Big tech с инициатива за стандартизиране на края на поддръжката на продукти

Водещи технологични компании, сред които Cisco, Microsoft, Dell, IBM, Oracle и Red Hat, публикуваха проект на нов стандарт – OpenEoX – насочен към уеднаквяване на начина, по който се обявява прекратяването на поддръжката и сигурността на софтуер и хардуер. Стандартът е представен чрез OASIS – международна организация за разработване на отворени стандарти.

Проблемът: хаос в обявленията за края на жизнения цикъл

В момента организациите масово се затрудняват да следят кои системи все още получават критични обновления, тъй като уведомленията за т.нар. End-of-Life (EoL) са разпръснати, с нееднакъв формат и често с неясен език. Това създава сериозни рискове за киберсигурността, особено когато остарелите системи са дълбоко вградени в сложни вериги за доставка на софтуер или в индустриална инфраструктура.

OpenEoX: решение чрез унифициран, машинно четим формат

Проектът OpenEoX, описан в 29-страничен документ, предлага унифициран, машинно четим формат, чрез който производителите ясно да информират кога техните продукти ще достигнат четири ключови момента от жизнения си цикъл:

  1. General Availability (GA) – датата на първото пускане на продукта;

  2. End of Sales (EoS) – последният ден за покупка;

  3. End of Security Support (EoSS) – последната дата, на която се предоставят обновления по сигурността;

  4. End of Life (EoL) – крайна дата на всякаква форма на поддръжка.

Целта е тази информация да може да бъде автоматично интегрирана в SBOMs (Software Bill of Materials), съвети по сигурността и инструменти за управление на риска.

По-добра прозрачност за клиенти, регулатори и одитори

Да знаеш кога приключва поддръжката на един продукт не трябва да е игра на познаване„, коментира Омар Сантос – съпредседател на OpenEoX и софтуерен инженер в Cisco. Инициативата има за цел да намали административната тежест за доставчиците и да улесни автоматичното проследяване на риска от страна на клиенти, регулатори и одитори по веригата на доставки.

Отвореност към общността и бъдещо развитие

Проектът OpenEoX е в начален етап, но амбицията му е да се превърне в глобален технически стандарт. Инициативата е отворена за участие от страна на всички заинтересовани страни – както търговски компании, така и изследователи и държавни органи – чрез членство в OASIS.

Интересно е, че въпреки фокуса върху софтуера и хардуера, авторите отбелязват, че моделът може да бъде приложим и за AI модели, които също следват жизнен цикъл с критични точки по поддръжка и сигурност.

По материали от Интернет

Подобни

ИИ модели не могат да различат видео, генерирано от ИИ
25.01.2026
deepfake_Tero_Vesalainen_shutterstock
Срив в Microsoft 365
23.01.2026
cloud-8598424_640
ЕС планира изключване на високорискови доставчици в критични сектори
23.01.2026
Europäische Flaggen im Wind, Louise-Weiss-Gebäude, Sitz des Europäischen Parlaments in Straßburg, Frankreich, Europa
Reddit като първа линия за киберпомощ
23.01.2026
reddit-6615447_640
Холандската полиция „измами“ 3 400 души
21.01.2026
scam-7432958_1280
Реалността зад продуктивността с ИИ
21.01.2026
Img_blog_ChatGPT

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Социалните мрежи и младите - между канализиране на общественото мнение и манипулация
7.12.2025
spasov
Вишинг измами срещу потребители на Revolut
11.12.2025
revolut
ClickFix кампания атакува хотели и туристически компании в България и ЕС
6.01.2026
Blue_screen_of_death-Maurice_Savage-Alamy

Бъди в крак с киберсигурността

Абонирай се за нашия бюлетин и получавай директно в пощата си най-важните новини, експертни съвети и практически насоки за киберхигиена и защита онлайн. Кратко, полезно и без спам.