Sprint zur Cyber Resilience Act-Konformität

Speaker on the stage with Rear view of Audience in the conferenc
Bild: ©Thananit/AdobeStock.com

Um die Cybersicherheit in Open-Source-Systemen zu erhöhen und ihre Unterstützung des Cyber Resilience Act (CRA) der Europäischen Union zu demonstrieren, haben eine Reihe von Organisationen eine gemeinsame Initiative angekündigt. Gemeinsam wollen sie eine Spezifikation für die sichere Softwareentwicklung erstellen. Daran beteiligen sich Apache Software Foundation, die Blender Foundation, die Eclipse Foundation, die OpenSSL Software Foundation, die PHP Foundation, die Python Software Foundation und die Rust Foundation.

Eclipse Foundation lädt zur Mitarbeit ein

Das Projekt ist bei der in Brüssel ansässigen Eclipse Foundation AISBL und des Eclipse Foundation Specification Process beheimatet und wird in einer neuen Arbeitsgruppe umgesetzt. Die Eclipse Foundation lädt in ihrer Pressemitteilung andere Open Source-Initiativen sowie KMU, Industrieunternehmen und Forschungseinrichtungen ein, sich ebenfalls am Projekt zu beteiligen.

Auf bewährter Praxis aufbauen

Ausgangspunkt der Arbeit sind die bereits bestehenden Sicherheitsrichtlinien und -verfahren der Open-Source-Stiftungen und ähnliche Dokumente, in denen Best Practices beschrieben werden. Die Leitung der Arbeitsgruppe folgt dem mitgliedergeführten Modell der Eclipse Foundation, wird aber durch eine erweiterte Vertretung der Open-Source-Gemeinschaft ergänzt, um für Vielfalt und Ausgewogenheit bei der Entscheidungsfindung zu sorgen. Die Ergebnisse sollen als Prozessspezifikationen veröffentlicht werden, die unter einer liberalen Copyright-Lizenz für Spezifikationen und einer gebührenfreien Patentlizenz zur Verfügung gestellt werden.

Konformität zum Cyber Resilience Act ist kritisch

Neue Vorschriften wie der bevorstehende Cyber Resilience Act der Europäischen Union unterstreichen die Dringlichkeit von Secure by Design und robusten Sicherheitsstandards für die Lieferkette, schreibt die Eclipse Foundation in der Pressemitteilung zum Projektbeginn. Doch geht der Grund für die Zusammenarbeit über die Einhaltung von Vorschriften hinaus. Vielmehr spielt Software, insbesondere Open-Source-Software, in der Gesellschaft eine wichtigere Rolle und der Bedarf an Zuverlässigkeit, Sicherheit und Schutz nimmt zu, heißt es weiter darin.

Open-Source-Gemeinschaften und -Stiftungen binden sich zwar bereits an branchenübliche Best Practices im Sicherheitsbereich, doch fehlt es den Ansätzen häufig an Abstimmung und Dokumentation. Der europäische CRA setzt die Stiftungen nun unter Zugzwang, hier nachzubessern.

Open-Source-Sicherheitsstandards sind schwierig zu entwickeln

Der CRA zieht zahlreiche Standardisierungsanforderungen der Europäischen Kommission an die Europäischen Standardisierungsorganisationen nach sich. Zu den europäischen Anforderungen dürften ähnliche aus den USA und anderen Regionen hinzukommen. Der CRA definiert eine neue Art von Wirtschaftsakteur: den Open Source Steward. Auch in diesem Zusammenhang möchten die Open Source Foundations gemeinsame Spezifikationen für eine sichere Softwareentwicklung definieren.

Seiten: 1 2



  • Tage der digitalen Technologien

    Tage der digitalen Technologien

    Das Bundeswirtschaftsministerium lädt am 16. und 17. November zu den Tagen der digitalen Technologien ein. In diesem Jahr findet die Veranstaltung als reines Online-Event statt.

    mehr lesen: Tage der digitalen Technologien

  • Multiagentensysteme für die autonome Produktion

    Multiagentensysteme für die autonome Produktion

    Im Forschungsprojekt MAS4AI (Multi-Agent Systems for pervasive Artificial Intelligence for assisting humans in modular production environments) hat sich ein Konsortium aus siebzehn europäischen Partnern das Ziel gesetzt, ein Multiagentensysteme für…

    mehr lesen: Multiagentensysteme für die autonome Produktion

  • Sicherheit für Remote-Arbeitsplätze

    Sicherheit für Remote-Arbeitsplätze

    Fortinet stellt FortiGate 2600F vor. Die Netzwerk-Firewall verbindet Networking mit Security, sowohl in hybriden Rechenzentren, Multi-Cloudumgebungen als auch bei einer großen Anzahl von Remote-Arbeitsplätzen.

    mehr lesen: Sicherheit für Remote-Arbeitsplätze

  • Anzeige
    Retarus beschleunigt Datenaustausch in der Produktion

    Retarus beschleunigt Datenaustausch in der Produktion

    Die Digitalisierungs- und Automatisierungslösungen von Retarus ermöglichen effiziente Abläufe ohne manuellen Aufwand oder Kompromisse bei der Datensouveränität

    mehr lesen: Retarus beschleunigt Datenaustausch in der Produktion

  • Sehen, wenn die Schraube locker ist

    Sehen, wenn die Schraube locker ist

    Das Forschungszentrum IoT-COMMs hat eine intelligente Schraubverbindung entwickelt, die eine drahtlose, energieautarke Überwachung ermöglicht. Ziel ist es, eine energieautarke Überwachung von Strukturen wie z.B. Brücken, Gerüsten, Windkraftanlagen in einem permanenten…

    mehr lesen: Sehen, wenn die Schraube locker ist

  • Sabine Schaar wird Regional Vice President Sales bei Equinix

    Sabine Schaar wird Regional Vice President Sales bei Equinix

    Mit Sabine Schaar hat Equinix eine neue Vice President Sales für Deutschland. Schaar kommt von Capgemini Deutschland zu Equinix.

    mehr lesen: Sabine Schaar wird Regional Vice President Sales bei Equinix

  • Siemens mit leichten Umsatzeinbußen

    Siemens mit leichten Umsatzeinbußen

    Weniger Umsatz und weniger Aufträge. Die Siemens AG hat ihre Zahlen für das am 30. September abgelaufene Geschäftsjahr vorgestellt.

    mehr lesen: Siemens mit leichten Umsatzeinbußen

  • Mehr KI-Einsatz in der Industrie

    Mehr KI-Einsatz in der Industrie

    Die Deutschen stehen dem Einsatz von künstlicher Intelligenz im industriellen Umfeld positiv gegenüber. In anderen Bereichen fällt die Zustimmung laut einer Bosch-Studie jedoch geringer aus.

    mehr lesen: Mehr KI-Einsatz in der Industrie

  • Stratasys und nTopology arbeiten zusammen

    Stratasys und nTopology arbeiten zusammen

    Stratasys und nTopology wollen ihre Kräfte bündeln, um 3D-gedruckte Werkzeuge und Vorrichtungen für die Fertigung zu vereinfachen.

    mehr lesen: Stratasys und nTopology arbeiten zusammen

  • TÜV und Ponemon Institute veröffentlichen Studie

    TÜV und Ponemon Institute veröffentlichen Studie

    Die gesamte Wertschöpfungskette vor Cyberattacken zu schützen, zählt in der zunehmend digitalisierten Welt zu den größten Herausforderungen. Besonders der Industrie- und Fertigungsbranche fällt es schwer, Cyberrisiken in ihren Unternehmen und…

    mehr lesen: TÜV und Ponemon Institute veröffentlichen Studie

  • Neuer Managing Director bei Dassault Systèmes

    Neuer Managing Director bei Dassault Systèmes

    Mit Dominic Kurtaz hat Dassault Systèmes einen neuen Managing Director für Zentraleuropa ernannt. Zudem wurde das Vertriebsteam neu aufgestellt.

    mehr lesen: Neuer Managing Director bei Dassault Systèmes

  • S&T hebt Prognose an

    S&T hebt Prognose an

    Mehr Umsatz, ein besseres Ergebnis und angehobene Ziele für das laufende Geschäftsjahr. Der Technologiekonzern ist bisher vergleichsweise gut durch die aktuelle Krise gekommen. Verantwortlich dafür sind auch Zuwächse im Medizintechnikbereich.

    mehr lesen: S&T hebt Prognose an