Informe de OpenSSF revela bajo conocimiento de la Ley de Ciberresiliencia de la UE entre profesionales del código abierto (infosecurity-magazine.com)
- 66% de los profesionales del código abierto desconocen la Ley de Ciberresiliencia de la UE (72% en EE. UU./Canadá)
- 41% de las organizaciones no ha determinado si la CRA les aplica; solo el 32% produce SBOM para todos los productos
- OpenSSF advierte de un aumento del 394% en CVE reportados, lo que incrementa la urgencia de cumplimiento
"Una encuesta de la Open Source Security Foundation (OpenSSF) revela que el 66% de los fabricantes y desarrolladores mundiales desconocen la Ley de Ciberresiliencia de la UE (CRA), que establece estándares mínimos de seguridad para productos de hardware y software vendidos en la UE antes de diciembre de 2027. El desconocimiento es mayor en EE. UU. y Canadá (72%). Muchas organizaciones no están preparadas: el 41% no sabe si la normativa les aplica, el 45% desconoce los plazos y el 56% ignora las sanciones. Solo el 32% genera listas de materiales de software (SBOM) para todos sus productos. El informe también señala un aumento interanual del 394% en CVE publicados."
aún no hay comentarios.