OpenSSF-CRob: 'Die Zeit läuft schnell ab' für EU-CRA-Bereitschaft (devops.com)
- CRob warnt vor Zeitdruck für Open-Source-Projekte zur CRA-Compliance.
- EU CRA tritt voraussichtlich 2027 in Kraft.
- OpenSSF fördert Sicherheitsstandards, benötigt aber mehr Unterstützung.
"Christopher 'CRob' Robinson von der Open Source Security Foundation (OpenSSF) warnt davor, dass die Zeit für Open-Source-Projekte knapp wird, um sich auf das EU-Cyberresilienzgesetz (CRA) vorzubereiten. In einem aktuellen Beitrag betont er, dass viele Projekte noch nicht die notwendigen Sicherheitsanforderungen erfüllen. Die CRA wird voraussichtlich 2027 in Kraft treten und verlangt von Herstellern und Open-Source-Entwicklern, Sicherheitslücken systematisch zu adressieren. CRob fordert eine verstärkte Zusammenarbeit und Finanzierung, um die Compliance zu gewährleisten."
Noch keine Kommentare.