0x

guest@0xbase ~$ modo de solo lectura. Publicar requiere ubicación en la UE.

Informe de OpenSSF revela bajo conocimiento de la Ley de Ciberresiliencia de la UE entre profesionales del código abierto (infosecurity-magazine.com)

· hace 49d · Informe · Destaca esto ·
RESUMEN DE INTELIGENCIA 0xBASE
  • 66% de los profesionales del código abierto desconocen la Ley de Ciberresiliencia de la UE (72% en EE. UU./Canadá)
  • 41% de las organizaciones no ha determinado si la CRA les aplica; solo el 32% produce SBOM para todos los productos
  • OpenSSF advierte de un aumento del 394% en CVE reportados, lo que incrementa la urgencia de cumplimiento

"Una encuesta de la Open Source Security Foundation (OpenSSF) revela que el 66% de los fabricantes y desarrolladores mundiales desconocen la Ley de Ciberresiliencia de la UE (CRA), que establece estándares mínimos de seguridad para productos de hardware y software vendidos en la UE antes de diciembre de 2027. El desconocimiento es mayor en EE. UU. y Canadá (72%). Muchas organizaciones no están preparadas: el 41% no sabe si la normativa les aplica, el 45% desconoce los plazos y el 56% ignora las sanciones. Solo el 32% genera listas de materiales de software (SBOM) para todos sus productos. El informe también señala un aumento interanual del 394% en CVE publicados."

#conocimiento de la CRA #cadena de suministro de código abierto #cumplimiento de SBOM

Matriz de discusión

0 segmentos

aún no hay comentarios.