OpenSSF:n CRob: 'Kiitotie on nopeasti loppumassa' EU:n kyberresilienssisäädöksen valmiudelle (devops.com)
0xBASE INTEL BRIEF
- CRob varoittaa CRA:n tiukasta määräajasta.
- EU:n CRA tulee voimaan 2027.
- OpenSSF edistää turvallisuusstandardeja mutta tarvitsee lisää tukea.
"Christopher 'CRob' Robinson Open Source Security Foundationista (OpenSSF) varoittaa, että aika on loppumassa avoimen lähdekoodin projekteilta valmistautua EU:n kyberresilienssisäädökseen (CRA). Tuoreessa kirjoituksessaan hän korostaa, että monilta projekteista puuttuvat vaaditut turvatoimet. CRA:n odotetaan tulevan voimaan 2027 ja vaativan järjestelmällistä haavoittuvuuksien hallintaa. CRob vaatii lisää yhteistyötä ja rahoitusta vaatimustenmukaisuuden varmistamiseksi."
#EU-CRA-vaatimustenmukaisuus
#avoimen lähdekoodin turvallisuus
#ohjelmistotoimitusketju
ei vielä kommentteja.