Sprint zur Cyber Resilience Act-Konformität

Speaker on the stage with Rear view of Audience in the conferenc
Bild: ©Thananit/AdobeStock.com

Um die Cybersicherheit in Open-Source-Systemen zu erhöhen und ihre Unterstützung des Cyber Resilience Act (CRA) der Europäischen Union zu demonstrieren, haben eine Reihe von Organisationen eine gemeinsame Initiative angekündigt. Gemeinsam wollen sie eine Spezifikation für die sichere Softwareentwicklung erstellen. Daran beteiligen sich Apache Software Foundation, die Blender Foundation, die Eclipse Foundation, die OpenSSL Software Foundation, die PHP Foundation, die Python Software Foundation und die Rust Foundation.

Eclipse Foundation lädt zur Mitarbeit ein

Das Projekt ist bei der in Brüssel ansässigen Eclipse Foundation AISBL und des Eclipse Foundation Specification Process beheimatet und wird in einer neuen Arbeitsgruppe umgesetzt. Die Eclipse Foundation lädt in ihrer Pressemitteilung andere Open Source-Initiativen sowie KMU, Industrieunternehmen und Forschungseinrichtungen ein, sich ebenfalls am Projekt zu beteiligen.

Auf bewährter Praxis aufbauen

Ausgangspunkt der Arbeit sind die bereits bestehenden Sicherheitsrichtlinien und -verfahren der Open-Source-Stiftungen und ähnliche Dokumente, in denen Best Practices beschrieben werden. Die Leitung der Arbeitsgruppe folgt dem mitgliedergeführten Modell der Eclipse Foundation, wird aber durch eine erweiterte Vertretung der Open-Source-Gemeinschaft ergänzt, um für Vielfalt und Ausgewogenheit bei der Entscheidungsfindung zu sorgen. Die Ergebnisse sollen als Prozessspezifikationen veröffentlicht werden, die unter einer liberalen Copyright-Lizenz für Spezifikationen und einer gebührenfreien Patentlizenz zur Verfügung gestellt werden.

Konformität zum Cyber Resilience Act ist kritisch

Neue Vorschriften wie der bevorstehende Cyber Resilience Act der Europäischen Union unterstreichen die Dringlichkeit von Secure by Design und robusten Sicherheitsstandards für die Lieferkette, schreibt die Eclipse Foundation in der Pressemitteilung zum Projektbeginn. Doch geht der Grund für die Zusammenarbeit über die Einhaltung von Vorschriften hinaus. Vielmehr spielt Software, insbesondere Open-Source-Software, in der Gesellschaft eine wichtigere Rolle und der Bedarf an Zuverlässigkeit, Sicherheit und Schutz nimmt zu, heißt es weiter darin.

Open-Source-Gemeinschaften und -Stiftungen binden sich zwar bereits an branchenübliche Best Practices im Sicherheitsbereich, doch fehlt es den Ansätzen häufig an Abstimmung und Dokumentation. Der europäische CRA setzt die Stiftungen nun unter Zugzwang, hier nachzubessern.

Open-Source-Sicherheitsstandards sind schwierig zu entwickeln

Der CRA zieht zahlreiche Standardisierungsanforderungen der Europäischen Kommission an die Europäischen Standardisierungsorganisationen nach sich. Zu den europäischen Anforderungen dürften ähnliche aus den USA und anderen Regionen hinzukommen. Der CRA definiert eine neue Art von Wirtschaftsakteur: den Open Source Steward. Auch in diesem Zusammenhang möchten die Open Source Foundations gemeinsame Spezifikationen für eine sichere Softwareentwicklung definieren.

Seiten: 1 2



  • VDMA Software und Digitalisierung mit neuem Vorstand

    VDMA Software und Digitalisierung mit neuem Vorstand

    Der VDMA Software und Digitalisierung hat einen neuen Vorstand gewählt.

    mehr lesen: VDMA Software und Digitalisierung mit neuem Vorstand

  • Friedhelm Loh Group beruft Niko Mohr in den Vorstand

    Friedhelm Loh Group beruft Niko Mohr in den Vorstand

    Die Führungsspitze der Friedhelm Loh Group hat ein neues Mitglied: Prof. Dr. Niko Mohr (Bild) erweitert zum 1. November 2024 den Vorstand der Gruppe.

    mehr lesen: Friedhelm Loh Group beruft Niko Mohr in den Vorstand

  • BSI sieht Cybersicherheit durch CRA signifikant gestärkt

    BSI sieht Cybersicherheit durch CRA signifikant gestärkt

    Saugroboter, smarter Katzenfutterautomat, die meisten Apps auf mobilen Geräten oder Smart-TVs – die steigende Zahl vernetzter Hard- und Softwareprodukte bringt neben Komfort und Automation auch Risiken und neuartige Angriffsvektoren.

    mehr lesen: BSI sieht Cybersicherheit durch CRA signifikant gestärkt

  • Anzeige
    Retarus beschleunigt Datenaustausch in der Produktion

    Retarus beschleunigt Datenaustausch in der Produktion

    Die Digitalisierungs- und Automatisierungslösungen von Retarus ermöglichen effiziente Abläufe ohne manuellen Aufwand oder Kompromisse bei der Datensouveränität

    mehr lesen: Retarus beschleunigt Datenaustausch in der Produktion

  • Pavel Boháč wird Aimtec-CEO

    Pavel Boháč wird Aimtec-CEO

    Der Digitalisierungsspezialist Aimtec ernennt Pavel Boháč (35) zum neuen CEO. Er folgt auf die Unternehmensgründer Jaroslav Follprecht und Roman Žák, die nun als Aufsichtsräte fungieren.

    mehr lesen: Pavel Boháč wird Aimtec-CEO

  • Stimmung im Maschinenbau verschlechtert sich

    Stimmung im Maschinenbau verschlechtert sich

    Die Stimmung und die Aussichten im Maschinenbau haben sich laut aktueller VDMA-Konjunkturumfrage aus dem September merklich eingetrübt.

    mehr lesen: Stimmung im Maschinenbau verschlechtert sich

  • Erster photonischer Quantencomputer in Deutschland rechnet in Paderborn

    Erster photonischer Quantencomputer in Deutschland rechnet in Paderborn

    Auch wenn Quantencomputer seit einigen Jahren Gegenstand intensiver Forschung sind, ist es bisher nicht gelungen, ausreichend robuste Systeme zu realisieren.

    mehr lesen: Erster photonischer Quantencomputer in Deutschland rechnet in Paderborn

  • BuildingSmart International und IDTA unterzeichnen Kooperationsvereinbarung

    BuildingSmart International und IDTA unterzeichnen Kooperationsvereinbarung

    Die BuildingSmart International (bSI) und die Industrial Digital Twin Association (IDTA) wollen künftig auf gemeinnütziger Basis zusammenzuarbeiten, um eine offene digitale Interoperabilität in der Gebäudetechnik zu fördern.

    mehr lesen: BuildingSmart International und IDTA unterzeichnen Kooperationsvereinbarung

  • Energieverbrauch beim Umformen und in der Zerspanung reduziert

    Energieverbrauch beim Umformen und in der Zerspanung reduziert

    Daten werden benötigt, um in hochspezialisierten Prozessen Maschinen und Anlagen zu steuern.

    mehr lesen: Energieverbrauch beim Umformen und in der Zerspanung reduziert

  • Erste agile Batteriezellfertigung eröffnet

    Erste agile Batteriezellfertigung eröffnet

    Die Nachfrage nach Batteriezellen wird aktuell vor allem durch kostengetriebene Massenproduktion in Asien und Nordamerika gedeckt, was auch Auswirkungen auf den Maschinen- und Anlagenbau hat.

    mehr lesen: Erste agile Batteriezellfertigung eröffnet

  • Eclipse Foundation und DIN kooperieren

    Eclipse Foundation und DIN kooperieren

    Die Eclipse Foundation, eine der weltweit größten Open-Source-Stiftungen, und das Deutsche Institut für Normung (DIN) haben eine Absichtserklärung bekannt gegeben.

    mehr lesen: Eclipse Foundation und DIN kooperieren

  • Machine-Vision-Industrie erwartet Umsatzrückgang

    Machine-Vision-Industrie erwartet Umsatzrückgang

    Die VDMA Fachabteilung Machine Vision rechnet für die Bildverarbeitungsindustrie in Deutschland mit einem Umsatzrückgang von 10 Prozent nominal im laufenden Jahr.

    mehr lesen: Machine-Vision-Industrie erwartet Umsatzrückgang