Verschärft wird die Herausforderung durch folgende Faktoren

• Die globale Software-Infrastruktur besteht zu über 80 Prozent aus Open Source. Der Software-Stack, der jedem Produkt mit digitalen Elementen zugrunde liegt, wird in der Regel mit Open-Source-Software erstellt. Wer also von der Software-Lieferkette spricht, bezieht sich zuerst auf Open Source, gleichwohl nicht ausschließlich.

• Normungsorganisationen haben in der Vergangenheit wenig mit Open-Source-Gemeinschaften und der breiteren Software-/IT-Branche zusammengearbeitet. Ihre Governance-Modelle bieten den Open-Source-Gemeinschaften derzeit keine Möglichkeiten zur Beteiligung.

• Open-Source-Gemeinschaften haben nur begrenzte Erfahrung im Umgang mit Normungsorganisationen. Zudem ist es für sie aufgrund ihrer begrenzten Ressourcen schwierig, sich einzubringen.

• Die Erarbeitung von Standards ist in der Regel ein langwieriger Prozess, und die Zeit drängt.

Unklar wie, aber es soll schnell gehen

Die neuen Cybersicherheitsstandards müssen zu den Anforderungen gängiger Open-Source-Entwicklungsprozesse und -Gemeinschaften passen. Unklar ist, wie das im vorgegebenen Zeitrahmen geschehen kann. Zumal die entstehenden Spezifikationen auch den Bedürfnissen der großen Softwareanbieter, vertikaler Branchen sowie kleiner und mittlerer Unternehmen entsprechen soll.

Praktiken zusammenführen

Trotz dieser Herausforderungen gibt es eine Grundlage für die Entwicklung. Open-Source-Gemeinschaften und -Stiftungen haben bereits sichere Softwareentwicklungsprozesse erarbeitet und angewendet. Das schließt koordinierte Offenlegung, Peer Reviews und Freigabeprozesse ein. Diese Methoden wurden von jeder Organisation dokumentiert, zum Teil mit unterschiedlicher Terminologie und verschiedenen Ansätzen. Die Eclipse Foundation geht davon aus, dass die technische Dokumentation dieser bestehenden Cybersicherheitsprozesse einen Ausgangspunkt für die Entwicklungen bieten kann, die für die Einhaltung der CRA-Vorschriften erforderlich sind.

Ziel ist Mitwirkung an der europäischen Normung

Ziel ist es, dass die erarbeiteten Spezifikationen in die formellen Normungsprozesse von mindestens einer der europäischen Normungsorganisationen einfließen können. In Anbetracht des engen Zeitrahmens für die Umsetzung der CRA stellt dieser schnelle Start ein konstruktives Umfeld für die technischen Diskussionen dar, die für die Stewards, Mitwirkenden und Anwender von Open Source notwendig sind, um die Anforderungen des CRA zu erfüllen.

Aufruf zur Zusammenarbeit

Die Eclipse Foundation ist offen für Interessenten, die an den Spezifikationen für eine sichere Open-Source-Entwicklung mitarbeiten möchten. Gemeinsam mit Open-Source-Organisationen, KMU, Großunternehmen und Forschungseinrichtungen sollen die Aufgaben angegangen werden, die sich durch den Cyber Resilience Act stellen. Die Eclipse Foundation hat angekündigt, Informationen zum Projekt über eine Mailingliste zu verteilen.

Seiten: 1 2



  • Wie Hacker im Darknet Innentäter anwerben

    Wie Hacker im Darknet Innentäter anwerben

    Hacker und Cyberkriminelle bieten im Darknet nicht nur ihre Dienste an oder verkaufen dort erbeutete Datensätze. Sie suchen auch Komplizen, wie etwa unzufriedenen Mitarbeitern. Manchmal bieten diese ihre Dienste sogar…

    mehr lesen: Wie Hacker im Darknet Innentäter anwerben

  • Ein Motorrad fürs Wasserstoffzeitalter

    Ein Motorrad fürs Wasserstoffzeitalter

    Ein deutsch-tschechisches Konsortium aus Forschungseinrichtungen und Unternehmen arbeitet im Projekt Hydrocycle an einem Wasserstoff-Motorrad. Unter anderem wollen die Partner einen neuartigen Brennstoffzellenstack entwickeln

    mehr lesen: Ein Motorrad fürs Wasserstoffzeitalter

  • Verbände üben Kritik am AI Act

    Verbände üben Kritik am AI Act

    Regeln für künstliche Intelligenz Verbände üben Kritik am AI Act In dieser Woche wird Deutschland voraussichtlich grünes Licht für den aktuellen Entwurf des EU AI Acts geben. Verbände äußern jedoch…

    mehr lesen: Verbände üben Kritik am AI Act

  • Anzeige
    Retarus beschleunigt Datenaustausch in der Produktion

    Retarus beschleunigt Datenaustausch in der Produktion

    Die Digitalisierungs- und Automatisierungslösungen von Retarus ermöglichen effiziente Abläufe ohne manuellen Aufwand oder Kompromisse bei der Datensouveränität

    mehr lesen: Retarus beschleunigt Datenaustausch in der Produktion

  • Hesthaven neuer KIT-Präsident

    Hesthaven neuer KIT-Präsident

    Jan S. Hesthaven folgt auf Holger Hanselka Hesthaven neuer KIT-Präsident Prof. Jan S. Hesthaven wird neuer Präsident des Karlsruher Instituts für Technologie. Er folgt auf Prof. Holger Hanselka, der Mitte…

    mehr lesen: Hesthaven neuer KIT-Präsident

  • Nostradamus arbeitet an europäischer Quanten-Testinfrastruktur

    Nostradamus arbeitet an europäischer Quanten-Testinfrastruktur

    Kommunikationsnetz mit Quantenverschlüsselung Nostradamus arbeitet an europäischer Quanten-Testinfrastruktur Ein von der Telekom geführtes Konsortium verantwortet den Aufbau von Quanten-Testinfrastruktur für Europa. Die Europäische Union will damit die Sicherheit ihrer Kommunikationsnetze,…

    mehr lesen: Nostradamus arbeitet an europäischer Quanten-Testinfrastruktur

  • Unternehmen ziehen gemischte LkSG-Bilanz

    Unternehmen ziehen gemischte LkSG-Bilanz

    Ein Jahr Lieferkettensorgfaltspflichtengesetz Unternehmen ziehen gemischte LkSG-Bilanz Eine Studie von IntegrityNext zeigt, dass Unternehmen ab 3.000 Mitarbeitenden eine mäßig positive Bilanz nach dem ersten Jahr des Lieferkettensorgfaltspflichtengesetzes (LkSG) ziehen. Als…

    mehr lesen: Unternehmen ziehen gemischte LkSG-Bilanz

  • Umati eröffnet Showroom in China

    Umati eröffnet Showroom in China

    Ab sofort können sich Interessierte auch in China live von den Vorteilen offener, standardisierter Schnittstellen auf Basis von OPC UA überzeugen und Umati besser kennenlernen. Die gemeinsame Konnektivitätsinitiative von VDW…

    mehr lesen: Umati eröffnet Showroom in China

  • Vagner Rego wird neuer Chef von Atlas Copco

    Vagner Rego wird neuer Chef von Atlas Copco

    Ab Mai in neuer Position Vagner Rego wird neuer Chef von Atlas Copco Zum 1. Mai übernimmt der Brasilianer Vagner Rego beim schwedischen Industriekonzern Atlas Copco die Position des Präsidenten…

    mehr lesen: Vagner Rego wird neuer Chef von Atlas Copco

  • Mehr Sicherheit für 5G/6G-Infrastrukturen

    Mehr Sicherheit für 5G/6G-Infrastrukturen

    Forschungsprojekt RealSec5G Mehr Sicherheit für 5G/6G-Infrastrukturen Im Projekt ’RealSec5G’ sollen die Anforderungen der Datensicherheit in Kommunikationsgeräten für 5G/6G-Infrastrukturen in einem deterministischen Time-Sensitive-Netzwerk (TSN) erprobt werden. Im Projekt konzipiert das Fraunhofer-Institut…

    mehr lesen: Mehr Sicherheit für 5G/6G-Infrastrukturen

  • Synostik stellt Geschäftsführer Maik Ekert vor

    Synostik stellt Geschäftsführer Maik Ekert vor

    Mit sofortiger Wirkung Synostik stellt Geschäftsführer Maik Ekert vor Der IT-Dienstleister Synostik gibt Veränderungen in der Führungsebene bekannt und hat Maik Ekert mit sofortiger Wirkung zum Geschäftsführer ernannt.

    mehr lesen: Synostik stellt Geschäftsführer Maik Ekert vor

  • Aleph Alpha erweitert Führungsteam

    Aleph Alpha erweitert Führungsteam

    Jan Hiesserich ist neuer Vice President of Strategy & Communications bei Aleph Alpha. Er kommt vom US-Datenanalyse-Spezialisten Palantir Technologies zum Heidelberger KI-Startup.

    mehr lesen: Aleph Alpha erweitert Führungsteam