Eclipse Foundation unterstützt bei CRA-Umsetzung

Engineers in steel factory working on digital tablet
Bild: ©goodluz/stock.adobe.com

Die Eclipse Foundation hat ein kostenloses Open-Source-Toolkit veröffentlicht, um kleine und mittlere Unternehmen sowie Open Source-Projekte bei der Vorbereitung auf den EU Cyber Resilience Act (CRA) zu unterstützen. Die Entwicklung erfolgte im Rahmen des EU-finanzierten Projekts Occtet. Das Toolkit soll regulatorische Anforderungen in praktische Schritte übersetzen, die in Softwareentwicklungs- und Sicherheitsprozesse integriert werden können. Die Veröffentlichung erfolgt zeitgleich mit dem Inkrafttreten der ersten CRA-Meldepflichten am 11. September.

Unterstützung bei Meldepflichten und Dokumentation

Die Tools unterstützen Organisationen dabei, ihren Vorbereitungsstand zu bewerten, verwendete Open Source-Komponenten zu identifizieren und Schwachstellen zu verwalten. Laut der Eclipse Foundation mangelt es vielen KMU trotz bestehender Sicherheitsmaßnahmen an der notwendigen Transparenz und Dokumentation, um den Umgang mit Software-Risiken nachzuweisen. Das Toolkit umfasst unter anderem ein Selbstbewertungsportal sowie Dienste zur Erstellung von Software-Stücklisten ‚SBOMs‘ und VEX-Berichten. Letztere dokumentieren, ob ein Produkt von einer bekannten Schwachstelle betroffen ist.

Die technischen Komponenten

Das Paket bündelt verschiedene Dienste: Eclipse Apoapsis identifiziert Komponenten und Lizenzen, während Bitsea Curator die Verifizierung von Softwareinformationen und die Priorisierung von Problemen unterstützt. Zudem bietet die Datenbank vulnerablecode.io Informationen zu Open-Source-Paketen, Lizenzen und Sicherheitshinweisen. Das Toolkit wurde in zehn Technologie-Ökosystemen validiert, wobei Analysen des Projektportfolios der Stiftung sowie Anwendungsfälle aus dem Mittelstand genutzt wurden. „Für Organisationen mit begrenzten Compliance-Ressourcen ist die Vorbereitung auf den CRA ein großes Unterfangen“, sagt Mike Milinkovich, Geschäftsführer der Eclipse Foundation.



  • Heitec übernimmt Artschwager + Kohl

    Heitec übernimmt Artschwager + Kohl

    Artschwager + Kohl Software ist seit Januar 2026 Teil der Heitec-Gruppe.

    mehr lesen: Heitec übernimmt Artschwager + Kohl

  • Lantek expandiert nach Kanada

    Lantek expandiert nach Kanada

    Lantek, Anbieter von Software für die metallverarbeitende Industrie, gibt die Eröffnung einer Niederlassung in Kanada als Teil seiner Wachstumsstrategie in Nordamerika bekannt.

    mehr lesen: Lantek expandiert nach Kanada

  • All for One Group beteiligt sich an BrightFlare

    All for One Group beteiligt sich an BrightFlare

    Die All for One Group, ein IT-, Consulting- und Service-Provider aus Filderstadt, beteiligt sich an dem österreichischen Cybersecurity-Spezialisten BrightFlare.

    mehr lesen: All for One Group beteiligt sich an BrightFlare

  • Anzeige
    Retarus beschleunigt Datenaustausch in der Produktion

    Retarus beschleunigt Datenaustausch in der Produktion

    Die Digitalisierungs- und Automatisierungslösungen von Retarus ermöglichen effiziente Abläufe ohne manuellen Aufwand oder Kompromisse bei der Datensouveränität

    mehr lesen: Retarus beschleunigt Datenaustausch in der Produktion

  • Humation nimmt humanzentrierte Automation in den Fokus

    Humation nimmt humanzentrierte Automation in den Fokus

    Wie lassen sich Menschen und Maschinen so zusammenbringen, dass beide voneinander profitieren?

    mehr lesen: Humation nimmt humanzentrierte Automation in den Fokus

  • Webinar: Smart Maintenance mit KI

    Webinar: Smart Maintenance mit KI

    Am 20. Mai 2026 um 14.00 Uhr steht im IT&Production -TechTalk das Thema Smart Maintenance mit KI im Mittelpunkt.

    mehr lesen: Webinar: Smart Maintenance mit KI

  • Rethink! IAM beleuchtet Cybersicherheit

    Rethink! IAM beleuchtet Cybersicherheit

    In einer komplexen Welt, in der alle überall und jederzeit verbunden sind, gilt intelligentes und transparentes Identity & Access Management (IAM) als ein wirksames Mittel zum Schutz der Unternehmens- und…

    mehr lesen: Rethink! IAM beleuchtet Cybersicherheit

  • Cyber Resilience Act startet mit Meldepflichten

    Cyber Resilience Act startet mit Meldepflichten

    Der Cyber Resilience Act (CRA) hat ab 2026 erstmals unmittelbare Auswirkungen, auf die sich die Hersteller digitaler Geräte, Maschinen und Anlagen mit Internetverbindung einstellen müssen.

    mehr lesen: Cyber Resilience Act startet mit Meldepflichten

  • Cyberagentur richtet Strategie neu aus

    Cyberagentur richtet Strategie neu aus

    Die Agentur für Innovation in der Cybersicherheit (Cyberagentur) hat ihre Strategie für die Jahre 2026 bis 2030 vorgestellt.

    mehr lesen: Cyberagentur richtet Strategie neu aus

  • Landesgraduiertenzentrum ConnAIx für Angewandte KI gegründet

    Landesgraduiertenzentrum ConnAIx für Angewandte KI gegründet

    Junge Forschungstalente im Bereich künstlicher Intelligenz (KI) ausbilden und Forschungsergebnisse schneller in die Wirtschaft übertragen – das ist das Ziel eines gemeinsamen Zentrums für angewandte Künstliche Intelligenz des Karlsruher Instituts…

    mehr lesen: Landesgraduiertenzentrum ConnAIx für Angewandte KI gegründet

  • TUM fertigt eigenen KI-Chip

    TUM fertigt eigenen KI-Chip

    Die TUM hat den ersten KI-Chip mit 7-Nanometer-Technologie in der EU entwickelt. Der Chip verarbeitet Daten lokal, schützt Privatsphäre und stärkt die technologische Unabhängigkeit Europas.

    mehr lesen: TUM fertigt eigenen KI-Chip

  • Industrial AI Cloud geht in Betrieb

    Industrial AI Cloud geht in Betrieb

    Die Deutsche Telekom startet die erste souveräne KI-Fabrik Europas in München. Erfahren Sie, wie die Industrial AI Cloud Industrie, Forschung und Verwaltung revolutioniert.

    mehr lesen: Industrial AI Cloud geht in Betrieb