0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

Le rapport OpenSSF révèle une faible connaissance de la loi sur la cyber-résilience de l'UE parmi les développeurs open source (infosecurity-magazine.com)

BRIEFING RENSEIGNEMENT 0xBASE
  • 66 % des développeurs open source mondiaux ignorent la loi sur la cyber-résilience de l'UE (72 % aux États-Unis/Canada)
  • 41 % des organisations n'ont pas déterminé l'applicabilité de la CRA ; seulement 32 % produisent des SBOM pour tous les produits
  • L'OpenSSF alerte sur une augmentation de 394 % des CVE signalés, ce qui accroît l'urgence de la conformité

"Une enquête de l'Open Source Security Foundation (OpenSSF) montre que 66 % des fabricants et développeurs mondiaux ne connaissent pas la loi sur la cyber-résilience de l'UE (CRA), qui impose des normes de sécurité minimales pour les produits matériels et logiciels vendus dans l'UE d'ici décembre 2027. La méconnaissance est plus élevée aux États-Unis et au Canada (72 %). De nombreuses organisations ne sont pas préparées : 41 % ignorent si le règlement s'applique, 45 % ne connaissent pas les délais et 56 % ignorent les sanctions. Seuls 32 % produisent des listes de matériel logiciel (SBOM) pour tous les produits. Le rapport note également une augmentation de 394 % des CVE publiés."

#sensibilisation à la CRA #chaîne d'approvisionnement open source #conformité SBOM

Matrice de discussion

1 segment

aucun commentaire pour l'instant.