Sprint zur Cyber Resilience Act-Konformität

Speaker on the stage with Rear view of Audience in the conferenc
Bild: ©Thananit/AdobeStock.com

Um die Cybersicherheit in Open-Source-Systemen zu erhöhen und ihre Unterstützung des Cyber Resilience Act (CRA) der Europäischen Union zu demonstrieren, haben eine Reihe von Organisationen eine gemeinsame Initiative angekündigt. Gemeinsam wollen sie eine Spezifikation für die sichere Softwareentwicklung erstellen. Daran beteiligen sich Apache Software Foundation, die Blender Foundation, die Eclipse Foundation, die OpenSSL Software Foundation, die PHP Foundation, die Python Software Foundation und die Rust Foundation.

Eclipse Foundation lädt zur Mitarbeit ein

Das Projekt ist bei der in Brüssel ansässigen Eclipse Foundation AISBL und des Eclipse Foundation Specification Process beheimatet und wird in einer neuen Arbeitsgruppe umgesetzt. Die Eclipse Foundation lädt in ihrer Pressemitteilung andere Open Source-Initiativen sowie KMU, Industrieunternehmen und Forschungseinrichtungen ein, sich ebenfalls am Projekt zu beteiligen.

Auf bewährter Praxis aufbauen

Ausgangspunkt der Arbeit sind die bereits bestehenden Sicherheitsrichtlinien und -verfahren der Open-Source-Stiftungen und ähnliche Dokumente, in denen Best Practices beschrieben werden. Die Leitung der Arbeitsgruppe folgt dem mitgliedergeführten Modell der Eclipse Foundation, wird aber durch eine erweiterte Vertretung der Open-Source-Gemeinschaft ergänzt, um für Vielfalt und Ausgewogenheit bei der Entscheidungsfindung zu sorgen. Die Ergebnisse sollen als Prozessspezifikationen veröffentlicht werden, die unter einer liberalen Copyright-Lizenz für Spezifikationen und einer gebührenfreien Patentlizenz zur Verfügung gestellt werden.

Konformität zum Cyber Resilience Act ist kritisch

Neue Vorschriften wie der bevorstehende Cyber Resilience Act der Europäischen Union unterstreichen die Dringlichkeit von Secure by Design und robusten Sicherheitsstandards für die Lieferkette, schreibt die Eclipse Foundation in der Pressemitteilung zum Projektbeginn. Doch geht der Grund für die Zusammenarbeit über die Einhaltung von Vorschriften hinaus. Vielmehr spielt Software, insbesondere Open-Source-Software, in der Gesellschaft eine wichtigere Rolle und der Bedarf an Zuverlässigkeit, Sicherheit und Schutz nimmt zu, heißt es weiter darin.

Open-Source-Gemeinschaften und -Stiftungen binden sich zwar bereits an branchenübliche Best Practices im Sicherheitsbereich, doch fehlt es den Ansätzen häufig an Abstimmung und Dokumentation. Der europäische CRA setzt die Stiftungen nun unter Zugzwang, hier nachzubessern.

Open-Source-Sicherheitsstandards sind schwierig zu entwickeln

Der CRA zieht zahlreiche Standardisierungsanforderungen der Europäischen Kommission an die Europäischen Standardisierungsorganisationen nach sich. Zu den europäischen Anforderungen dürften ähnliche aus den USA und anderen Regionen hinzukommen. Der CRA definiert eine neue Art von Wirtschaftsakteur: den Open Source Steward. Auch in diesem Zusammenhang möchten die Open Source Foundations gemeinsame Spezifikationen für eine sichere Softwareentwicklung definieren.

Seiten: 1 2



  • VDMA-Umfrage zu Forschung im Maschinenbau

    VDMA-Umfrage zu Forschung im Maschinenbau

    Wie und wo forscht und entwickelt der deutsche Maschinenbau? Dazu hat der Branchenverband VDMA 400 Firmen befragt. Demnach ist das Innovationstempo hoch und soll weiter steigen. Auch wenn die Unternehmen…

    mehr lesen: VDMA-Umfrage zu Forschung im Maschinenbau

  • Industrieleistung bricht um zwei Prozent ein

    Industrieleistung bricht um zwei Prozent ein

    Deutschlands Wirtschaft könnte 2024 auf der Stelle treten. Nach aktuellen Berechnungen korrigiert das Ifo-Institut das voraussichtliche Wirtschaftswachstum von 0,4 auf null Prozent, die Industrie schrumpft sogar um zwei Prozent. Dafür…

    mehr lesen: Industrieleistung bricht um zwei Prozent ein

  • Maximilian Köpke wird COO/CFO bei Convista

    Maximilian Köpke wird COO/CFO bei Convista

    Das Beratungshaus Convista hat Maximilian Köpke in einer Doppelrolle als COO und CFO ins Boot geholt. Zuvor war der Manager als Partner bei der Boston Consulting Group angestellt.

    mehr lesen: Maximilian Köpke wird COO/CFO bei Convista

  • Anzeige
    Retarus beschleunigt Datenaustausch in der Produktion

    Retarus beschleunigt Datenaustausch in der Produktion

    Die Digitalisierungs- und Automatisierungslösungen von Retarus ermöglichen effiziente Abläufe ohne manuellen Aufwand oder Kompromisse bei der Datensouveränität

    mehr lesen: Retarus beschleunigt Datenaustausch in der Produktion

  • Fakuma 2024 liefert neue Ansätze für die Kunststoffverarbeitung

    Fakuma 2024 liefert neue Ansätze für die Kunststoffverarbeitung

    Auf der diesjährigen Fakuma, internationale Fachmesse für Kunststoffverarbeitung, vom 15. bis 19. Oktober 2024 wird es neben der Ausstellung auch ein breites Rahmenprogramm geben. Erstmals wird etwa der Karriere-Freitag Teil…

    mehr lesen: Fakuma 2024 liefert neue Ansätze für die Kunststoffverarbeitung

  • Sebastian Spicker wird Managing Director DACH bei IFS

    Sebastian Spicker wird Managing Director DACH bei IFS

    Sebastian Spicker hat die Position des Managing Director DACH bei IFS übernommen.

    mehr lesen: Sebastian Spicker wird Managing Director DACH bei IFS

  • IFS kauft Copperleaf Technologies

    IFS kauft Copperleaf Technologies

    Der schwedische Anbieter von Business-Software IFS kauft Copperleaf Technologies. Das kanadische Unternehmen bietet Analytics-Software etwa für die Investitionsplanung und soll rund eine Milliarde kanadische Dollar kosten, rund 670 Millionen Euro.

    mehr lesen: IFS kauft Copperleaf Technologies

  • Wie steht es um KI und IoT bei unseren Nachbarn?

    Wie steht es um KI und IoT bei unseren Nachbarn?

    Wie etabliert sind Robotik, KI, ML, Big Data und IoT in den europäischen Ländern? Und wie schneidet Deutschland im Vergleich ab? Das hat Reichelt Elektronik Menschen in Deutschland, Frankreich, Italien…

    mehr lesen: Wie steht es um KI und IoT bei unseren Nachbarn?

  • Tech-Festival für Co-Creation in der Automatisierung

    Tech-Festival für Co-Creation in der Automatisierung

    Die vernetzte Fabrik, Datenräume und Automatisierung sind nur einige der Themen, die am 6. November in der Gläsernen Manufaktur Dresden im Mittelpunkt stehen. Für das Event Hub:Disrupt organisieren die Veranstalter…

    mehr lesen: Tech-Festival für Co-Creation in der Automatisierung

  • Kollektives und individuelles Lernen verzahnt

    Kollektives und individuelles Lernen verzahnt

    IT-Technik wie künstliche Intelligenz (KI) ermöglicht es Unternehmen, ganz neue Lernarchitekturen und -landschaften zu schmieden.

    mehr lesen: Kollektives und individuelles Lernen verzahnt

  • Drei Maßnahmen gegen Deepfake-Angriffe

    Drei Maßnahmen gegen Deepfake-Angriffe

    KI-gestützter Identitätsbetrug kommt weltweit häufiger vor. Allein in Österreich stieg die Zahl der Deepfake-Angriffe in diesem Jahr um 119 Prozent, ergab eine KPMG Austria-Umfrage. Mit diesen drei Maßnahmen lassen sich…

    mehr lesen: Drei Maßnahmen gegen Deepfake-Angriffe

  • IAB-Arbeitsmarktbarometer steigt erneut

    IAB-Arbeitsmarktbarometer steigt erneut

    Trotz anhaltend schwieriger Konjunktur bleibt der Arbeitsmarkt-Indikator des IAB in Deutschland das dritte Mal leicht im Plus.

    mehr lesen: IAB-Arbeitsmarktbarometer steigt erneut