Verschärft wird die Herausforderung durch folgende Faktoren

• Die globale Software-Infrastruktur besteht zu über 80 Prozent aus Open Source. Der Software-Stack, der jedem Produkt mit digitalen Elementen zugrunde liegt, wird in der Regel mit Open-Source-Software erstellt. Wer also von der Software-Lieferkette spricht, bezieht sich zuerst auf Open Source, gleichwohl nicht ausschließlich.

• Normungsorganisationen haben in der Vergangenheit wenig mit Open-Source-Gemeinschaften und der breiteren Software-/IT-Branche zusammengearbeitet. Ihre Governance-Modelle bieten den Open-Source-Gemeinschaften derzeit keine Möglichkeiten zur Beteiligung.

• Open-Source-Gemeinschaften haben nur begrenzte Erfahrung im Umgang mit Normungsorganisationen. Zudem ist es für sie aufgrund ihrer begrenzten Ressourcen schwierig, sich einzubringen.

• Die Erarbeitung von Standards ist in der Regel ein langwieriger Prozess, und die Zeit drängt.

Unklar wie, aber es soll schnell gehen

Die neuen Cybersicherheitsstandards müssen zu den Anforderungen gängiger Open-Source-Entwicklungsprozesse und -Gemeinschaften passen. Unklar ist, wie das im vorgegebenen Zeitrahmen geschehen kann. Zumal die entstehenden Spezifikationen auch den Bedürfnissen der großen Softwareanbieter, vertikaler Branchen sowie kleiner und mittlerer Unternehmen entsprechen soll.

Praktiken zusammenführen

Trotz dieser Herausforderungen gibt es eine Grundlage für die Entwicklung. Open-Source-Gemeinschaften und -Stiftungen haben bereits sichere Softwareentwicklungsprozesse erarbeitet und angewendet. Das schließt koordinierte Offenlegung, Peer Reviews und Freigabeprozesse ein. Diese Methoden wurden von jeder Organisation dokumentiert, zum Teil mit unterschiedlicher Terminologie und verschiedenen Ansätzen. Die Eclipse Foundation geht davon aus, dass die technische Dokumentation dieser bestehenden Cybersicherheitsprozesse einen Ausgangspunkt für die Entwicklungen bieten kann, die für die Einhaltung der CRA-Vorschriften erforderlich sind.

Ziel ist Mitwirkung an der europäischen Normung

Ziel ist es, dass die erarbeiteten Spezifikationen in die formellen Normungsprozesse von mindestens einer der europäischen Normungsorganisationen einfließen können. In Anbetracht des engen Zeitrahmens für die Umsetzung der CRA stellt dieser schnelle Start ein konstruktives Umfeld für die technischen Diskussionen dar, die für die Stewards, Mitwirkenden und Anwender von Open Source notwendig sind, um die Anforderungen des CRA zu erfüllen.

Aufruf zur Zusammenarbeit

Die Eclipse Foundation ist offen für Interessenten, die an den Spezifikationen für eine sichere Open-Source-Entwicklung mitarbeiten möchten. Gemeinsam mit Open-Source-Organisationen, KMU, Großunternehmen und Forschungseinrichtungen sollen die Aufgaben angegangen werden, die sich durch den Cyber Resilience Act stellen. Die Eclipse Foundation hat angekündigt, Informationen zum Projekt über eine Mailingliste zu verteilen.

Seiten: 1 2



  • Kudelski Security mit deutschem Standort

    Kudelski Security mit deutschem Standort

    Mit Kudelski Security expandiert ein neuer Player aus dem Bereich Security in den deutschen Markt.

    mehr lesen: Kudelski Security mit deutschem Standort

  • Lieferketten laufen langsam an

    Lieferketten laufen langsam an

    Shippeo macht Lieferketten transparent und zeigt, dass Corona-Lockerungen viele Sektoren aufatmen lassen

    mehr lesen: Lieferketten laufen langsam an

  • Mehr Sicherheit in der Cloud

    Mehr Sicherheit in der Cloud

    McAfee kündigt die Zusammenarbeit mit Atlassian an, einem Anbieter für Softwareentwicklungs- und Kollaborations-Tools. Ziel ist es, gemeinsamen Kunden, die den Umstieg in die Cloud beschleunigen wollen, verbesserte Sicherheit und Bedrohungserkennung…

    mehr lesen: Mehr Sicherheit in der Cloud

  • Anzeige
    Retarus beschleunigt Datenaustausch in der Produktion

    Retarus beschleunigt Datenaustausch in der Produktion

    Die Digitalisierungs- und Automatisierungslösungen von Retarus ermöglichen effiziente Abläufe ohne manuellen Aufwand oder Kompromisse bei der Datensouveränität

    mehr lesen: Retarus beschleunigt Datenaustausch in der Produktion

  • Lückenloses Fahrzeug-Tracking

    Lückenloses Fahrzeug-Tracking

    Täglich werden Millionenwerte auf öffentlichen Straßen bewegt. Die scheinbar leichte Beute für Kriminelle zwingt Wert- und Geldtransportunternehmen, die Fahrzeuge entsprechend vor Raubüberfällen zu schützen.

    mehr lesen: Lückenloses Fahrzeug-Tracking

  • Produktionsplanung und -steuerung mit Obeya

    Produktionsplanung und -steuerung mit Obeya

    Für die Produktionsplanung und –steuerung wird in der Lern- und Musterfabrik am TZ PULS in Dingolfing jetzt mit einer Obeya-Kommunikationszentrale gearbeitet. Der große Raum, japanisch Obeya, kombiniert analoge Lean-Methoden mit…

    mehr lesen: Produktionsplanung und -steuerung mit Obeya

  • Datensicherung auf OT ausweiten

    Datensicherung auf OT ausweiten

    Waxar erinnerte am World Backup Day daran, dass regelmäßige Datensicherungen nicht nur für die IT, sondern auch für die OT eine wichtige Präventionsmaßnahme darstellen.

    mehr lesen: Datensicherung auf OT ausweiten

  • Additive Fertigung von keramischen Bauteilen

    Additive Fertigung von keramischen Bauteilen

    Die neue Richtlinie VDI 3405 Blatt 8.1 soll Grundlagen für 3D-Druckverfahren von keramischen Bauteilen vermitteln,

    mehr lesen: Additive Fertigung von keramischen Bauteilen

  • Nach Lockdown: Vorsicht beim Hochfahren von Anlagen

    Nach Lockdown: Vorsicht beim Hochfahren von Anlagen

    Weltweit wurden in Folge der Coronavirus-Pandemie Unternehmen auf der ganzen Welt vorübergehend geschlossen. Nach der Phase des Stillstands bereiten sich nun viele Firmen auf die Wiedereröffnung vor.

    mehr lesen: Nach Lockdown: Vorsicht beim Hochfahren von Anlagen

  • Wirtschaftsleistung sinkt weltweit

    Wirtschaftsleistung sinkt weltweit

    Das Coronavirus stürzt fast die ganze Welt in eine Rezession. Das geht aus der neuesten Umfrage des Ifo-Instituts hervor, an der 1.000 Experten in 110 Ländern teilgenommen haben. Demnach könnte…

    mehr lesen: Wirtschaftsleistung sinkt weltweit

  • Unternehmen oftmals unzufrieden mit der DSGVO

    Unternehmen oftmals unzufrieden mit der DSGVO

    Die Unternehmen der deutschen Informationswirtschaft sind oftmals unzufrieden mit der im Mai 2018 in Kraft getretenen EU-Datenschutz-Grundverordnung (DSGVO). Das zeigt eine Umfrage des ZEW. Demnach überwiegen in jedem zweiten Unternehmen…

    mehr lesen: Unternehmen oftmals unzufrieden mit der DSGVO

  • Crate.io und M&M Software kooperieren

    Crate.io und M&M Software kooperieren

    Crate.io und M&M wollen künftig als Technologiepartner für die IoT-Datenbank CrateDB zusammenarbeiten.

    mehr lesen: Crate.io und M&M Software kooperieren