OpenSSF-i aruanne: ELi küberturvalisuse määruse tundlikkus avatud lähtekoodiga kogukonnas on madal (infosecurity-magazine.com)
- 66% avatud lähtekoodiga praktikutest üle maailma ei tunne ELi küberturvalisuse määrust (72% USA-s/Kanadas)
- 41% organisatsioonidest ei ole kindlaks teinud, kas CRA nende suhtes kehtib; ainult 32% toodab SBOM-e kõigi toodete jaoks
- OpenSSF hoiatab teatatud CVE-de 394% kasvu eest, mis suurendab järgimise kiireloomulisust
"Open Source Security Foundationi (OpenSSF) küsitlus näitab, et 66% ülemaailmsetest tootjatest ja arendajatest ei tunne ELi küberturvalisuse määrust (CRA), mis kehtestab miinimumturvastandardid ELis müüdavatele riist- ja tarkvaratoodetele enne 2027. aasta detsembrit. Teadlikkus on madalaim USA-s ja Kanadas (72%). Paljud organisatsioonid on ette valmistamata: 41% ei tea, kas määrus kehtib nende suhtes, 45% on tähtaegade suhtes ebakindlad ja 56% ei tea karistustest. Ainult 32% toodab kõigi toodete jaoks tarkvara materjalide loendeid (SBOM). Aruanne märgib ka avaldatud CVE-de 394% kasvu aastases võrdluses."
kommentaare veel pole.