Sprint zur Cyber Resilience Act-Konformität

Speaker on the stage with Rear view of Audience in the conferenc
Bild: ©Thananit/AdobeStock.com

Um die Cybersicherheit in Open-Source-Systemen zu erhöhen und ihre Unterstützung des Cyber Resilience Act (CRA) der Europäischen Union zu demonstrieren, haben eine Reihe von Organisationen eine gemeinsame Initiative angekündigt. Gemeinsam wollen sie eine Spezifikation für die sichere Softwareentwicklung erstellen. Daran beteiligen sich Apache Software Foundation, die Blender Foundation, die Eclipse Foundation, die OpenSSL Software Foundation, die PHP Foundation, die Python Software Foundation und die Rust Foundation.

Eclipse Foundation lädt zur Mitarbeit ein

Das Projekt ist bei der in Brüssel ansässigen Eclipse Foundation AISBL und des Eclipse Foundation Specification Process beheimatet und wird in einer neuen Arbeitsgruppe umgesetzt. Die Eclipse Foundation lädt in ihrer Pressemitteilung andere Open Source-Initiativen sowie KMU, Industrieunternehmen und Forschungseinrichtungen ein, sich ebenfalls am Projekt zu beteiligen.

Auf bewährter Praxis aufbauen

Ausgangspunkt der Arbeit sind die bereits bestehenden Sicherheitsrichtlinien und -verfahren der Open-Source-Stiftungen und ähnliche Dokumente, in denen Best Practices beschrieben werden. Die Leitung der Arbeitsgruppe folgt dem mitgliedergeführten Modell der Eclipse Foundation, wird aber durch eine erweiterte Vertretung der Open-Source-Gemeinschaft ergänzt, um für Vielfalt und Ausgewogenheit bei der Entscheidungsfindung zu sorgen. Die Ergebnisse sollen als Prozessspezifikationen veröffentlicht werden, die unter einer liberalen Copyright-Lizenz für Spezifikationen und einer gebührenfreien Patentlizenz zur Verfügung gestellt werden.

Konformität zum Cyber Resilience Act ist kritisch

Neue Vorschriften wie der bevorstehende Cyber Resilience Act der Europäischen Union unterstreichen die Dringlichkeit von Secure by Design und robusten Sicherheitsstandards für die Lieferkette, schreibt die Eclipse Foundation in der Pressemitteilung zum Projektbeginn. Doch geht der Grund für die Zusammenarbeit über die Einhaltung von Vorschriften hinaus. Vielmehr spielt Software, insbesondere Open-Source-Software, in der Gesellschaft eine wichtigere Rolle und der Bedarf an Zuverlässigkeit, Sicherheit und Schutz nimmt zu, heißt es weiter darin.

Open-Source-Gemeinschaften und -Stiftungen binden sich zwar bereits an branchenübliche Best Practices im Sicherheitsbereich, doch fehlt es den Ansätzen häufig an Abstimmung und Dokumentation. Der europäische CRA setzt die Stiftungen nun unter Zugzwang, hier nachzubessern.

Open-Source-Sicherheitsstandards sind schwierig zu entwickeln

Der CRA zieht zahlreiche Standardisierungsanforderungen der Europäischen Kommission an die Europäischen Standardisierungsorganisationen nach sich. Zu den europäischen Anforderungen dürften ähnliche aus den USA und anderen Regionen hinzukommen. Der CRA definiert eine neue Art von Wirtschaftsakteur: den Open Source Steward. Auch in diesem Zusammenhang möchten die Open Source Foundations gemeinsame Spezifikationen für eine sichere Softwareentwicklung definieren.

Seiten: 1 2



  • Corona-Pandemie gefährdet langfristig Ingenieurarbeitsmarkt

    Corona-Pandemie gefährdet langfristig Ingenieurarbeitsmarkt

    Die Corona-Pandemie hat im dritten Quartal in Folge gravierende Spuren auf dem Ingenieurarbeitsmarkt hinterlassen. Das zeigen die Zahlen für das 4. Quartal 2020 aus dem aktuellen Ingenieurmonitor, den der VDI…

    mehr lesen: Corona-Pandemie gefährdet langfristig Ingenieurarbeitsmarkt

  • Pandemie sorgt für Rekordrückgang des Arbeitsvolumens

    Pandemie sorgt für Rekordrückgang des Arbeitsvolumens

    Mit einem Rückgang um 4,7 Prozent auf 59,64 Milliarden Stunden ist das Arbeitsvolumen im Jahr 2020 aufgrund der Covid-19-Pandemie so stark eingebrochen wie noch nie. Dies geht aus der Anfang…

    mehr lesen: Pandemie sorgt für Rekordrückgang des Arbeitsvolumens

  • IFS bringt Portfolio in die Cloud

    IFS bringt Portfolio in die Cloud

    Der schwedische Softwarehersteller IFS hat die Lösung IFS Cloud vorgestellt. Anwender können damit nach Unternehmensangaben alle IFS-Funktionalitäten, von ERP-System bis zu den produktionsnahen Modulen, als Cloud-System nutzen. Der Cloud-und On-Premise-Betrieb…

    mehr lesen: IFS bringt Portfolio in die Cloud

  • Anzeige
    Retarus beschleunigt Datenaustausch in der Produktion

    Retarus beschleunigt Datenaustausch in der Produktion

    Die Digitalisierungs- und Automatisierungslösungen von Retarus ermöglichen effiziente Abläufe ohne manuellen Aufwand oder Kompromisse bei der Datensouveränität

    mehr lesen: Retarus beschleunigt Datenaustausch in der Produktion

  • Kooperation zwischen NET und PDSVision

    Kooperation zwischen NET und PDSVision

    Im Rahmen einer strategischen Partnerschaft will NET dem schwedischen Unternehmen PDSVision einen besseren Zugang zum deutschsprachigen Markt ermöglichen.

    mehr lesen: Kooperation zwischen NET und PDSVision

  • Forschungsprojekt Saviour: Druckqualität per App überwachen

    Forschungsprojekt Saviour: Druckqualität per App überwachen

    Wissenschaftler aus Hannover und Aachen wollen eine App zur automatischen Überwachung der Druckqualität in der Additiven Fertigung entwickeln. Der Fokus liegt dabei auf der Medizintechnik.

    mehr lesen: Forschungsprojekt Saviour: Druckqualität per App überwachen

  • Produktionserwartungen steigen den dritten Monat in Folge

    Produktionserwartungen steigen den dritten Monat in Folge

    In der aktuellen Ifo-Konjunkturumfrage gehen die Teilnehmer insgesamt von steigender Produktion aus. Laut Ifo-Experte Klaus Wohlrabe seien die Erwartungen in den einzelnen Branchen jedoch unterschiedlich.

    mehr lesen: Produktionserwartungen steigen den dritten Monat in Folge

  • Sebastian Walter neuer Head of Sales für Westeuropa

    Sebastian Walter neuer Head of Sales für Westeuropa

    Seit Anfang März ist Sebastian Walter neuer Vertriebschef für Westeuropa beim Roboterhersteller Universal Robots.

    mehr lesen: Sebastian Walter neuer Head of Sales für Westeuropa

  • Angriff auf Exchange-Server

    Angriff auf Exchange-Server

    Nach Informationen des IT-Dienstleisters Shodan sind zehntausende Exchange-Server in Deutschland über das Internet angreifbar und mit hoher Wahrscheinlichkeit bereits mit Schadsoftware infiziert. Dabei sind Organisationen jeder Größe betroffen. Das Bundesamt…

    mehr lesen: Angriff auf Exchange-Server

  • IT-Sicherheit an Werkzeugmaschinen

    IT-Sicherheit an Werkzeugmaschinen

    Etwa jedes zweite Unternehmen wurde im vergangenen Jahr Opfer eines Cyberangriffs. Das geht aus dem DsiN-Praxisreport Mittelstand 2020 unter Schirmherrschaft des Bundeswirtschaftsministeriums hervor. Nicht nur die konventionelle IT ist davon…

    mehr lesen: IT-Sicherheit an Werkzeugmaschinen

  • Industrie Informatik kooperiert mit SIB Visions

    Industrie Informatik kooperiert mit SIB Visions

    Der MES-Anbieter Industrie Informatik setzt auf Low-Code-Entwicklung und geht eine strategische Partnerschaft SIB Visions ein.

    mehr lesen: Industrie Informatik kooperiert mit SIB Visions

  • Pick-by-light-System ergänzt MES

    Pick-by-light-System ergänzt MES

    Bei KSB setzt man seit etwa einem Jahr auf ein Pick-by-light-System von Microsyst, was den Workflow an den Montagearbeitsplätzen effizienter gestaltet hat.

    mehr lesen: Pick-by-light-System ergänzt MES