IBM je najavio Project Lightwell, inicijativu od 5 milijardi dolara usmjerenu na sigurnost otvorenog softvera i softverskog lanca opskrbe. U ovom slučaju sigurnost otvorenog softvera kao dio enterprise risk managementa postaje praktično pitanje za dobavljače, integratore, korisnike i regulatore.
IBM je najavio ulaganje od 5 milijardi dolara u Project Lightwell. Cilj je koristiti inženjere i AI alate za sigurnije upravljanje otvorenim softverom. Projekt je zamišljen kao svojevrsno središte za procjenu i upravljanje rizicima softverskog lanca opskrbe. Zbog toga se ova tema ne može svesti na kratkoročnu reakciju tržišta, jer se iza nje nalaze proračuni, nabavni rokovi, tehnički rizici i konkurentski potezi koji će utjecati na odluke u više kvartala.
Sigurnosni sloj u toj se dinamici mijenja najbrže. AI ubrzava napadače, ali istodobno postaje nužan alat za obranu, klasifikaciju događaja i bržu reakciju. Organizacije koje još uvijek ručno prate ranjivosti, dopuštaju nekontroliranu uporabu AI alata ili nemaju pregled softverskih ovisnosti ulaze u razdoblje većeg operativnog rizika. Cyber otpornost zato se sve više mjeri vremenom reakcije, kvalitetom inventara, sposobnošću automatizacije i upravljanjem identitetima ljudi, aplikacija i agenata.
Za europske tvrtke i javni sektor to je važna tema jer NIS2, DORA i drugi okviri sve snažnije traže dokazivu kontrolu dobavljačkog lanca, komponenti, ranjivosti i procesa zakrpa. Takav razvoj događaja pomiče fokus s jednokratne kupnje na dugoročno upravljanje tehnologijom, što od korisnika traži bolju pripremu, a od dobavljača više odgovornosti za cijeli životni ciklus rješenja.
Za kanalske partnere to otvara zahtjevniji, ali vredniji prostor. Distribucija opreme i licenci ostaje važna, no rast će dolaziti iz savjetovanja, migracije, upravljanja podacima, sigurnosti i optimizacije potrošnje. Uloga partnera pomiče se prema stalnom upravljanju korisnikovom arhitekturom, što traži veće kompetencije, ali donosi i stabilniji odnos od jednokratne prodaje.
Takav razvoj traži sporije, ali preciznije planiranje: jasnu inventuru postojećih sustava, realnu procjenu troškova, usklađenost sa sigurnosnim pravilima i sposobnost da se nova tehnologija poveže s poslovnim procesima bez stvaranja novog tehničkog duga.
Takav razvoj traži sporije, ali preciznije planiranje: jasnu inventuru postojećih sustava, realnu procjenu troškova, usklađenost sa sigurnosnim pravilima i sposobnost da se nova tehnologija poveže s poslovnim procesima bez stvaranja novog tehničkog duga.