分享了一些OpenChain相關(guān)的網(wǎng)址,供大家進一步了解和學(xué)習(xí):

https://www.openchainproject.org/

https://github.com/OpenChain-Project

https://github.com/OpenChain-Project/Curriculum/tree/master/policy-template

最后,孫律師闡述了如何應(yīng)用OpenChain標準。他首先從實踐角度指出了維護良好的開源軟件供應(yīng)鏈的價值:一是支持客戶使用公司提供的開源解決方案;二是支持公司使用最佳的開源解決方案;三是增強公司主導(dǎo)的開源項目對開發(fā)者和用戶的吸引力;四是更好地貢獻和支持公司依賴的開源生態(tài)。其次,孫律師介紹了開源合規(guī)的定義,廣義上,開源合規(guī)是開源知識產(chǎn)權(quán)的合規(guī),涵蓋著作權(quán)、專利、商標和商業(yè)秘密等多個方面。狹義上,開源合規(guī)是指對于開源許可證的遵守,具體而言是指對于開源許可證中列明的義務(wù)的遵守。孫律師指出,開源合規(guī)的落地包含非常多細節(jié),但所有工作都是為了實現(xiàn)兩個總體目標:一是識別開源軟件;二是滿足開源合規(guī)義務(wù)。

孫律師認為,從人員角度出發(fā),采用OpenChain標準需要DevOps的工具團隊、合規(guī)團隊、法務(wù)團隊通力合作,并得到擴展團隊的大力支持。在引入開源軟件時,需確保開發(fā)者使用高質(zhì)量的組件,并從可信的提供商處獲得;使用開源軟件時有記錄,可跟蹤;了解使用該組件的法律合規(guī)需求;在對外輸出軟件或服務(wù)時,確保工程師發(fā)布時同時有一份軟件組件清單,并滿足這些開源組件的合規(guī)要求;及時修復(fù)安全/運維/法務(wù)提出的各種問題等。此外,孫律師還強調(diào)了公司進行開源合規(guī)培訓(xùn)的重要性,并舉例介紹了部分培訓(xùn)內(nèi)容,如公司如何實現(xiàn)開源、開源許可證的簡介、開源合規(guī)的簡介、端到端合規(guī)管理、如何為外部開源項目做貢獻等。

主題演講環(huán)節(jié)后,孫律師同與會嘉賓就OpenChain展示的端到端管理流程中“驗證”和“發(fā)布后的驗證”環(huán)節(jié)由哪些職能部門負責(zé)通過何種方式落實、OpenChain如何進行認證、OpenChain標準的具體落地、OpenChain相關(guān)培訓(xùn)課程等問題,進行了全方位的討論。

wKgaomU_D36AWFAtAAHSBNEuENw845.jpgwKgZomU_D3-ACGzQAAFdNt_EX_I434.jpg

本期沙龍給大家?guī)砗芏鄦⑹荆_到了預(yù)期效果,得到了與會嘉賓的一致好評。

聯(lián)系我們

沙龍活動一般采取閉門的主題演講和圓桌討論的形式,線下、線上同步進行,時間通常在月初或月末的周五下午,可能根據(jù)節(jié)假日或主講嘉賓時間微調(diào)。

我們歡迎有開源法律實踐經(jīng)驗的企業(yè)法務(wù)、律師等法律專家成為沙龍成員,分享您熟悉的開源法律理論和實踐,跟進業(yè)內(nèi)前沿話題,展開專業(yè)、務(wù)實的探討。

沙龍旨在為相關(guān)專業(yè)人士提供一個暢所欲言、共建共享的交流平臺,開啟開源法律相關(guān)人才交流的新紀元;同時進一步推廣開源文化,吸引更多人才加入到開源法律行業(yè)中。

心寄源、法同行,攜手開啟開源法律相關(guān)人才交流的新紀元!

聲明:沙龍嘉賓的發(fā)言僅代表個人觀點,除非特殊說明不代表其所在單位的觀點或開放原子開源基金會的觀點。

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 開源
    +關(guān)注

    關(guān)注

    3

    文章

    3126

    瀏覽量

    42068
收藏 人收藏

    評論

    相關(guān)推薦

    萬里紅入選《網(wǎng)絡(luò)安全行業(yè)全景圖(第十一版)》大一級類別

    近日,國內(nèi)網(wǎng)絡(luò)安全權(quán)威媒體安全牛正式發(fā)布《網(wǎng)絡(luò)安全行業(yè)全景圖(第十一版)》(以下簡稱“全景圖”)。
    的頭像 發(fā)表于 04-16 10:52 ?385次閱讀
    萬里紅入選《網(wǎng)絡(luò)安全行業(yè)全景圖(<b class='flag-5'>第十一</b>版)》<b class='flag-5'>六</b>大一級類別

    第6EMC線上特訓(xùn)營圓滿結(jié)營

    《EMC線上實戰(zhàn)特訓(xùn)營》第六期學(xué)員順利畢業(yè)!聚焦賽盛技術(shù)的培訓(xùn)砥礪與學(xué)員的蛻變成果!在過去四個多月的時光里,我們與每一位學(xué)員結(jié)伴踏上了學(xué)習(xí)的征程,共同見證了他們的蛻變和成就。這段漫長的旅程化作了珍貴
    的頭像 發(fā)表于 01-26 08:16 ?278次閱讀
    第6<b class='flag-5'>期</b>EMC線上特訓(xùn)營圓滿結(jié)營

    | 2023開源法律熱點,Pick您最關(guān)心的話題

    務(wù)、律師 等法律專業(yè)人士。 2023年,“”本著“開啟開源
    的頭像 發(fā)表于 12-30 16:30 ?1041次閱讀
    <b class='flag-5'>心</b><b class='flag-5'>寄</b><b class='flag-5'>源</b> | <b class='flag-5'>2023</b><b class='flag-5'>開源</b><b class='flag-5'>法律</b>熱點,Pick您最關(guān)心的話題

    GPL規(guī)性討論-間接侵權(quán)——“法律沙龍2023第八 | 第十三期成功召開

    近日,“法律沙龍2023第八 |
    的頭像 發(fā)表于 12-26 18:50 ?734次閱讀
    GPL<b class='flag-5'>合</b><b class='flag-5'>規(guī)</b>性討論-間接侵權(quán)——“<b class='flag-5'>心</b><b class='flag-5'>寄</b><b class='flag-5'>源</b>”<b class='flag-5'>法律</b><b class='flag-5'>沙龍</b><b class='flag-5'>2023</b>第八<b class='flag-5'>期</b> | <b class='flag-5'>總</b><b class='flag-5'>第十</b>三期<b class='flag-5'>成功</b><b class='flag-5'>召開</b>

    《用“開源”的方式講開源法律,有問必答,一問到底》——開源規(guī)分論壇為你答疑解惑

    12月16-17日,2023開放原子開發(fā)者大會在江蘇無錫隆重舉辦。期間舉辦的開源規(guī)論壇,別出心裁地摒棄了傳統(tǒng)的嘉賓演講和圓桌討論,而是采用了互動答疑模式,
    的頭像 發(fā)表于 12-18 15:55 ?266次閱讀

    用“開源”的方式講開源規(guī),規(guī)“診所”,等你來問!

    法律體系,鼓勵企業(yè)開放軟件源代碼、硬件設(shè)計和應(yīng)用服務(wù)” 。 ——十四五規(guī)劃 近年來,我國開源生態(tài)發(fā)展態(tài)勢迅猛,“開源吞噬軟件”的態(tài)勢在我國已悄然揭開新篇章。隨之而來的開源
    的頭像 發(fā)表于 12-05 19:35 ?616次閱讀
    用“<b class='flag-5'>開源</b>”的方式講<b class='flag-5'>開源</b>的<b class='flag-5'>合</b><b class='flag-5'>規(guī)</b>,<b class='flag-5'>合</b><b class='flag-5'>規(guī)</b>“診所”,等你來問!

    《網(wǎng)絡(luò)安全法》、CRA與開源——“法律沙龍2023第七 | 第十二期成功召開

    近日,“法律沙龍2023第七 |
    的頭像 發(fā)表于 11-17 20:25 ?773次閱讀

    2023年開放原子校行(成都站)召開在即,邀您探索開源技術(shù),共享開源實踐

    “開放原子校行”公益項目由開放原子開源基金會與騰訊公司共同出資設(shè)立發(fā)起。雙方攜手通過建立高校開源社團、普及開源文化、研發(fā)開源課程體系等方式
    的頭像 發(fā)表于 10-30 19:45 ?604次閱讀
    <b class='flag-5'>2023</b>年開放原子校<b class='flag-5'>源</b>行(成都站)<b class='flag-5'>召開</b>在即,邀您探索<b class='flag-5'>開源</b>技術(shù),共享<b class='flag-5'>開源</b><b class='flag-5'>實踐</b>

    開源規(guī)標準實踐-“法律沙龍2023第六期 | 第十一期成功召開

    近日,“法律沙龍2023第六期 |
    的頭像 發(fā)表于 10-27 09:35 ?517次閱讀
    <b class='flag-5'>開源</b><b class='flag-5'>合</b><b class='flag-5'>規(guī)</b><b class='flag-5'>標準</b><b class='flag-5'>實踐</b>-“<b class='flag-5'>心</b><b class='flag-5'>寄</b><b class='flag-5'>源</b>”<b class='flag-5'>法律</b><b class='flag-5'>沙龍</b>(<b class='flag-5'>2023</b><b class='flag-5'>第六期</b> | <b class='flag-5'>總</b><b class='flag-5'>第十一期</b>)<b class='flag-5'>成功</b><b class='flag-5'>召開</b>

    AIGC立法和相關(guān)版權(quán)案例分享-“法律沙龍2023第五 | 第十期成功召開

    近日,“法律沙龍2023第五|
    的頭像 發(fā)表于 10-18 16:10 ?364次閱讀

    AIGC立法和相關(guān)版權(quán)案例分享-“法律沙龍2023第五 | 第十期成功召開

    近日,“法律沙龍2023第五|
    的頭像 發(fā)表于 10-18 11:33 ?461次閱讀
    AIGC立法和相關(guān)版權(quán)案例分享-“<b class='flag-5'>心</b><b class='flag-5'>寄</b><b class='flag-5'>源</b>”<b class='flag-5'>法律</b><b class='flag-5'>沙龍</b>(<b class='flag-5'>2023</b>第五<b class='flag-5'>期</b> | <b class='flag-5'>總</b><b class='flag-5'>第十期</b>)<b class='flag-5'>成功</b><b class='flag-5'>召開</b>

    更新 | 持續(xù)開源 迅為RK3568驅(qū)動指南第十一篇-pinctrl子系統(tǒng)

    篇 熱插拔 第11篇 pinctrl子系統(tǒng) 未完待續(xù),持續(xù)更新中... 視頻教程更新至十二期 第一期_驅(qū)動基礎(chǔ) 第二_字符設(shè)備基礎(chǔ) 第三_并發(fā)與競爭 第四_高級字符設(shè)備進階 第五
    發(fā)表于 10-18 11:12

    山東省聊城市第十一期“國資大講堂”順利舉行

    近日,由山東省聊城市國資委、北京易華錄信息技術(shù)股份有限公司主辦的第十一期“國資大講堂”在聊城舉行。 聊城市委常委、副市長王峰,國家發(fā)展改革委價格監(jiān)測中心副主任王建冬,聊城市國資委黨委書記、主任賈連勇
    的頭像 發(fā)表于 10-16 15:45 ?454次閱讀

    同星智能邀您共赴第十一屆汽車與環(huán)境創(chuàng)新論壇

    邀請函第十一屆汽車與環(huán)境創(chuàng)新論壇對于當(dāng)前汽車行業(yè)技術(shù)的變革和消費的演變,給整個汽車行業(yè)提供了新機會。順應(yīng)時代,汽車人應(yīng)如何應(yīng)對挑戰(zhàn),持續(xù)向上,2023第十一屆汽車與環(huán)境論壇將于2023
    的頭像 發(fā)表于 10-14 08:22 ?757次閱讀
    同星智能邀您共赴<b class='flag-5'>第十一</b>屆汽車與環(huán)境創(chuàng)新論壇

    【圖解5G信令流程】第六期:當(dāng)你的手機“起飛”以后,會發(fā)生什么?

    原文標題:【圖解5G信令流程】第六期:當(dāng)你的手機“起飛”以后,會發(fā)生什么? 文章出處:【微信公眾號:華為云核心網(wǎng)】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
    的頭像 發(fā)表于 10-13 17:45 ?455次閱讀