0x

guest@0xbase ~$ mod doar-citire. Postarea necesită locație în UE.

Raportul OpenSSF relevă conștientizarea scăzută a Legii privind reziliența cibernetică a UE în rândul practicienilor open source (infosecurity-magazine.com)

· 49z în urmă · Raport · Subliniază asta ·
0xBASE INTEL BRIEF
  • 66% dintre practicienii open source la nivel global nu cunosc Legea privind reziliența cibernetică a UE (72% în SUA/Canada)
  • 41% dintre organizații nu au stabilit dacă CRA li se aplică; doar 32% produc SBOM-uri pentru toate produsele
  • OpenSSF avertizează asupra unei creșteri de 394% a CVE-urilor raportate, ceea ce sporește urgența conformării

"Un sondaj al Open Source Security Foundation (OpenSSF) arată că 66% dintre producătorii și dezvoltatorii globali nu cunosc Legea privind reziliența cibernetică a UE (CRA), care impune standarde minime de securitate pentru produsele hardware și software vândute în UE până în decembrie 2027. Conștientizarea este cea mai scăzută în SUA și Canada (72%). Multe organizații nu sunt pregătite: 41% nu știu dacă regulamentul li se aplică, 45% sunt incerte cu privire la termene și 56% ignoră sancțiunile. Doar 32% produc liste de materiale software (SBOM) pentru toate produsele. Raportul notează și o creștere de 394% a CVE-urilor publicate."

#conștientizare CRA #lanț de aprovizionare open source #conformare SBOM

Matrice de discuții

0 segments

niciun comentariu momentan.