0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

Il rapporto OpenSSF rivela una scarsa consapevolezza della legge sulla resilienza informatica dell’UE tra i professionisti dell’open source (infosecurity-magazine.com)

· 49 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • 66% dei professionisti dell’open source a livello globale non conosce la legge sulla resilienza informatica dell’UE (72% negli Stati Uniti/Canada)
  • Il 41% delle organizzazioni non ha determinato l’applicabilità della CRA; solo il 32% produce SBOM per tutti i prodotti
  • OpenSSF avverte di un aumento del 394% dei CVE segnalati, aumentando l’urgenza della conformità

"Un sondaggio della Open Source Security Foundation (OpenSSF) rivela che il 66% dei produttori e sviluppatori globali non conosce la legge sulla resilienza informatica dell’UE (CRA), che impone standard minimi di sicurezza per prodotti hardware e software venduti nell’UE entro dicembre 2027. La consapevolezza è più bassa negli Stati Uniti e in Canada (72%). Molte organizzazioni non sono preparate: il 41% non sa se il regolamento si applica, il 45% è incerto sulle scadenze e il 56% ignora le sanzioni. Solo il 32% produce distinte dei materiali software (SBOM) per tutti i prodotti. Il rapporto nota anche un aumento del 394% dei CVE pubblicati."

#consapevolezza CRA #catena di approvvigionamento open source #conformità SBOM

Matrice di discussione

0 segmenti

ancora nessun commento.