OpenSSF-Bericht zeigt geringe Bekanntheit der EU-Cyber-Resilience-Verordnung in der Open-Source-Gemeinschaft (infosecurity-magazine.com)
- 66 % der Open-Source-Praktiker weltweit kennen die EU-Cyber-Resilience-Verordnung nicht (72 % in USA/Kanada)
- 41 % der Organisationen haben die Anwendbarkeit der CRA nicht geprüft; nur 32 % erstellen SBOMs für alle Produkte
- OpenSSF warnt vor 394 % Anstieg gemeldeter CVEs, was die Dringlichkeit erhöht
"Eine Umfrage der Open Source Security Foundation (OpenSSF) zeigt, dass 66 % der Hersteller und Entwickler weltweit mit der EU-Cyber-Resilience-Verordnung (CRA) nicht vertraut sind, deren Frist im Dezember 2027 endet. In den USA und Kanada liegt der Anteil bei 72 %. Viele Organisationen sind unvorbereitet: 41 % wissen nicht, ob die Verordnung für sie gilt, 45 % sind unsicher über Fristen und 56 % kennen Strafen nicht. Nur 32 % erstellen für alle Produkte eine Software-Stückliste (SBOM). Die Zahl der veröffentlichten CVEs stieg um 394 %."
Noch keine Kommentare.