Europska komisija objavila je detaljan dokument s uputstvima koji imaju za cilj razjasniti kako se Zakon o otpornosti na kibernetiku (CRA) primjenjuje na softver s otvorenim izvorom. U ponedjeljak je objavljen vodič koji proizvođačima, programerima i tvrtkama pruža sveobuhvatan pregled kako tumačiti uredbu o kibernetičkoj sigurnosti, koja je stupila na snagu u prosincu 2024.
Također opisuje praktične korake za provođenje procjena rizika i ispunjavanje obveza izvješćivanja. Dokument naglašava važnost jasnoće za mala i srednja poduzeća, nudeći brojne primjere i scenarije kako bi korisnicima pomogli razumjeti složene odredbe.
U odgovoru, Komisija je pojasnila da slobodno dostupan open source softver ne spada pod CRA osim ako se komercijalno distribuira. U dokumentu se objašnjava kada se takva komercijalna aktivnost javlja, napominjući da se prodaja open source softvera, pružanje plaćenih enterprise verzija ili monetiziranje drugih usluga kroz open source projekt računa kao komercijalna aktivnost prema CRA-i. Komisija dalje razlikuje između doprinositelja i održavača unutar projekata otvorenog koda. Oni koji samo popravljaju greške ili dodaju funkcije obično ne snose odgovornost prema CRA-i.
Međutim, pojedinci ili organizacije koji kontroliraju raspored objavljivanja, upravljaju ažuriranjima ili nadgledaju smjer projekta, kao što su projektni skrbnici, podliježu različitim obvezama.
Naprimjer, oni koji se bave samo radom u zajednici imaju manje obveza od onih koji upravljaju infrastrukturom ili aktivno sudjeluju u razvoju i upravljanju sigurnošću. Ovisno o prirodi njihove podrške, upravitelji se također mogu suočiti s zahtjevima izvješćivanja vezanih uz sigurnosne incidente ili iskorištene ranjivosti.
Cilj dokumenta je osigurati da projekti otvorenog koda ostanu održivi i istodobno ispunjavaju standarde kibernetičke sigurnosti koje zahtijeva CRA.
2 izvještaja
heise onlineNeovisanSredinaČinjenice 95Objektivnost 88prije 5 dana Zakon o kibernetičkoj otpornosti: Komisija donosi više jasnoće o otvorenom izvoruEuropska komisija objavila je detaljne smjernice za razjašnjenje provedbe Zakona o kibernetičkoj otpornosti (CRA), koji je stupio na snagu u prosincu 2024. U vodiču, koji obuhvaća gotovo 80 stranica, jasno je kako se uredba primjenjuje na digitalne proizvode tijekom cijelog njihovog životnog ciklusa, uključujući definicije pogođenih proizvoda, bitne ispravke softvera i pravila za softver otvorenog koda.
Procjena pristranosti (Sredina): U članku su predstavljene činjenične informacije o smjernicama Komisije EU-a o provedbi Zakona o kibernetičkoj otpornosti, s naglaskom na tehničko i regulatorno razjašnjenje, a ne na zauzimanje stajališta o političkim pitanjima.
Zašto činjenice (95): The article accurately reflects the primary source document by detailing the purpose and content of the guidance published by the European Commission. It mentions the Cyber Resilience Act's implementation timeline, the focus on clarifying product scope, substantial modifications, support periods, an
Zašto objektivnost (88): The article maintains a generally neutral tone, presenting facts about the guidance and its implications for different sectors. However, it slightly emphasizes the importance of the guidance for Open Source developers, which could be seen as a minor editorial tilt toward addressing concerns raised b
Eclipse i OWASP žele poduprijeti sigurnosnu edukaciju za projekte otvorenog kodaFondacija Eclipse i OWASP najavili su suradnju s ciljem poboljšanja sigurnosti projekata otvorenog koda i povezanih industrija, posebno u svjetlu predstojećeg Zakona o kibernetičkoj otpornosti EU-a (CRA), koji će stupiti na snagu 11. rujna. Inicijativa se fokusira na pripremu održavača, programera i organizacija otvorenog koda za regulatorne zahtjeve poboljšanjem njihovih sigurnosnih praksi. Ključna područja uključuju spremnost CRA-a za ekosustav otvorenog koda, usklađivanje sigurnosnih okvira, obrazovanje zajednice, podršku održavačima i svijest o smjernicama.
Procjena pristranosti (Sredina): U članku se raspravlja o tehničkoj suradnji između dvije neprofitne organizacije usmjerene na poboljšanje sigurnosnih standarda otvorenog koda.
★
Neka vijesti ostanu poštene.
ObjectiveNews financiraju čitatelji i bez oglasa je – pristranost vam pokazujemo, ne skrivamo. Podržite neovisno novinarstvo za 5 €/mjesec.
Postani podupiratelj