0x

guest@0xbase ~$ vain luku -tila. Lähettäminen vaatii sijainnin EU-alueella.

OpenSSF-raportti paljastaa EU:n kyberresilienssilain heikon tuntavuuden avoimen lähdekoodin toimijoiden keskuudessa (infosecurity-magazine.com)

· 49 pv sitten · Raportoi · Valaise tämä ·
0xBASE INTEL BRIEF
  • 66 % avoimen lähdekoodin toimijoista maailmanlaajuisesti ei tunne EU:n kyberresilienssilakia (72 % Yhdysvalloissa/Kanadassa)
  • 41 % organisaatioista ei ole määrittänyt CRA:n sovellettavuutta; vain 32 % tuottaa SBOM-luetteloita kaikille tuotteille
  • OpenSSF varoittaa raportoitujen CVE-tietoturva-aukkojen 394 %:n kasvusta, mikä lisää noudattamisen kiireellisyyttä

"Open Source Security Foundationin (OpenSSF) kysely paljastaa, että 66 % maailmanlaajuisista valmistajista ja kehittäjistä ei tunne EU:n kyberresilienssilakia (CRA), joka asettaa vähimmäisturvallisuusvaatimukset EU:ssa myytäville laitteisto- ja ohjelmistotuotteille ennen joulukuuta 2027. Tietoisuus on alhaisinta Yhdysvalloissa ja Kanadassa (72 %). Monet organisaatiot ovat valmistautumattomia: 41 % ei tiedä, koskeeko asetus heitä, 45 % on epävarma määräajoista ja 56 % ei tunne seuraamuksia. Vain 32 % tuottaa ohjelmiston materiaaliluetteloita (SBOM) kaikille tuotteilleen. Raportti huomauttaa myös 394 %:n vuosikasvua julkaistuissa CVE-tietoturva-aukkojen ilmoituksissa."

#CRA-tietoisuus #avoin lähdekoodin toimitusketju #SBOM-vaatimustenmukaisuus

Keskustelumatriisi

0 segmenttiä

ei vielä kommentteja.