0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

开源合规标准实践-“心寄源”法律沙龙(2023第六期 | 总第十一期)成功召开

jf_30810407 来源:jf_30810407 作者:jf_30810407 2023-10-30 10:05 次阅读

近日,“心寄源”法律沙龙(2023第六期 | 总第十一期)在开放原子开源基金会(以下简称“基金会”)成功召开,本期沙龙邀请到了字节跳动开源委员会法律顾问孙振华律师,围绕热点话题“OpenChain开源合规标准实践”主题进行了深度剖析,参会嘉宾展开了积极讨论。本期沙龙线下、线上同步开展,受到参会嘉宾的一致好评。

沙龙议程

演讲及圆桌主题:

OpenChain开源合规标准实践

主讲嘉宾:

wKgZomU_D32Ae2O3AADa8Nfi9Mg603.jpg

孙振华律师

字节跳动开源委员会法律顾问

孙振华律师负责公司代码合规及开源相关的法律事务,推动并支持字节OSPO的成立和发展,致力于OpenChain开源合规国际标准在公司的落地和完善;长期参与开源相关的社区活动,信通院OSCAR开源之书活动的积极贡献者,《现代企业合规指引》开源合规章节作者,曾因在开源合规方面的贡献被评为中国开源先锋;曾任律师及专利代理人。

本期要点

孙律师从什么是开源软件供应链、开源软件供应链常见的风险和挑战、OpenChain国际标准、如何采用OpenChain标准四个方面对OpenChain开源合规标准实践进行了深入浅出的讲解。

在第一部分“什么是开源软件供应链”中,孙律师从软件供应链的基本概念出发,通过示意图讲解了软件供应链在公司内部的DevOps流程。其次,孙律师介绍了从上游到公司内部,再到下游的开源供应链示意图,在公司内部可能涉及集成(Integration)、产品质量(QA)、产品化(Productization)等。孙律师指出,当下,软件规模不断扩大,企业自行开发软件的难度越来越大,为了避免重复造轮子,开发过程引入开源组件已经成为软件开发的趋势和主流解决方案。

第二部分孙律师介绍了“开源软件供应链常见的风险和挑战”。他指出,很多代码库都有安全和运营的风险,例如代码库存在许可证冲突、代码库包含了至少已过期四年的开源代码、代码库包含没有许可证或使用定制许可证的开源代码、代码库包含两年未更新的组件等风险。现如今软件供应链越来越复杂,而开源软件的安全和合规问题也随着软件供应链不断传递,我们面对的挑战是如何构建可信(合规)、高效的供应链。

随后孙律师重点介绍了OpenChain国际标准。他指出,OpenChain为开源管理提供了最佳实践,展示了端到端的管理流程——识别、检查、问题处理、审核、批准、注册、声明、验证、发布、以及发布后的验证。此外,OpenChain也是一个社区,下设工具、规格、自动化、教育等社区小组,还有法律及合规咨询机构、合规工具厂商等作为合作伙伴。孙律师介绍,2020年12月16日,OpenChain规格成为国际标准ISO/IEC 5230,OpenChain项目社区将持续维护该标准的升级与演进。简而言之,OpenChain标准统一了一套在整个开源软件供应链上的认证标准,加入的供应商及其项目都需要经过合规认证,认证之后,整个开源社区对于该公司或该项目开源供应链上关于开源许可的相关问题的顾虑将大幅减少。此外,孙律师还分享了一些OpenChain相关的网址,供大家进一步了解和学习:

https://www.openchainproject.org/

https://github.com/OpenChain-Project

https://github.com/OpenChain-Project/Curriculum/tree/master/policy-template

最后,孙律师阐述了如何应用OpenChain标准。他首先从实践角度指出了维护良好的开源软件供应链的价值:一是支持客户使用公司提供的开源解决方案;二是支持公司使用最佳的开源解决方案;三是增强公司主导的开源项目对开发者和用户的吸引力;四是更好地贡献和支持公司依赖的开源生态。其次,孙律师介绍了开源合规的定义,广义上,开源合规是开源知识产权的合规,涵盖著作权、专利、商标和商业秘密等多个方面。狭义上,开源合规是指对于开源许可证的遵守,具体而言是指对于开源许可证中列明的义务的遵守。孙律师指出,开源合规的落地包含非常多细节,但所有工作都是为了实现两个总体目标:一是识别开源软件;二是满足开源合规义务。

孙律师认为,从人员角度出发,采用OpenChain标准需要DevOps的工具团队、合规团队、法务团队通力合作,并得到扩展团队的大力支持。在引入开源软件时,需确保开发者使用高质量的组件,并从可信的提供商处获得;使用开源软件时有记录,可跟踪;了解使用该组件的法律合规需求;在对外输出软件或服务时,确保工程师发布时同时有一份软件组件清单,并满足这些开源组件的合规要求;及时修复安全/运维/法务提出的各种问题等。此外,孙律师还强调了公司进行开源合规培训的重要性,并举例介绍了部分培训内容,如公司如何实现开源、开源许可证的简介、开源合规的简介、端到端合规管理、如何为外部开源项目做贡献等。

主题演讲环节后,孙律师同与会嘉宾就OpenChain展示的端到端管理流程中“验证”和“发布后的验证”环节由哪些职能部门负责通过何种方式落实、OpenChain如何进行认证、OpenChain标准的具体落地、OpenChain相关培训课程等问题,进行了全方位的讨论。

wKgaomU_D36AWFAtAAHSBNEuENw845.jpgwKgZomU_D3-ACGzQAAFdNt_EX_I434.jpg

本期沙龙给大家带来很多启示,达到了预期效果,得到了与会嘉宾的一致好评。

联系我们

沙龙活动一般采取闭门的主题演讲和圆桌讨论的形式,线下、线上同步进行,时间通常在月初或月末的周五下午,可能根据节假日或主讲嘉宾时间微调。

我们欢迎有开源法律实践经验的企业法务、律师等法律专家成为沙龙成员,分享您熟悉的开源法律理论和实践,跟进业内前沿话题,展开专业、务实的探讨。

沙龙旨在为相关专业人士提供一个畅所欲言、共建共享的交流平台,开启开源法律相关人才交流的新纪元;同时进一步推广开源文化,吸引更多人才加入到开源法律行业中。

心寄源、法同行,携手开启开源法律相关人才交流的新纪元!

声明:沙龙嘉宾的发言仅代表个人观点,除非特殊说明不代表其所在单位的观点或开放原子开源基金会的观点。

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 开源
    +关注

    关注

    3

    文章

    3244

    浏览量

    42381
收藏 人收藏

    评论

    相关推荐

    十城千人天光云影计划第十一站在广州祈福酒店顺利召开

    11月15日,以 “双碳、健康、AI+、设计”为主题的2024十城千人天光云影计划第十一站在广州祈福酒店成功举办 。旨在推动智能照明行业的双碳目标实现、健康照明普及、AI+技术融合与设计创新。 本次
    的头像 发表于 11-18 11:11 83次阅读
    十城千人天光云影计划<b class='flag-5'>第十一</b>站在广州祈福酒店顺利<b class='flag-5'>召开</b>

    睿创微纳荣获第六届“金辑奖”最佳技术实践应用奖

    近日,第六届“金辑奖”颁奖盛典在上海圆满落幕,该盛典由盖世汽车主办,汇聚了众多汽车行业精英。在此次颁奖盛典中,睿创微纳的车级红外热成像图像处理芯片凭借其卓越的技术实力和创新应用,荣获了“最佳技术实践应用奖”。
    的头像 发表于 11-15 17:53 505次阅读

    华锐捷荣获第六届金辑奖“最佳技术实践应用奖”

    近日,2024第十二届汽车与环境创新论坛暨第六届金辑奖中国汽车新供应链百强颁奖盛典在上海圆满落幕。在这场汽车行业的盛会上,浙江华锐捷技术有限公司凭借其Hi-Pilot前视辅助驾驶一体机,荣获了2024第六届金辑奖“最佳技术
    的头像 发表于 10-30 16:52 276次阅读

    2024第十一届中国IoT大会成功举办,技术创新助力市场再创高峰

    电子发烧友网报道(文/电子发烧友网编辑部)2024年10月14日,由电子发烧友网和慕尼黑华南电子展联合主办的2024第十一届中国IoT大会,暨IoT创新奖颁奖典礼顺利召开,大会主题为“智芯感,慧物联
    的头像 发表于 10-15 08:09 3302次阅读
    2024<b class='flag-5'>第十一</b>届中国IoT大会<b class='flag-5'>成功</b>举办,技术创新助力市场再创高峰

    海外爬虫IP的合法边界:性探讨与实践

    海外爬虫IP的合法边界主要涉及性探讨与实践
    的头像 发表于 10-12 07:56 166次阅读

    极海半导体亮相第十一届汽车电子创新大会

    近日,第十一届汽车电子创新大会(AEIF)暨2024汽车电子应用展在无锡盛大召开。此次盛会汇聚了众多汽车电子领域的领军企业与创新先锋,共同探讨汽车电子技术的最新进展与未来趋势。极海作为智能驾驶领域的佼佼者,应邀参展,并展示了多款汽车电子芯片产品与热门应用成果。
    的头像 发表于 09-30 17:11 1445次阅读

    第十一届汽车电子创新大会(AEIF 2024)暨第四届汽车电子应用展成功召开

    9月25日-27日,由中国集成电路设计创新联盟、中国汽车芯片产业创新战略联盟、上海市汽车工程学会联合主办的第十一届汽车电子创新大会(AEIF 2024)暨汽车电子应用展在无锡太湖国际博览中心成功召开
    发表于 09-29 11:11 140次阅读
    <b class='flag-5'>第十一</b>届汽车电子创新大会(AEIF 2024)暨第四届汽车电子应用展<b class='flag-5'>成功</b><b class='flag-5'>召开</b>!

    东软睿驰出席第十一届国际智能网联汽车技术年会

    近日,第十一届国际智能网联汽车技术年会(CICV 2024)在北京举办,会议期间组织智能网联汽车技术首脑(CTO)闭门峰会,邀请40余位技术领袖围绕智能网联汽车产业生态建设以及智能网联汽车数据、算力和算法展开热烈研讨。
    的头像 发表于 06-27 09:52 553次阅读

    普渡机器人“贝拉”产品工业设计荣获第十一届“深圳版权金奖”

    在知识产权的领域中,创新和保护同样重要。正值世界知识产权日之际,普渡机器人“贝拉”产品工业设计荣获备受瞩目的第十一届“深圳版权金奖”。
    的头像 发表于 04-28 11:19 572次阅读
    普渡机器人“贝拉”产品工业设计荣获<b class='flag-5'>第十一</b>届“深圳版权金奖”

    万里红入选《网络安全行业全景图(第十一版)》大一级类别

    近日,国内网络安全权威媒体安全牛正式发布《网络安全行业全景图(第十一版)》(以下简称“全景图”)。
    的头像 发表于 04-16 10:52 504次阅读
    万里红入选《网络安全行业全景图(<b class='flag-5'>第十一</b>版)》<b class='flag-5'>六</b>大一级类别

    第6EMC线上特训营圆满结营

    《EMC线上实战特训营》第六期学员顺利毕业!聚焦赛盛技术的培训砥砺与学员的蜕变成果!在过去四个多月的时光里,我们与每一位学员结伴踏上了学习的征程,共同见证了他们的蜕变和成就。这段漫长的旅程化作了珍贵
    的头像 发表于 01-26 08:16 335次阅读
    第6<b class='flag-5'>期</b>EMC线上特训营圆满结营

    | 2023开源法律热点,Pick您最关心的话题

    务、律师 等法律专业人士。 2023年,“”本着“开启开源
    的头像 发表于 12-30 16:30 1185次阅读
    <b class='flag-5'>心</b><b class='flag-5'>寄</b><b class='flag-5'>源</b> | <b class='flag-5'>2023</b><b class='flag-5'>开源</b><b class='flag-5'>法律</b>热点,Pick您最关心的话题

    GPL性讨论-间接侵权——“法律沙龙2023第八 | 第十三期成功召开

    近日,“法律沙龙2023第八 |
    的头像 发表于 12-26 18:50 827次阅读
    GPL<b class='flag-5'>合</b><b class='flag-5'>规</b>性讨论-间接侵权——“<b class='flag-5'>心</b><b class='flag-5'>寄</b><b class='flag-5'>源</b>”<b class='flag-5'>法律</b><b class='flag-5'>沙龙</b><b class='flag-5'>2023</b>第八<b class='flag-5'>期</b> | <b class='flag-5'>总</b><b class='flag-5'>第十</b>三期<b class='flag-5'>成功</b><b class='flag-5'>召开</b>

    《用“开源”的方式讲开源法律,有问必答,一问到底》——开源分论坛为你答疑解惑

    12月16-17日,2023开放原子开发者大会在江苏无锡隆重举办。期间举办的开源论坛,别出心裁地摒弃了传统的嘉宾演讲和圆桌讨论,而是采用了互动答疑模式,
    的头像 发表于 12-18 15:55 328次阅读

    用“开源”的方式讲开源“诊所”,等你来问!

    法律体系,鼓励企业开放软件源代码、硬件设计和应用服务” 。 ——十四五规划 近年来,我国开源生态发展态势迅猛,“开源吞噬软件”的态势在我国已悄然揭开新篇章。随之而来的开源
    的头像 发表于 12-05 19:35 687次阅读
    用“<b class='flag-5'>开源</b>”的方式讲<b class='flag-5'>开源</b>的<b class='flag-5'>合</b><b class='flag-5'>规</b>,<b class='flag-5'>合</b><b class='flag-5'>规</b>“诊所”,等你来问!