Raportul OpenSSF relevă conștientizarea scăzută a Legii privind reziliența cibernetică a UE în rândul practicienilor open source (infosecurity-magazine.com)
- 66% dintre practicienii open source la nivel global nu cunosc Legea privind reziliența cibernetică a UE (72% în SUA/Canada)
- 41% dintre organizații nu au stabilit dacă CRA li se aplică; doar 32% produc SBOM-uri pentru toate produsele
- OpenSSF avertizează asupra unei creșteri de 394% a CVE-urilor raportate, ceea ce sporește urgența conformării
"Un sondaj al Open Source Security Foundation (OpenSSF) arată că 66% dintre producătorii și dezvoltatorii globali nu cunosc Legea privind reziliența cibernetică a UE (CRA), care impune standarde minime de securitate pentru produsele hardware și software vândute în UE până în decembrie 2027. Conștientizarea este cea mai scăzută în SUA și Canada (72%). Multe organizații nu sunt pregătite: 41% nu știu dacă regulamentul li se aplică, 45% sunt incerte cu privire la termene și 56% ignoră sancțiunile. Doar 32% produc liste de materiale software (SBOM) pentru toate produsele. Raportul notează și o creștere de 394% a CVE-urilor publicate."
niciun comentariu momentan.