OpenSSF schließt sich Open Regulatory Compliance Working Group an Open-Source-Konformität zum Cyber Resilience Act

Von Stephan Augsten 1 min Lesedauer

Anbieter zum Thema

Der 'Cyber Resilience Act' der EU betrifft auch Anbieter quelloffener Lösungen. Die Open Source Security Foundation, kurz OpenSSF, arbeitet deshalb fortan mit einem Konsortium unter Leitung der Eclipse Foundation zusammen.

Die Open Source Security Foundation wird mit an den Security-Spezifikationen für den Cyber Resilience Act der Europäischen Union arbeiten.(Bild:  OpenSSF)
Die Open Source Security Foundation wird mit an den Security-Spezifikationen für den Cyber Resilience Act der Europäischen Union arbeiten.
(Bild: OpenSSF)

Die OpenSSF schließt sich der Open Regulatory Compliance Working Group der Eclipse Foundation an, um an den Spezifikationen für den Cyber Resilience Act (CRA) der Europäischen Union (EU) mitzuwirken. Damit reiht sie sich neben prominenten Stiftungen in das Open-Source-Konsortium ein, als da wären: Apache Software Foundation, Blender Foundation, OpenSSL Software Foundation, PHP Foundation, Python Software Foundation, Rust Foundation und Eclipse Foundation.

Initial wurde die Arbeitsgruppe gegründet, um die Security-Richtlinien und -Prozeduren der jeweiligen Stiftungen sowie passende Best Practices aufzulisten. „Auf dieser Grundlage wollen wir die Entwicklung kohärenter Cybersecurity-Prozesse beschleunigen, die für die Einhaltung der Vorschriften erforderlich sind [...]“, heißt es auf der Webseite der Working Group.

Das Konsortium will eng mit politischen Entscheidungsträgern, Branchenführern und Sicherheitsexperten zusammenarbeiten, um die Spezifikationen mit den realen Anforderungen und bewährten Methoden in Einklang zu bringen. Diese Zusammenarbeit umfasst Workshops, öffentliche Konsultationen sowie Beiträge zur Entwicklung und Verfeinerung der CRA-Standards.

Sicherheit in der Softwarelieferkette

Der CRA soll die Cyber-Sicherheit entlang der gesamten Softwarelieferkette durch strenge Sicherheitsmaßnahmen und Compliance-Standards stärken. Die OpenSSF strebt nach eigenen Angaben an, „der EU-Regierung eine konsistente Sichtweise zu präsentieren, die den aktuellen Stand der Technik in der Cyber-Sicherheit repräsentiert und die Interessen der Community berücksichtigt.“

Die OpenSSF betont vor diesem Hintergrund die wichtige Rolle, die Open-Source-Projekte bereits in der globalen digitalen Infrastruktur spielen. „Wir stellen uns eine Zukunft vor, in der OSS universell vertrauenswürdig, sicher und zuverlässig ist“, so ein Leitspruch auf dem Web-Auftritt der OpenSSF.

(ID:50047737)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zu RZ- und Server-Technik

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung