Sprint zur Cyber Resilience Act-Konformität

Speaker on the stage with Rear view of Audience in the conferenc
Bild: ©Thananit/AdobeStock.com

Um die Cybersicherheit in Open-Source-Systemen zu erhöhen und ihre Unterstützung des Cyber Resilience Act (CRA) der Europäischen Union zu demonstrieren, haben eine Reihe von Organisationen eine gemeinsame Initiative angekündigt. Gemeinsam wollen sie eine Spezifikation für die sichere Softwareentwicklung erstellen. Daran beteiligen sich Apache Software Foundation, die Blender Foundation, die Eclipse Foundation, die OpenSSL Software Foundation, die PHP Foundation, die Python Software Foundation und die Rust Foundation.

Eclipse Foundation lädt zur Mitarbeit ein

Das Projekt ist bei der in Brüssel ansässigen Eclipse Foundation AISBL und des Eclipse Foundation Specification Process beheimatet und wird in einer neuen Arbeitsgruppe umgesetzt. Die Eclipse Foundation lädt in ihrer Pressemitteilung andere Open Source-Initiativen sowie KMU, Industrieunternehmen und Forschungseinrichtungen ein, sich ebenfalls am Projekt zu beteiligen.

Auf bewährter Praxis aufbauen

Ausgangspunkt der Arbeit sind die bereits bestehenden Sicherheitsrichtlinien und -verfahren der Open-Source-Stiftungen und ähnliche Dokumente, in denen Best Practices beschrieben werden. Die Leitung der Arbeitsgruppe folgt dem mitgliedergeführten Modell der Eclipse Foundation, wird aber durch eine erweiterte Vertretung der Open-Source-Gemeinschaft ergänzt, um für Vielfalt und Ausgewogenheit bei der Entscheidungsfindung zu sorgen. Die Ergebnisse sollen als Prozessspezifikationen veröffentlicht werden, die unter einer liberalen Copyright-Lizenz für Spezifikationen und einer gebührenfreien Patentlizenz zur Verfügung gestellt werden.

Konformität zum Cyber Resilience Act ist kritisch

Neue Vorschriften wie der bevorstehende Cyber Resilience Act der Europäischen Union unterstreichen die Dringlichkeit von Secure by Design und robusten Sicherheitsstandards für die Lieferkette, schreibt die Eclipse Foundation in der Pressemitteilung zum Projektbeginn. Doch geht der Grund für die Zusammenarbeit über die Einhaltung von Vorschriften hinaus. Vielmehr spielt Software, insbesondere Open-Source-Software, in der Gesellschaft eine wichtigere Rolle und der Bedarf an Zuverlässigkeit, Sicherheit und Schutz nimmt zu, heißt es weiter darin.

Open-Source-Gemeinschaften und -Stiftungen binden sich zwar bereits an branchenübliche Best Practices im Sicherheitsbereich, doch fehlt es den Ansätzen häufig an Abstimmung und Dokumentation. Der europäische CRA setzt die Stiftungen nun unter Zugzwang, hier nachzubessern.

Open-Source-Sicherheitsstandards sind schwierig zu entwickeln

Der CRA zieht zahlreiche Standardisierungsanforderungen der Europäischen Kommission an die Europäischen Standardisierungsorganisationen nach sich. Zu den europäischen Anforderungen dürften ähnliche aus den USA und anderen Regionen hinzukommen. Der CRA definiert eine neue Art von Wirtschaftsakteur: den Open Source Steward. Auch in diesem Zusammenhang möchten die Open Source Foundations gemeinsame Spezifikationen für eine sichere Softwareentwicklung definieren.

Seiten: 1 2



  • Hilfe für den Mittelstand

    Hilfe für den Mittelstand

    Mit Hilfe von künstlicher Intelligenz in der Produktion können Prozesse überwacht und Routinetätigkeiten übernommen sowie Entscheidungen unterstützt werden. Oft fehlt es Unternehmen allerdings noch an Fachwissen und die Erfahrung, um…

    mehr lesen: Hilfe für den Mittelstand

  • Switches und Router mit Cybersecurity-Funktionen

    Switches und Router mit Cybersecurity-Funktionen

    Die Anybus-Router und unmanaged und managed (Layer 2/Layer 3) Switches von HMS sind in einem Temperaturbereich von -40 bis +75°C einsetzbar. Mehrere Redundanz- und Cybersecurity-Funktionen sollen es Anwendern erlauben, zuverlässige…

    mehr lesen: Switches und Router mit Cybersecurity-Funktionen

  • Plattform für sichere IIoT-Anbindung

    Plattform für sichere IIoT-Anbindung

    HMS Networks stellt eine Sicherheitsplattform für die Produktfamilie Anybus CompactCom vor, die Zertifikatsverwaltung und TLS-Verschlüsselung unterstützt.

    mehr lesen: Plattform für sichere IIoT-Anbindung

  • Anzeige
    Retarus beschleunigt Datenaustausch in der Produktion

    Retarus beschleunigt Datenaustausch in der Produktion

    Die Digitalisierungs- und Automatisierungslösungen von Retarus ermöglichen effiziente Abläufe ohne manuellen Aufwand oder Kompromisse bei der Datensouveränität

    mehr lesen: Retarus beschleunigt Datenaustausch in der Produktion

  • Abschwung erfasst Robotik und Automation

    Abschwung erfasst Robotik und Automation

    Der VDMA Robotik + Automation rechnet für das laufende JaHr mit einem Umsatzminus von fünf Prozent und auch für das nächste Jahr geht der Verband von einem weiteren Rückgang aus.

    mehr lesen: Abschwung erfasst Robotik und Automation

  • Ifo-Geschäftsklima-Index legt um 0,3 Punkte zu

    Ifo-Geschäftsklima-Index legt um 0,3 Punkte zu

    Die deutschen Manager blicken im November etwas positiver in die Zukunft als noch im Vormonat. Der Geschäftsklima-Index des Ifo-Instituts legte leicht, 0,3 Punkte, zu.

    mehr lesen: Ifo-Geschäftsklima-Index legt um 0,3 Punkte zu

  • Monika Pienkos leitet Produktentwicklung bei Itac

    Monika Pienkos leitet Produktentwicklung bei Itac

    Itac Software hat Monika Pienkos die Leitung der Software- und Produktentwicklung übertragen. Die Diplom-Informatikerin kommt von CompuGroup Medical Deutschalnd zum MES-Sepzialisten.

    mehr lesen: Monika Pienkos leitet Produktentwicklung bei Itac

  • Keine Datengrundlage für besseren Service

    Keine Datengrundlage für besseren Service

    Vielen Unternehmen fehlt die nötige Datengrundlage, um ihre Serviceangebote zu verbessern. Das geht aus einer Studie der Unternehmensberatung Bearing Point hervor. Demnach haben 40 Prozent der befragten Unternehmen keinen oder…

    mehr lesen: Keine Datengrundlage für besseren Service

  • Maintenance in Dortmund

    Maintenance in Dortmund

    Die Maintenance geht 2020 ins mittlerweile elfte Jahr. Vom 12. bis zum 13. Februar werden rund 220 Aussteller in den Dortmunder Messehallen erwartet.

    mehr lesen: Maintenance in Dortmund

  • Unternehmen können Anträge für 5G-Frequenzen stellen

    Unternehmen können Anträge für 5G-Frequenzen stellen

    Die Nutzung von privaten 5G-Frequenzen kann beginnen. Wie das Bundesministerium für Wirtschaft und Energie (BMWi) mitteilt, können Unternehmen ab sofort Anträge stellen.

    mehr lesen: Unternehmen können Anträge für 5G-Frequenzen stellen

  • Neuer Geschäftsführer bei Softing Industrial Automation

    Neuer Geschäftsführer bei Softing Industrial Automation

    Seit Anfang November ist Frank Steinhoff (Bild) neuer Geschäftsführer bei Softing Industrial Automation. Er ist am Hauptsitz des Unternehmens in Haar bei München tätig.

    mehr lesen: Neuer Geschäftsführer bei Softing Industrial Automation

  • Industrieverbände begrüßen Vergabebedingungen

    Industrieverbände begrüßen Vergabebedingungen

    Nach dem Start der Frequenzvergabe für industrielle und landwirtschaftliche 5G-Netze äußern sich die vier Industrieverbände VCI, VDA, VDMA und ZVEI in einer gemeinsamen Pressemitteilung zu den Vergabebedingungen.

    mehr lesen: Industrieverbände begrüßen Vergabebedingungen