Звіт OpenSSF виявляє низьку обізнаність про Закон ЄС про кіберстійкість серед практиків відкритого коду (infosecurity-magazine.com)
- 66% практиків відкритого коду в світі не знайомі із Законом ЄС про кіберстійкість (72% у США/Канаді)
- 41% організацій не визначили, чи застосовується до них CRA; лише 32% створюють SBOM для всіх продуктів
- OpenSSF попереджає про 394% зростання зареєстрованих CVE, що посилює терміновість виконання вимог
"Опитування Open Source Security Foundation (OpenSSF) показує, що 66% світових виробників і розробників не знайомі із Законом ЄС про кіберстійкість (CRA), який встановлює мінімальні стандарти безпеки для апаратних і програмних продуктів, що продаються в ЄС, до грудня 2027 року. Обізнаність найнижча в США та Канаді (72%). Багато організацій не готові: 41% не знають, чи застосовується до них regulation, 45% не впевнені щодо термінів, а 56% не знають про штрафи. Лише 32% створюють специфікації матеріалів програмного забезпечення (SBOM) для всіх продуктів. Звіт також зазначає 394% зростання опублікованих CVE порівняно з минулим роком."
коментарів ще немає.