0x

guest@0xbase ~$ alleen-lezen modus. Berichten plaatsen vereist een EU-locatie.

OpenSSF-rapport toont lage bekendheid van EU Cyber Resilience Act onder open source-practitioners (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • 66% van de open source-practitioners wereldwijd is niet bekend met de EU Cyber Resilience Act (72% in VS/Canada)
  • 41% van de organisaties heeft niet bepaald of de CRA van toepassing is; slechts 32% produceert SBOM's voor alle producten
  • OpenSSF waarschuwt voor een stijging van 394% in gerapporteerde CVE's, wat de urgentie van naleving vergroot

"Een enquête van de Open Source Security Foundation (OpenSSF) toont aan dat 66% van de mondiale fabrikanten en ontwikkelaars niet bekend is met de EU Cyber Resilience Act (CRA), die minimale veiligheidsnormen oplegt voor hardware- en softwareproducten die in de EU worden verkocht vóór december 2027. De bekendheid is het laagst in de VS en Canada (72%). Veel organisaties zijn onvoorbereid: 41% weet niet of de regelgeving van toepassing is, 45% is onzeker over deadlines en 56% is niet op de hoogte van boetes. Slechts 32% produceert Software Bills of Materials (SBOM) voor alle producten. Het rapport meldt ook een stijging van 394% in gepubliceerde CVE's."

#CRA-bekendheid #open source-toeleveringsketen #SBOM-naleving

Discussiematrix

0 segmenten

nog geen reacties.