Raport OpenSSF ujawnia niską świadomość unijnej ustawy o cyberodporności wśród praktyków open source (infosecurity-magazine.com)
- 66% praktyków open source na świecie nie zna unijnej ustawy o cyberodporności (72% w USA/Kanadzie)
- 41% organizacji nie ustaliło, czy CRA ich dotyczy; tylko 32% tworzy SBOM dla wszystkich produktów
- OpenSSF ostrzega przed 394% wzrostem zgłoszonych CVE, co zwiększa pilność działań zgodnościowych
"Badanie Open Source Security Foundation (OpenSSF) pokazuje, że 66% producentów i deweloperów na świecie nie zna unijnej ustawy o cyberodporności (CRA), która nakłada minimalne normy bezpieczeństwa na produkty sprzętowe i programowe sprzedawane w UE do grudnia 2027 r. Świadomość jest najniższa w USA i Kanadzie (72%). Wiele organizacji jest nieprzygotowanych: 41% nie wie, czy przepisy ich dotyczą, 45% jest niepewnych terminów, a 56% nie zna kar. Tylko 32% tworzy zestawienia materiałów programowych (SBOM) dla wszystkich produktów. Raport odnotowuje również 394% wzrost opublikowanych CVE rok do roku."
brak komentarzy.