Sprint zur Cyber Resilience Act-Konformität

Speaker on the stage with Rear view of Audience in the conferenc
Bild: ©Thananit/AdobeStock.com

Um die Cybersicherheit in Open-Source-Systemen zu erhöhen und ihre Unterstützung des Cyber Resilience Act (CRA) der Europäischen Union zu demonstrieren, haben eine Reihe von Organisationen eine gemeinsame Initiative angekündigt. Gemeinsam wollen sie eine Spezifikation für die sichere Softwareentwicklung erstellen. Daran beteiligen sich Apache Software Foundation, die Blender Foundation, die Eclipse Foundation, die OpenSSL Software Foundation, die PHP Foundation, die Python Software Foundation und die Rust Foundation.

Eclipse Foundation lädt zur Mitarbeit ein

Das Projekt ist bei der in Brüssel ansässigen Eclipse Foundation AISBL und des Eclipse Foundation Specification Process beheimatet und wird in einer neuen Arbeitsgruppe umgesetzt. Die Eclipse Foundation lädt in ihrer Pressemitteilung andere Open Source-Initiativen sowie KMU, Industrieunternehmen und Forschungseinrichtungen ein, sich ebenfalls am Projekt zu beteiligen.

Auf bewährter Praxis aufbauen

Ausgangspunkt der Arbeit sind die bereits bestehenden Sicherheitsrichtlinien und -verfahren der Open-Source-Stiftungen und ähnliche Dokumente, in denen Best Practices beschrieben werden. Die Leitung der Arbeitsgruppe folgt dem mitgliedergeführten Modell der Eclipse Foundation, wird aber durch eine erweiterte Vertretung der Open-Source-Gemeinschaft ergänzt, um für Vielfalt und Ausgewogenheit bei der Entscheidungsfindung zu sorgen. Die Ergebnisse sollen als Prozessspezifikationen veröffentlicht werden, die unter einer liberalen Copyright-Lizenz für Spezifikationen und einer gebührenfreien Patentlizenz zur Verfügung gestellt werden.

Konformität zum Cyber Resilience Act ist kritisch

Neue Vorschriften wie der bevorstehende Cyber Resilience Act der Europäischen Union unterstreichen die Dringlichkeit von Secure by Design und robusten Sicherheitsstandards für die Lieferkette, schreibt die Eclipse Foundation in der Pressemitteilung zum Projektbeginn. Doch geht der Grund für die Zusammenarbeit über die Einhaltung von Vorschriften hinaus. Vielmehr spielt Software, insbesondere Open-Source-Software, in der Gesellschaft eine wichtigere Rolle und der Bedarf an Zuverlässigkeit, Sicherheit und Schutz nimmt zu, heißt es weiter darin.

Open-Source-Gemeinschaften und -Stiftungen binden sich zwar bereits an branchenübliche Best Practices im Sicherheitsbereich, doch fehlt es den Ansätzen häufig an Abstimmung und Dokumentation. Der europäische CRA setzt die Stiftungen nun unter Zugzwang, hier nachzubessern.

Open-Source-Sicherheitsstandards sind schwierig zu entwickeln

Der CRA zieht zahlreiche Standardisierungsanforderungen der Europäischen Kommission an die Europäischen Standardisierungsorganisationen nach sich. Zu den europäischen Anforderungen dürften ähnliche aus den USA und anderen Regionen hinzukommen. Der CRA definiert eine neue Art von Wirtschaftsakteur: den Open Source Steward. Auch in diesem Zusammenhang möchten die Open Source Foundations gemeinsame Spezifikationen für eine sichere Softwareentwicklung definieren.

Seiten: 1 2



  • Orderrückgang im Maschinen- und Anlagenbau

    Orderrückgang im Maschinen- und Anlagenbau

    Im Januar blieben die Bestellungen im Maschinen und Anlagenbau 10 Prozent unter dem Vorjahreswert. Mit Blick auf die vergangenen drei Monate ergibt sich ein ähnliches Bild.

    mehr lesen: Orderrückgang im Maschinen- und Anlagenbau

  • Forcam Enisco und Jasan Automation werden Partner

    Forcam Enisco und Jasan Automation werden Partner

    Um die eigene Präsenz in Indien auszubauen und dort ansässige Industrieunternehmen mit MES-Software zu beliefern, arbeitet Forcam Enisco künftig mit Jasan Automation zusammen.

    mehr lesen: Forcam Enisco und Jasan Automation werden Partner

  • Materialengpässe in der Industrie leicht gestiegen

    Materialengpässe in der Industrie leicht gestiegen

    Im Februar berichten wieder mehr Industrieunternehmen von Materialengpässen. Laut Ifo Institut verzeichnen vor allem Unternehmen aus der Chemischen Industrie Zuwächse.

    mehr lesen: Materialengpässe in der Industrie leicht gestiegen

  • Anzeige
    Retarus beschleunigt Datenaustausch in der Produktion

    Retarus beschleunigt Datenaustausch in der Produktion

    Die Digitalisierungs- und Automatisierungslösungen von Retarus ermöglichen effiziente Abläufe ohne manuellen Aufwand oder Kompromisse bei der Datensouveränität

    mehr lesen: Retarus beschleunigt Datenaustausch in der Produktion

  • Bosch und Microsoft erarbeiten Einsatzmöglichkeiten generativer KI im Auto

    Bosch und Microsoft erarbeiten Einsatzmöglichkeiten generativer KI im Auto

    Gemeinsam mit Microsoft will Bosch generative KI ins Auto bringen, etwa um die Sicherheit für Verkehrsteilnehmer zu erhöhen. Beide Unternehmen wollen zunächst Möglichkeiten der Zusammenarbeit ergründen.

    mehr lesen: Bosch und Microsoft erarbeiten Einsatzmöglichkeiten generativer KI im Auto

  • T-Systems ernennt Christine Knackfuß-Nikolic zur CTO

    T-Systems ernennt Christine Knackfuß-Nikolic zur CTO

    Christine Knackfuß-Nikolic wechselt von der Telekom zu T-Systems und wird dort ab März die Position der CTO übernehmen.

    mehr lesen: T-Systems ernennt Christine Knackfuß-Nikolic zur CTO

  • Prozessdampf nachhaltiger machen

    Prozessdampf nachhaltiger machen

    Für technische Produktionsprozesse, etwa in der chemischen Industrie, kommt zur Wärmeversorgung sogenannter Prozessdampf zum Einsatz. Für die Dampferzeugung werden bisher zumeist fossile Brennstoffe verwendet. Ein Forschungsprojekt will diesen Prozess nun…

    mehr lesen: Prozessdampf nachhaltiger machen

  • Autocrypt und MicroNova arbeiten zusammen

    Autocrypt und MicroNova arbeiten zusammen

    Im Rahmen einer strategischen Partnerschaft wollen die Unternehmen Autocrypt und MicroNova Testlösungen im Bereich der automobilen Cybersicherheit entwickeln.

    mehr lesen: Autocrypt und MicroNova arbeiten zusammen

  • Mehr Rechtssicherheit für die Cybersicherheitsforschung

    Mehr Rechtssicherheit für die Cybersicherheitsforschung

    Cybersicherheitsforschende können Datenschutzvorschriften oft nicht befolgen, da sie vor Beginn einer Forschungsaktivität nicht wissen, ob und welche personenbezogenen Daten sie genau verarbeiten werden.

    mehr lesen: Mehr Rechtssicherheit für die Cybersicherheitsforschung

  • Wibu-Systems lädt zum Informationstag

    Wibu-Systems lädt zum Informationstag

    Am 20. März 2024 veranstaltet Wibu-Systems einen Informationstag zum Thema IT-Security in der Fertigung.

    mehr lesen: Wibu-Systems lädt zum Informationstag

  • Mehr als 5.000 Besucher kamen zur Maintenance

    Mehr als 5.000 Besucher kamen zur Maintenance

    Mit einem Besucherzuwachs von 25 Prozent ziehen die Veranstalter der Messen Maintenance und Pumps & Valves ein positives Fazit und wollen die Veranstaltung auch im nächsten Jahr zeitgleich ausrichten.

    mehr lesen: Mehr als 5.000 Besucher kamen zur Maintenance

  • 8 von 10 Betrugsspezialisten wollen bis 2025 generative KI einsetzen

    8 von 10 Betrugsspezialisten wollen bis 2025 generative KI einsetzen

    Generative AI könnte in den nächsten Jahren eine zentrale Rolle bei der Betrugsbekämpfung spielen. So planen 83 Prozent der Teilnehmer am Anti-Fraud Technology Benchmarking Report, die Technologie innerhalb der nächsten…

    mehr lesen: 8 von 10 Betrugsspezialisten wollen bis 2025 generative KI einsetzen