Sprint zur Cyber Resilience Act-Konformität

Speaker on the stage with Rear view of Audience in the conferenc
Bild: ©Thananit/AdobeStock.com

Um die Cybersicherheit in Open-Source-Systemen zu erhöhen und ihre Unterstützung des Cyber Resilience Act (CRA) der Europäischen Union zu demonstrieren, haben eine Reihe von Organisationen eine gemeinsame Initiative angekündigt. Gemeinsam wollen sie eine Spezifikation für die sichere Softwareentwicklung erstellen. Daran beteiligen sich Apache Software Foundation, die Blender Foundation, die Eclipse Foundation, die OpenSSL Software Foundation, die PHP Foundation, die Python Software Foundation und die Rust Foundation.

Eclipse Foundation lädt zur Mitarbeit ein

Das Projekt ist bei der in Brüssel ansässigen Eclipse Foundation AISBL und des Eclipse Foundation Specification Process beheimatet und wird in einer neuen Arbeitsgruppe umgesetzt. Die Eclipse Foundation lädt in ihrer Pressemitteilung andere Open Source-Initiativen sowie KMU, Industrieunternehmen und Forschungseinrichtungen ein, sich ebenfalls am Projekt zu beteiligen.

Auf bewährter Praxis aufbauen

Ausgangspunkt der Arbeit sind die bereits bestehenden Sicherheitsrichtlinien und -verfahren der Open-Source-Stiftungen und ähnliche Dokumente, in denen Best Practices beschrieben werden. Die Leitung der Arbeitsgruppe folgt dem mitgliedergeführten Modell der Eclipse Foundation, wird aber durch eine erweiterte Vertretung der Open-Source-Gemeinschaft ergänzt, um für Vielfalt und Ausgewogenheit bei der Entscheidungsfindung zu sorgen. Die Ergebnisse sollen als Prozessspezifikationen veröffentlicht werden, die unter einer liberalen Copyright-Lizenz für Spezifikationen und einer gebührenfreien Patentlizenz zur Verfügung gestellt werden.

Konformität zum Cyber Resilience Act ist kritisch

Neue Vorschriften wie der bevorstehende Cyber Resilience Act der Europäischen Union unterstreichen die Dringlichkeit von Secure by Design und robusten Sicherheitsstandards für die Lieferkette, schreibt die Eclipse Foundation in der Pressemitteilung zum Projektbeginn. Doch geht der Grund für die Zusammenarbeit über die Einhaltung von Vorschriften hinaus. Vielmehr spielt Software, insbesondere Open-Source-Software, in der Gesellschaft eine wichtigere Rolle und der Bedarf an Zuverlässigkeit, Sicherheit und Schutz nimmt zu, heißt es weiter darin.

Open-Source-Gemeinschaften und -Stiftungen binden sich zwar bereits an branchenübliche Best Practices im Sicherheitsbereich, doch fehlt es den Ansätzen häufig an Abstimmung und Dokumentation. Der europäische CRA setzt die Stiftungen nun unter Zugzwang, hier nachzubessern.

Open-Source-Sicherheitsstandards sind schwierig zu entwickeln

Der CRA zieht zahlreiche Standardisierungsanforderungen der Europäischen Kommission an die Europäischen Standardisierungsorganisationen nach sich. Zu den europäischen Anforderungen dürften ähnliche aus den USA und anderen Regionen hinzukommen. Der CRA definiert eine neue Art von Wirtschaftsakteur: den Open Source Steward. Auch in diesem Zusammenhang möchten die Open Source Foundations gemeinsame Spezifikationen für eine sichere Softwareentwicklung definieren.

Seiten: 1 2



  • Maschinen- und Anlagenbau bleibt trotz Materialengpässen auf Kurs

    Maschinen- und Anlagenbau bleibt trotz Materialengpässen auf Kurs

    Der Maschinen- und Anlagenbau bekommt die globalen Materialengpässe und Lieferschwierigkeiten zunehmend zu spüren. „Wie in allen Industrien, werden sich auch bei uns die Lieferschwierigkeiten bei einigen Vorleistungen noch längere Zeit…

    mehr lesen: Maschinen- und Anlagenbau bleibt trotz Materialengpässen auf Kurs

  • Ifo-Index fällt um 1,2 Punkte

    Ifo-Index fällt um 1,2 Punkte

    Lieferengpässe drücken die Stimmung der deutschen Wirtschaft. So gehen die Indexwerte von Industrie, Handel und Dienstleistungen im Oktober zurück. Lediglich aus dem Bauhauptgewerbe kommen positive Signale.

    mehr lesen: Ifo-Index fällt um 1,2 Punkte

  • Energieeffizienz verbessern, CO2-Ausstoß verringern

    Energieeffizienz verbessern, CO2-Ausstoß verringern

    Die EU soll bis 2050 klimaneutral werden – über den European Green Deal und eine Abgabe auf CO2-Emissionen. Fraunhofer-Forschende unterstützen Unternehmen bei der Reduktion ihrer Emissionen mittels Net-Zero-Technologien.

    mehr lesen: Energieeffizienz verbessern, CO2-Ausstoß verringern

  • Anzeige
    Retarus beschleunigt Datenaustausch in der Produktion

    Retarus beschleunigt Datenaustausch in der Produktion

    Die Digitalisierungs- und Automatisierungslösungen von Retarus ermöglichen effiziente Abläufe ohne manuellen Aufwand oder Kompromisse bei der Datensouveränität

    mehr lesen: Retarus beschleunigt Datenaustausch in der Produktion

  • Vier neue Vertriebspartner für Universal Robots

    Vier neue Vertriebspartner für Universal Robots

    Universal Robots (UR) baut sein Vertriebsnetz in Deutschland aus. Mit SCS Robotik, JDT Robotics, PTS Automation sowie der Somack sind vier neue Partner hinzugekommen.

    mehr lesen: Vier neue Vertriebspartner für Universal Robots

  • Cyberangriffe gefährden die Digitalisierung

    Cyberangriffe gefährden die Digitalisierung

    Im seinem neuen Lagebericht zur IT-Sicherheit in Deutschland fordert das Bundesamt für Sicherheit in der Informationstechnik der Cybersicherheit eine stärkere Bedeutung beizumessen. Die Gefährdungslage sei hoch, so Bundesinnenminister Horst Seehofer.

    mehr lesen: Cyberangriffe gefährden die Digitalisierung

  • Materialise eröffnet Metall-Kompetenzzentrum für 3D-Druck

    Materialise eröffnet Metall-Kompetenzzentrum für 3D-Druck

    Der 3D-Druck-Spezialist Materialise vergrößert seinen Bremer Standort und hat ein Metall-Kompetenzzentrum für 3D-Druck eröffnet, das künftig 120 Mitarbeitern Platz bieten soll.

    mehr lesen: Materialise eröffnet Metall-Kompetenzzentrum für 3D-Druck

  • Moxa und Crosser arbeiten zusammen

    Moxa und Crosser arbeiten zusammen

    Mit dem Ziel Komplettlösungen für das Industrial Internet of Things anbieten zu können, arbeiten Moxa Europe und Crosser zukünftig zusammen. Dazu integriert Moxa den Low-Code-Ansatz von Crosser in seine Lösungen.

    mehr lesen: Moxa und Crosser arbeiten zusammen

  • Neuer Geschäftsführer bei Sage

    Neuer Geschäftsführer bei Sage

    Christoph Stoica verantwortet als neuer Geschäftsführer zukünftig die Landesgesellschaften in Zentraleuropa von Sage. Er übernimmt das Amt zum 1. November.

    mehr lesen: Neuer Geschäftsführer bei Sage

  • Höchstes Budget für Nachhaltigkeit im Maschinenbau

    Höchstes Budget für Nachhaltigkeit im Maschinenbau

    68 Prozent der deutschen Maschinen und Anlagenbauer haben Nachhaltigkeit in der Unternehmensstrategie verankert, 39 Prozent von ihnen – und damit mehr im Vergleich zu anderen Branchen – stellen spezielles Budget…

    mehr lesen: Höchstes Budget für Nachhaltigkeit im Maschinenbau

  • Aras ernennt Roque Martin zum CEO

    Aras ernennt Roque Martin zum CEO

    Roque Martin wird neuer CEO beim Low-Code-Spezialisten Aras. Der bisherige CEO und Unternehmensgründer Peter Schroer wechselt in das Board of Directors.

    mehr lesen: Aras ernennt Roque Martin zum CEO

  • Angriffsflächen-Management verbessert IT-Sicherheit

    Angriffsflächen-Management verbessert IT-Sicherheit

    Unter der digitalen Angriffsfläche versteht man alle Angriffsvektoren, über die ein unautorisierter Nutzer versuchen kann, Daten einzubringen oder zu entwenden.

    mehr lesen: Angriffsflächen-Management verbessert IT-Sicherheit