OpenSSF-rapport toont lage bekendheid van EU Cyber Resilience Act onder open source-practitioners (infosecurity-magazine.com)
- 66% van de open source-practitioners wereldwijd is niet bekend met de EU Cyber Resilience Act (72% in VS/Canada)
- 41% van de organisaties heeft niet bepaald of de CRA van toepassing is; slechts 32% produceert SBOM's voor alle producten
- OpenSSF waarschuwt voor een stijging van 394% in gerapporteerde CVE's, wat de urgentie van naleving vergroot
"Een enquête van de Open Source Security Foundation (OpenSSF) toont aan dat 66% van de mondiale fabrikanten en ontwikkelaars niet bekend is met de EU Cyber Resilience Act (CRA), die minimale veiligheidsnormen oplegt voor hardware- en softwareproducten die in de EU worden verkocht vóór december 2027. De bekendheid is het laagst in de VS en Canada (72%). Veel organisaties zijn onvoorbereid: 41% weet niet of de regelgeving van toepassing is, 45% is onzeker over deadlines en 56% is niet op de hoogte van boetes. Slechts 32% produceert Software Bills of Materials (SBOM) voor alle producten. Het rapport meldt ook een stijging van 394% in gepubliceerde CVE's."
nog geen reacties.