0x

guest@0xbase ~$ Nur-Lese-Modus. Beiträge erfordern EU-Standort.

OpenSSF-Bericht zeigt geringe Bekanntheit der EU-Cyber-Resilience-Verordnung in der Open-Source-Gemeinschaft (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • 66 % der Open-Source-Praktiker weltweit kennen die EU-Cyber-Resilience-Verordnung nicht (72 % in USA/Kanada)
  • 41 % der Organisationen haben die Anwendbarkeit der CRA nicht geprüft; nur 32 % erstellen SBOMs für alle Produkte
  • OpenSSF warnt vor 394 % Anstieg gemeldeter CVEs, was die Dringlichkeit erhöht

"Eine Umfrage der Open Source Security Foundation (OpenSSF) zeigt, dass 66 % der Hersteller und Entwickler weltweit mit der EU-Cyber-Resilience-Verordnung (CRA) nicht vertraut sind, deren Frist im Dezember 2027 endet. In den USA und Kanada liegt der Anteil bei 72 %. Viele Organisationen sind unvorbereitet: 41 % wissen nicht, ob die Verordnung für sie gilt, 45 % sind unsicher über Fristen und 56 % kennen Strafen nicht. Nur 32 % erstellen für alle Produkte eine Software-Stückliste (SBOM). Die Zahl der veröffentlichten CVEs stieg um 394 %."

#CRA-Bekanntheit #Open-Source-Lieferkette #SBOM-Compliance

Diskussionsmatrix

0 Segmente

Noch keine Kommentare.