2022 年 4 月 25 日 美国国家标准与技术研究所 100 Bureau Drive, Gaithersburg, MD 20899 回复:评估和改进 NIST 网络安全资源:网络安全框架和网络安全供应链风险管理 [案卷编号:220210-0045] 尊敬的 NIST,BlackBerry 很高兴有机会为 NIST 网络安全框架的评估和改进以及 NIST 改善供应链网络安全的新举措提供意见。35 多年来,BlackBerry 发明、创建和构建了安全解决方案,让人们和企业能够保持安全和高效。今天,基于我们业界验证的安全软件开发实践,BlackBerry 继续将这种值得信赖的安全保护应用于汽车、移动设备、笔记本电脑等各个领域。我们最近获得了全公司范围的 OpenChain ISO/IEC 5230:2020 合规性,并与 OSS 顾问合作获得认证,证明了 BlackBerry 有能力在我们的网络安全和物联网产品组合 1 中管理开源软件的使用。BlackBerry 大力支持 NIST 在推进框架和供应链安全方面的领导地位,以应对不断变化的网络安全风险和技术格局。下面,我们针对 NIST RFI 中提出的问题提供了详细的看法和意见。简而言之,我们建议 NIST 保留该框架作为灵活、全面和自愿的网络安全风险管理指南