Le rapport OpenSSF révèle une faible connaissance de la loi sur la cyber-résilience de l'UE parmi les développeurs open source (infosecurity-magazine.com)
- 66 % des développeurs open source mondiaux ignorent la loi sur la cyber-résilience de l'UE (72 % aux États-Unis/Canada)
- 41 % des organisations n'ont pas déterminé l'applicabilité de la CRA ; seulement 32 % produisent des SBOM pour tous les produits
- L'OpenSSF alerte sur une augmentation de 394 % des CVE signalés, ce qui accroît l'urgence de la conformité
"Une enquête de l'Open Source Security Foundation (OpenSSF) montre que 66 % des fabricants et développeurs mondiaux ne connaissent pas la loi sur la cyber-résilience de l'UE (CRA), qui impose des normes de sécurité minimales pour les produits matériels et logiciels vendus dans l'UE d'ici décembre 2027. La méconnaissance est plus élevée aux États-Unis et au Canada (72 %). De nombreuses organisations ne sont pas préparées : 41 % ignorent si le règlement s'applique, 45 % ne connaissent pas les délais et 56 % ignorent les sanctions. Seuls 32 % produisent des listes de matériel logiciel (SBOM) pour tous les produits. Le rapport note également une augmentation de 394 % des CVE publiés."
aucun commentaire pour l'instant.