Neues Weiterbildungsangebot zum Cyber Resilience Act

Smiling businessman in glasses using laptop, calculating bills, managing finances, happy young man planning budget, sitting at desk at home, browsing online banking service, satisfied by money refund
Smiling businessman in glasses using laptop, calculating bills, managing finances, happy young man planning budget, sitting at desk at home, browsing online banking service, satisfied by money refund

Die Eclipse Foundation hat gemeinsam mit der Open Regulatory Compliance Working Group das kostenfreie Bildungsangebot ORC Learning Hub gestartet. Damit richten sich die Beteiligten an Personen, die für die Entwicklung, den Betrieb, die Absicherung und die Governance von Open-Source-Software verantwortlich sind. Das Programm soll bei der Vorbereitung auf den Cyber Resilience Act (CRA) der Europäischen Union unterstützen.

Die Inhalte umfassen rollenspezifische Trainings für Open-Source-Entwickler, Maintainer, Contributors, Projektverantwortliche, Produktteams, Security- und Compliance-Experten, OSPO-Leitungen sowie Rechtsabteilungen.

In einer Pressemitteilung weist die Eclipse Foundation darauf hin, dass der CRA, obwohl eine europäische Regulierung ist, für jede Organisation gilt, die softwarebasierte Produkte im EU-Markt vertreibt oder kommerzialisiert – einschließlich solcher, die auf Open Source basieren. Laut State of Open Source Report von OpenLogic enthalten mehr als 96% der kommerziellen Codebasen Open-Source-Komponenten.

„Der CRA verändert die Spielregeln dafür, wie Software weltweit entwickelt und ausgeliefert wird“, sagt Mike Milinkovich, Executive Director der Eclipse Foundation. „Da Open Source in nahezu jeder modernen Anwendung und jedem System enthalten ist, muss die Vorbereitung auf den CRA dort stattfinden, wo Software tatsächlich entsteht. Der ORC Learning Hub hilft Entwickler:innen, Maintainern, Projektverantwortlichen und Software-Teams dabei, zu verstehen, was der CRA erfordert, und dieses Wissen praktisch anzuwenden.“

Das Angebot wurde von der ORC Working Group entwickelt und von der Eclipse Foundation gehostet. Die Plattform bündelt Expertise aus dem Open-Source-Ökosystem, der Industrie sowie regulatorischen Fachbereichen. Ziel ist es, Organisationen zu vermitteln, wie der CRA in realen Anwendungsszenarien greift und welche konkreten Maßnahmen erforderlich sind.

Das Trainingsprogramm umfasst folgende Punkte:

  • Modul 1: Einführung in den CRA für Open-Source-Software
  • Modul 2: Einführung in den CRA für Hersteller
  • Modul 3: SBOMs und Vulnerability Management in Open Source
  • Modul 4: CRA Due Diligence und Open-Source-Nutzung
  • Modul 5: Vulnerability Management in der Praxis

Die Module 1 und 2 stehen ab sofort zur Verfügung.

Der ORC Learning Hub ist kostenfrei und weltweit verfügbar. Weitere Informationen unter: www.orcwg.org



  • Künstliche Intelligenz und maschinelles Lernen effektiv nutzen

    Künstliche Intelligenz und maschinelles Lernen effektiv nutzen

    Ransomware gehört zu den besonders variantenreichen Angriffstaktiken im Bereich Cyberkriminalität: Das BSI gibt an, dass täglich mehr als 400.000 neue Typen entwickelt werden – Tendenz steigend.

    mehr lesen: Künstliche Intelligenz und maschinelles Lernen effektiv nutzen

  • Konjunkturausblick verbessert sich

    Konjunkturausblick verbessert sich

    Mit nun 51,7 Punkten sind die ZEW-Konjunkturerwartungen im Januar gestiegen. Der Lageindikator ist in der aktuellen Umfrage jedoch erneut gesunken.

    mehr lesen: Konjunkturausblick verbessert sich

  • Unternehmen sehen Cyberangriffe als Top-Bedrohung

    Unternehmen sehen Cyberangriffe als Top-Bedrohung

    Cybergefahren sind im Jahr 2022 die größte Sorge für Unternehmen weltweit, so das aktuelle Allianz Risk Barometer 2022. Demnach beunruhigt die Bedrohung durch Ransomware-Angriffe, Datenschutzverletzungen oder IT-Ausfälle die Unternehmen sogar…

    mehr lesen: Unternehmen sehen Cyberangriffe als Top-Bedrohung

  • Anzeige
    Retarus beschleunigt Datenaustausch in der Produktion

    Retarus beschleunigt Datenaustausch in der Produktion

    Die Digitalisierungs- und Automatisierungslösungen von Retarus ermöglichen effiziente Abläufe ohne manuellen Aufwand oder Kompromisse bei der Datensouveränität

    mehr lesen: Retarus beschleunigt Datenaustausch in der Produktion

  • IBM übernimmt Envizi

    IBM übernimmt Envizi

    Envizi, ein Spezialist für Datenanalyse im Bereich Umweltperformance-Management gehört nun zu IBM. Der IT-Konzern will mit der Übernahme seine Strategie ergänzen.

    mehr lesen: IBM übernimmt Envizi

  • Etteplan übernimmt Cognitas

    Etteplan übernimmt Cognitas

    Etteplan erwirbt Cognitas von Canon. Der finnische Engineering-Dienstleister will so seine Position in Deutschland ausbauen.

    mehr lesen: Etteplan übernimmt Cognitas

  • Martin Kuhnhen wird CSO bei Leadec

    Martin Kuhnhen wird CSO bei Leadec

    Leadec erweitert die Geschäftsführung um die Position des Chief Sales Officers. Die Position wird ab März von Martin Kuhnhen bekleidet.

    mehr lesen: Martin Kuhnhen wird CSO bei Leadec

  • Experten warnen vor Zunahme

    Experten warnen vor Zunahme

    Sicherheitsexperten warnen, dass gute Reproduzierbarkeit, hohe Lösegeldzahlungen und schwache Sicherheitsvorkehrungen dafür sorgen könnten, dass die Zahl der Cyberangriffe auf Lieferketten dieses Jahr deutlich steigen, da sie sich im vergangenen Jahr…

    mehr lesen: Experten warnen vor Zunahme

  • Schnelle, maßgeschneiderte Einblicke in kritische Bedrohungen

    Schnelle, maßgeschneiderte Einblicke in kritische Bedrohungen

    CyberRes, ein Geschäftsbereich von Micro Focus, stellt die Threat-Research-Lösung Galaxy vor. Sie ermöglicht es Cyber-Experten, sich schnell einen Überblick über die akuten Bedrohungen für ihr Unternehmen zu verschaffen, und hilft…

    mehr lesen: Schnelle, maßgeschneiderte Einblicke in kritische Bedrohungen

  • Zu wenig in Vermeidung investiert

    Zu wenig in Vermeidung investiert

    Obwohl einer von zehn vermiedenen Sicherheitsvorfällen schwerwiegend ist, zeigt ein aktueller Kaspersky-Report ‚Cybersicherheits-Eckpfeiler für proaktive Entscheidungsträger‘ jedoch, dass 26% der Entscheidungsträger in Deutschland (23% in Europa) nicht genug in die…

    mehr lesen: Zu wenig in Vermeidung investiert

  • Geschäftsleitung bei IPG neu strukturiert

    Geschäftsleitung bei IPG neu strukturiert

    Nach mehr als 20 Jahren operativer Tätigkeit hat der bisherige CEO und Co-Founder der IPG Group, Marco Rohrer, das Präsidium im Verwaltungsrat der IPG Gruppe übernommen. Claudio Fuchs wird somit…

    mehr lesen: Geschäftsleitung bei IPG neu strukturiert

  • Wieder mehr Menschen in Kurzarbeit

    Wieder mehr Menschen in Kurzarbeit

    Nach Angaben des Ifo Instituts ist die Zahl der Kurzarbeitenden in Deutschland im Dezember auf 879.000 Menschen gestiegen. Vor allem in der Automobilindustrie ist der Anteil an Beschäftigten in Kurzarbeit…

    mehr lesen: Wieder mehr Menschen in Kurzarbeit