Neues Weiterbildungsangebot zum Cyber Resilience Act

Smiling businessman in glasses using laptop, calculating bills, managing finances, happy young man planning budget, sitting at desk at home, browsing online banking service, satisfied by money refund
Smiling businessman in glasses using laptop, calculating bills, managing finances, happy young man planning budget, sitting at desk at home, browsing online banking service, satisfied by money refund

Die Eclipse Foundation hat gemeinsam mit der Open Regulatory Compliance Working Group das kostenfreie Bildungsangebot ORC Learning Hub gestartet. Damit richten sich die Beteiligten an Personen, die für die Entwicklung, den Betrieb, die Absicherung und die Governance von Open-Source-Software verantwortlich sind. Das Programm soll bei der Vorbereitung auf den Cyber Resilience Act (CRA) der Europäischen Union unterstützen.

Die Inhalte umfassen rollenspezifische Trainings für Open-Source-Entwickler, Maintainer, Contributors, Projektverantwortliche, Produktteams, Security- und Compliance-Experten, OSPO-Leitungen sowie Rechtsabteilungen.

In einer Pressemitteilung weist die Eclipse Foundation darauf hin, dass der CRA, obwohl eine europäische Regulierung ist, für jede Organisation gilt, die softwarebasierte Produkte im EU-Markt vertreibt oder kommerzialisiert – einschließlich solcher, die auf Open Source basieren. Laut State of Open Source Report von OpenLogic enthalten mehr als 96% der kommerziellen Codebasen Open-Source-Komponenten.

„Der CRA verändert die Spielregeln dafür, wie Software weltweit entwickelt und ausgeliefert wird“, sagt Mike Milinkovich, Executive Director der Eclipse Foundation. „Da Open Source in nahezu jeder modernen Anwendung und jedem System enthalten ist, muss die Vorbereitung auf den CRA dort stattfinden, wo Software tatsächlich entsteht. Der ORC Learning Hub hilft Entwickler:innen, Maintainern, Projektverantwortlichen und Software-Teams dabei, zu verstehen, was der CRA erfordert, und dieses Wissen praktisch anzuwenden.“

Das Angebot wurde von der ORC Working Group entwickelt und von der Eclipse Foundation gehostet. Die Plattform bündelt Expertise aus dem Open-Source-Ökosystem, der Industrie sowie regulatorischen Fachbereichen. Ziel ist es, Organisationen zu vermitteln, wie der CRA in realen Anwendungsszenarien greift und welche konkreten Maßnahmen erforderlich sind.

Das Trainingsprogramm umfasst folgende Punkte:

  • Modul 1: Einführung in den CRA für Open-Source-Software
  • Modul 2: Einführung in den CRA für Hersteller
  • Modul 3: SBOMs und Vulnerability Management in Open Source
  • Modul 4: CRA Due Diligence und Open-Source-Nutzung
  • Modul 5: Vulnerability Management in der Praxis

Die Module 1 und 2 stehen ab sofort zur Verfügung.

Der ORC Learning Hub ist kostenfrei und weltweit verfügbar. Weitere Informationen unter: www.orcwg.org



  • Partnerschaft zwischen Photocentric und CoreTechnologie

    Partnerschaft zwischen Photocentric und CoreTechnologie

    Im Rahmen einer Partnerschaft wollen der Softwareanbieter CoreTechnologie und der Druckmaschinenhersteller Photocentric gemeinsame Lösungen anbieten.

    mehr lesen: Partnerschaft zwischen Photocentric und CoreTechnologie

  • Personelle Veränderungen bei Robert Bosch

    Personelle Veränderungen bei Robert Bosch

    Zum Jahreswechsel kommt es bei der Robert Bosch GmbH zu einigen personellen Veränderungen. U.a. verabschiedet sich Aufsichtsratschef Franz Fehrenbach in den Ruhestand.

    mehr lesen: Personelle Veränderungen bei Robert Bosch

  • Transition Technologies PSC eröffnet deutsche Niederlassung

    Transition Technologies PSC eröffnet deutsche Niederlassung

    Transition Technologies PSC eröffnet als Spezialist im Bereich der digitalen Transformation einen Firmensitz in Deutschland. Die Leitung übernimmt Stefan Zeiler.

    mehr lesen: Transition Technologies PSC eröffnet deutsche Niederlassung

  • Anzeige
    Retarus beschleunigt Datenaustausch in der Produktion

    Retarus beschleunigt Datenaustausch in der Produktion

    Die Digitalisierungs- und Automatisierungslösungen von Retarus ermöglichen effiziente Abläufe ohne manuellen Aufwand oder Kompromisse bei der Datensouveränität

    mehr lesen: Retarus beschleunigt Datenaustausch in der Produktion

  • Karten spielen und Werkzeug- und Formenbau lernen

    Karten spielen und Werkzeug- und Formenbau lernen

    Studierende und Auszubildende im Bereich Werkzeug- und Formenbau lernen mit einem Kartenspiel spielerisch die Grundlagen ihres Fachs.

    mehr lesen: Karten spielen und Werkzeug- und Formenbau lernen

  • Partnerschaft zwischen Senseye und PTC

    Partnerschaft zwischen Senseye und PTC

    Im Zuge einer Partnerschaft zwischen Senseye und PTC soll die Predictive Maintenance-Lösung von Senseye über die PTC IIoT-Plattform ThingWorx zur Verfügung stehen.

    mehr lesen: Partnerschaft zwischen Senseye und PTC

  • Manipulation durch Microsoft-signierte Malware

    Manipulation durch Microsoft-signierte Malware

    Eine als Netzwerktreiber getarnte Schadesoftware ermöglicht Hackern die Manipulation des Datenverkehrs. Dabei trägt die Schadsoftware ein gültiges Microsoft-Zertifikat.

    mehr lesen: Manipulation durch Microsoft-signierte Malware

  • Datenerfassung über die Stromzufuhr

    Datenerfassung über die Stromzufuhr

    Ein Forschungsteam vom Fraunhofer-Institut für Produktionstechnik und Automatisierung IPA hat ein Monitoringsystem für den niederschwelligen Einstieg in die digitale Produktion entwickelt. Damit können alten Bestandsmaschinen Daten entlockt werden. IT-Fachkenntnisse und…

    mehr lesen: Datenerfassung über die Stromzufuhr

  • Schutz von Industrieunternehmen

    Schutz von Industrieunternehmen

    Industrielle Netzwerke sind äußerst unterschiedlich. Entsprechend benötigen Unternehmen effektive Cybersicherheitslösungen, die sich auf die individuellen Anforderungen abstimmen lassen und sich mit ihren Zielen weiterentwickeln können, ohne ihre Infrastruktur oder ihr…

    mehr lesen: Schutz von Industrieunternehmen

  • Exportbetriebe nicht stärker von der Pandemie betroffen

    Exportbetriebe nicht stärker von der Pandemie betroffen

    Knapp die Hälfte der exportierenden privatwirtschaftlichen Betriebe in Deutschland hat seit Beginn der Pandemie einen Rückgang ihrer Ausfuhren verzeichnet. Dennoch schätzen exportierende Betriebe im Schnitt ihre Geschäftslage nicht stärker negativ…

    mehr lesen: Exportbetriebe nicht stärker von der Pandemie betroffen

  • Cybercrime in Deutschland

    Cybercrime in Deutschland

    Schon seit Jahren ist zu beobachten, dass die Bedrohung durch Cyberkriminelle kontinuierlich zunimmt. Allein im Vorjahr wurden nach Angaben des Bundeskriminalamts (BKA) fast 110.000 Cyberattacken in Deutschland registriert. Das sind…

    mehr lesen: Cybercrime in Deutschland

  • Neuer Bedrohungsakteur PuzzleMaker

    Neuer Bedrohungsakteur PuzzleMaker

    Bereits im April entdeckten Kaspersky-Experten eine Reihe extrem zielgerichteter Cyberattacken gegen mehrere Unternehmen, die zuvor unentdeckte Google-Chrome- und Microsoft-Windows-Zero-Day-Exploits nutzten.

    mehr lesen: Neuer Bedrohungsakteur PuzzleMaker