OpenSSF-raportti paljastaa EU:n kyberresilienssilain heikon tuntavuuden avoimen lähdekoodin toimijoiden keskuudessa (infosecurity-magazine.com)
- 66 % avoimen lähdekoodin toimijoista maailmanlaajuisesti ei tunne EU:n kyberresilienssilakia (72 % Yhdysvalloissa/Kanadassa)
- 41 % organisaatioista ei ole määrittänyt CRA:n sovellettavuutta; vain 32 % tuottaa SBOM-luetteloita kaikille tuotteille
- OpenSSF varoittaa raportoitujen CVE-tietoturva-aukkojen 394 %:n kasvusta, mikä lisää noudattamisen kiireellisyyttä
"Open Source Security Foundationin (OpenSSF) kysely paljastaa, että 66 % maailmanlaajuisista valmistajista ja kehittäjistä ei tunne EU:n kyberresilienssilakia (CRA), joka asettaa vähimmäisturvallisuusvaatimukset EU:ssa myytäville laitteisto- ja ohjelmistotuotteille ennen joulukuuta 2027. Tietoisuus on alhaisinta Yhdysvalloissa ja Kanadassa (72 %). Monet organisaatiot ovat valmistautumattomia: 41 % ei tiedä, koskeeko asetus heitä, 45 % on epävarma määräajoista ja 56 % ei tunne seuraamuksia. Vain 32 % tuottaa ohjelmiston materiaaliluetteloita (SBOM) kaikille tuotteilleen. Raportti huomauttaa myös 394 %:n vuosikasvua julkaistuissa CVE-tietoturva-aukkojen ilmoituksissa."
ei vielä kommentteja.