近日,2022第五期“心寄源”開源法律沙龍以線上視頻會議形式成功召開,受到與會嘉賓的大力支持和一致好評。本期沙龍邀請了新思科技(Synopsys)軟件質量與安全部門(Software Integrity Group)Black Duck審計團隊的總經理Phil Odence先生,圍繞“企業的開源合規挑戰——以及如何應對(Open Source Challenges for Clients ...and how to manage)”主題進行深度剖析,與會嘉賓交流探討。
(Open Source Challenges for Clients...and how to manage)Phil Odence先生是新思科技(Synopsys)軟件質量與安全部門(Software Integrity Group) Black Duck審計服務的總經理,為并購交易(M&A)雙方公司的軟件組成、安全性和質量進行審計。他專注于軟件盡職調查(Due Diligence)的最佳實踐和并購交易(M&A)的研究。他還與各公司的律師事務所和開源社區密切協作,并經常發表關于開源管理和并購(M&A)方面的演講。Phil還擔任Linux基金會的Software Package Data Exchange(SPDX)工作組的主席,該工作組為軟件物料清單(SBOMs)創建了一個ISO標準。憑借數十年的軟件行業經驗,Phil曾在Hammer/Empirix公司和計算機模擬建模領域的初創企業High Performance Systems (HPSI)公司擔任高級管理職位。在泰瑞達(Teradyne)公司的電子設計和測試自動化(EDA)軟件部門開啟了他的市場營銷和銷售的職業生涯。他還寫過一本關于飛蠅釣法的書。Phil擁有達特茅斯學院(Dartmouth College)的工程學文學士學位(AB)和工程學理學碩士學位(MS)。Phil Odence先生從四個部分進行了深入淺出的講解:(一)開源的興起和挑戰(The Rise and Challenges of Open Source);(二)什么是開源代碼(What is Open Source Code);(三)使用開源代碼的風險(Risks of Using Open Source Code);(四)幫助客戶進行應對/新思科技的工作(Helping Clients Manage/Working with Synopsys)。第一部分,Phil Odence先生介紹了時代背景下開源的興起,并分析了全球開源項目數量迅猛增長的趨勢以及面臨的挑戰,開源項目數量從2009年的二十萬左右一路攀升至2021年的四百五十萬左右,現在幾乎所有的組織都在使用開源軟件的組件,但是很多人在使用開源代碼前并沒有進行檢查,由此會面臨安全風險、法律風險、實踐操作因素等方面的挑戰。第二部分,Phil Odence先生深入講解了什么是開源軟件(OSS),并介紹了寬松型(Permissive/Attribution-style)和著佐權型(Copyleft/Reciprocal)兩大類開源許可證,分別舉例介紹了MIT許可證和GPL v.2許可證,并對全球主要開源許可證所占的份額進行了分析,以及一些特殊的比較有意思的許可證,比如Chicken Dance許可證、JSON許可證等等。第三部分,Phil Odence先生以CISCO為例,分析了使用開源代碼所帶來的風險,并從網絡安全漏洞風險、法律風險等方面進行了深入分析。第四部分,Phil Odence先生詳細講解了如何幫助客戶管理開源軟件的使用、如何防范開源合規風險,從合規體系的角度出發,企業在使用開源軟件時應當有對應的戰略(使用開源軟件的商業目標)、政策(使用規則)、流程(如何管理)、技術(自治和合規)。現如今越來越多的科技類并購盡職調查中都涉及了開源軟件的管理,Phil Odence先生介紹了SBOMs(Software Bill of Materials),指出軟件和硬件一樣,均有供應鏈,同時也存在很多風險。同時,Phil Odence先生分享了開源軟件的掃描工具,以及Black Duck開源審計團隊可以提供專業工具外,還可以提供人工審計和相應的流程,并提供了一些學習開源合規的路徑,例如:Legal webinar series on BrightTALKhttps://www.brighttalk.com/channel/13983/
Open Hub free project directoryBlog posts tagged “legal”https://www.synopsys.com/blogs/software-security/category/legal
https://www.synopsys.com/software-integrity/resources/white-papers/legal-resources.html
Black Duck Legal Specialist Certification Coursehttps://www.synopsys.com/software-integrity/open-source-software-audit/legal-certification.html
Phil Odence先生主題演講后,與會嘉賓向Phil Odence先生提問并討論了開源合規風險、相關審計服務、代碼檢測工具等問題,新思科技(Synopsys)軟件質量與安全部門(Software Integrity Group)亞太區大客戶技術經理高揚先生進行了翻譯和補充回答。本期沙龍為大家在開源相關法律工作上帶來了很多啟示,取得了預期的效果,得到了與會嘉賓的大力支持和一致好評。在此衷心感謝各位嘉賓及社會公眾對基金會及本沙龍的關注和支持!有任何建議、意見或參與意愿,歡迎隨時與我們交流(legal@openatom.org)。心寄源、法同行,讓我們群策群力共建“心寄源”,攜手開啟開源法律相關人才交流的新紀元!沙龍宗旨
“心寄源”開源法律沙龍旨在搭建一個開放透明、交流共享的平臺,開啟開源法律相關人才交流的新紀元;同時進一步推廣開源文化,吸引更多人才加入到開源法律行業中。
沙龍召開方式和時間
圓桌討論、專題演講或二者結合
通常在每個月最后一個周五的下午
沙龍特色
專注開源法律事業的公益平臺
開放透明、交流共享
專業人士間定期溝通、分享經驗教訓、攜手共同成長
群策群力、積累知識、產出成果、推廣公益
聲明:沙龍嘉賓的發言僅代表個人觀點,除非特殊說明不代表其所在單位的觀點或開放原子開源基金會的觀點。
原文標題:2022第五期“心寄源”開源法律沙龍成功召開
文章出處:【微信公眾號:開放原子】歡迎添加關注!文章轉載請注明出處。
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。
舉報投訴
原文標題:2022第五期“心寄源”開源法律沙龍成功召開
文章出處:【微信號:開放原子,微信公眾號:開放原子】歡迎添加關注!文章轉載請注明出處。
相關推薦
近日,畢馬威中國在上海中國國際進口博覽會上重磅發布“第五屆‘芯科技’新銳企業50榜單”。芯啟源憑借雄厚的研發實力、獨特的技術亮點和強大的市場潛力等綜合能力連續第四次成功登榜。
發表于 11-08 09:21
?305次閱讀
濟南超算數字經濟生態創新圈舉辦了以“AIGC行業的全景與趨勢”為主題的第五期“山河講堂”,邀請云知聲聯合創始人、副總裁李霄寒主講,“山河聯盟”成員單位60余名青年人才、職工代表參加。
發表于 09-12 14:42
?431次閱讀
日前,電子研習社攜手南京芯干線科技和眾多中國原廠企業代表,在深圳深鐵皇冠假日酒店隆重召開“第五屆國產半導體應用技術大會”,強勢助力中國芯!四大會場同時舉行,行業大咖、最新技術、實際案例分析,吸引了業界眾多關注和參與!
發表于 08-21 09:51
?437次閱讀
近日,第五屆中國林草計算機應用大會(以下簡稱“大會”)在云南昆明成功召開。本次大會由中國林學會主辦,中國林學會林業計算機應用分會、西南林業大學承辦,來自中國工程院、全國林業相關高等院校、科研院所
發表于 07-24 17:34
?541次閱讀
2024年6月27日,由中國開放指令生態(RISC-V)聯盟福建區域中心和廈門市開源芯片產業促進會(“開芯會”)聯合主辦,廈門市必易微電子科技有限公司協辦的R-Talk第10期活動在必易微公司成功
發表于 06-29 08:37
?373次閱讀
開源RISC-V
RISCV國際人才培養認證中心
發布于 :2024年06月12日 11:12:31
開源RISC-V
RISCV國際人才培養認證中心
發布于 :2024年06月05日 17:51:45
開源RISC-V
RISCV國際人才培養認證中心
發布于 :2024年06月05日 14:50:35
在全球開源技術的澎湃浪潮中,商業模式的創新與實踐正引領著一場前所未有的經濟變革。為深入挖掘開源價值,強化產業協同,"開源商業文明浦江論壇"應運而生,旨在搭建一個集技術、商業、法律
發表于 05-28 08:35
?237次閱讀
以“品智聯接 無界成長”為主題的華為IP Club中國行上海金融安全網絡技術沙龍在杭州成功舉辦。
發表于 05-19 11:05
?512次閱讀
在同一時間段內,中國市場新能源品牌銷量排名中,理想汽車以微弱劣勢排在埃安之后,名列第五。前四名依次為比亞迪(6.85萬輛)、特斯拉(0.98萬輛)、五菱(0.94萬輛)及埃安(0.81萬輛)。
發表于 05-16 09:31
?402次閱讀
我是飛槳黑客馬拉松第五期 OpenVINO 賽題獲獎者——為 OpenVINO 添加了對 Paddle 2.5 的支持。在此記錄下來貢獻的過程,希望有更多的同學可以參與到 OpenVINO 的社區
發表于 01-19 09:20
?608次閱讀
心寄源 法同行 攜手開啟開源法律人才交流的新紀元! “心寄
發表于 12-30 16:30
?1196次閱讀
近日,“心寄源”法律沙龍2023第八期 | 總第十三期在開放原子
發表于 12-26 18:50
?837次閱讀
近日,第五批國家級專精特新“小巨人”企業名單公布,燕東微所屬北京燕東微電子科技有限公司(簡稱“燕東科技”)通過層層篩選、審核,成功晉級第五批國家級專精特新“小巨人”企業。燕東科技于2022
發表于 12-13 09:56
?547次閱讀
評論