ON
← Torna al feed
Eclipse e OWASP vogliono educare i progetti open source alla sicurezza
Germany💻 TecnologiaCentro4 h fa

Eclipse e OWASP vogliono educare i progetti open source alla sicurezza

La Fondazione Eclipse e OWASP hanno annunciato una collaborazione volta a migliorare la sicurezza dei progetti open source e delle loro industrie associate, in particolare alla luce dell'imminente EU Cyber Resilience Act (CRA), che entrerà in vigore l'11 settembre. L'iniziativa si concentra sulla preparazione di gestori, sviluppatori e organizzazioni open source ai requisiti normativi migliorando le loro pratiche di sicurezza.

La Commissione europea ha pubblicato un documento di orientamento dettagliato volto a chiarire come il Cyber Resilience Act (CRA) si applica al software open source. Pubblicato lunedì, la guida fornisce ai produttori, sviluppatori e aziende una panoramica completa su come interpretare il regolamento sulla sicurezza informatica, entrato in vigore nel dicembre 2024. Il CRA stabilisce requisiti minimi di sicurezza uniformi per i prodotti digitali durante tutto il loro ciclo di vita, che interessano tutto, dalla progettazione del prodotto al supporto di fine vita. L'orientamento copre gli aspetti chiave del CRA, compresi i prodotti che rientrano nel suo ambito di applicazione, come dovrebbero essere classificati gli aggiornamenti principali e quanto devono durare i periodi di supporto.

Il documento sottolinea l'importanza della chiarezza per le piccole e medie imprese, offrendo numerosi esempi e scenari per aiutare gli utenti a comprendere le disposizioni complesse. Ciò è particolarmente cruciale poiché i primi requisiti di segnalazione obbligatoria ai sensi del CRA entreranno presto in vigore.

In risposta, la Commissione ha chiarito che il software open source liberamente disponibile non rientra nell'ambito della CRA a meno che non sia distribuito commercialmente. Il documento spiega quando si verifica tale attività commerciale, osservando che la vendita di software open source, la fornitura di versioni aziendali a pagamento o la monetizzazione di altri servizi attraverso un progetto open source contano come attività commerciale ai sensi della CRA. La Commissione distingue inoltre tra contributori e mantenitori all'interno di progetti open source. Coloro che semplicemente risolvono bug o aggiungono funzionalità generalmente non hanno responsabilità ai sensi della CRA.

Tuttavia, gli individui o le organizzazioni che controllano il programma di rilascio, gestiscono gli aggiornamenti o controllano la direzione di un progetto, come i project steward, sono soggetti a obblighi diversi.

Ad esempio, coloro che gestiscono solo il lavoro della comunità hanno meno obblighi rispetto a quelli che gestiscono l'infrastruttura o partecipano attivamente allo sviluppo e alla gestione della sicurezza. A seconda della natura del loro supporto, gli steward possono anche affrontare requisiti di segnalazione relativi a incidenti di sicurezza o vulnerabilità sfruttate.

Il documento mira a garantire che i progetti open source rimangano sostenibili pur rispettando gli standard di sicurezza informatica richiesti dall'ARC.

Come l’ha coperta ogni schieramento

Lo stesso evento, raggruppato per l’orientamento politico delle testate che ne parlano.

Come l’ha coperta ogni schieramento

Sostieni notizie indipendenti e consapevoli del bias e sblocca il polso social, il voto della comunità e il tuo feed Per te personalizzato.

Diventa sostenitore

Nel mondo

Lo stesso evento come riportato in altri paesi.

Nel mondo

Sostieni notizie indipendenti e consapevoli del bias e sblocca il polso social, il voto della comunità e il tuo feed Per te personalizzato.

Diventa sostenitore

Verifica delle affermazioni

Le principali affermazioni fattuali e quante fonti le sostengono o le contestano.

Verifica delle affermazioni

Sostieni notizie indipendenti e consapevoli del bias e sblocca il polso social, il voto della comunità e il tuo feed Per te personalizzato.

Diventa sostenitore

Vai alle fonti primarie (3)

Le fonti ufficiali su cui si basa la copertura. Leggile direttamente per aggirare il framing.

2 servizi

heise online logoheise onlineIndipendenteCentroFattualità 95Obiettività 885 gg fa
Cyber Resilience Act: la Commissione europea crea maggiore chiarezza per l'open source

La Commissione europea ha pubblicato una guida dettagliata per chiarire l'attuazione del Cyber Resilience Act (CRA), entrato in vigore nel dicembre 2024. La guida, che copre quasi 80 pagine, fornisce chiarezza su come il regolamento si applica ai prodotti digitali durante tutto il loro ciclo di vita, comprese le definizioni dei prodotti interessati, gli aggiornamenti software essenziali e le regole per il software open source.

Lettura del bias (Centro): L'articolo presenta informazioni di fatto sulle linee guida della Commissione europea sull'attuazione del Cyber Resilience Act, concentrandosi sui chiarimenti tecnici e normativi piuttosto che sulla presa di posizione su questioni politiche.

Perché fattualità (95): The article accurately reflects the primary source document by detailing the purpose and content of the guidance published by the European Commission. It mentions the Cyber Resilience Act's implementation timeline, the focus on clarifying product scope, substantial modifications, support periods, an

Perché obiettività (88): The article maintains a generally neutral tone, presenting facts about the guidance and its implications for different sectors. However, it slightly emphasizes the importance of the guidance for Open Source developers, which could be seen as a minor editorial tilt toward addressing concerns raised b

heise online logoheise onlineIndipendenteCentro4 h fa
Eclipse e OWASP vogliono educare i progetti open source alla sicurezza

La Fondazione Eclipse e OWASP hanno annunciato una collaborazione volta a migliorare la sicurezza dei progetti open source e delle loro industrie associate, in particolare alla luce dell'imminente EU Cyber Resilience Act (CRA), che entrerà in vigore l'11 settembre. L'iniziativa si concentra sulla preparazione di gestori, sviluppatori e organizzazioni open source ai requisiti normativi migliorando le loro pratiche di sicurezza.

Lettura del bias (Centro): L'articolo tratta di una collaborazione tecnica tra due organizzazioni no-profit incentrate sul miglioramento degli standard di sicurezza open source.

Manteniamo le notizie oneste.

ObjectiveNews è finanziato dai lettori e senza pubblicità: ti mostriamo il bias invece di nasconderlo. Sostieni il giornalismo indipendente per 5 €/mese.

Diventa sostenitore

Storie correlate