0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Звіт OpenSSF виявляє низьку обізнаність про Закон ЄС про кіберстійкість серед практиків відкритого коду (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • 66% практиків відкритого коду в світі не знайомі із Законом ЄС про кіберстійкість (72% у США/Канаді)
  • 41% організацій не визначили, чи застосовується до них CRA; лише 32% створюють SBOM для всіх продуктів
  • OpenSSF попереджає про 394% зростання зареєстрованих CVE, що посилює терміновість виконання вимог

"Опитування Open Source Security Foundation (OpenSSF) показує, що 66% світових виробників і розробників не знайомі із Законом ЄС про кіберстійкість (CRA), який встановлює мінімальні стандарти безпеки для апаратних і програмних продуктів, що продаються в ЄС, до грудня 2027 року. Обізнаність найнижча в США та Канаді (72%). Багато організацій не готові: 41% не знають, чи застосовується до них regulation, 45% не впевнені щодо термінів, а 56% не знають про штрафи. Лише 32% створюють специфікації матеріалів програмного забезпечення (SBOM) для всіх продуктів. Звіт також зазначає 394% зростання опублікованих CVE порівняно з минулим роком."

#обізнаність CRA #ланцюг постачання відкритого коду #відповідність SBOM

Матриця обговорення

0 segments

коментарів ще немає.