Die beiden gemeinnützigen Stiftungen Eclipse und Open Worldwide Application Security Project (OWASP) haben angekündigt gemeinsam die Sicherheit von Open Source und der zugehörigen Industrie zu stärken – insbesondere in Hinblick auf den Cyber Resilience Act (CRA) der EU, der am 11. September wirksam wird.

Die Dringlichkeit in Hinblick auf den näher rückenden Termin hebt auch Mike Milinkovich, Executive Director von Eclipse, hervor: „Die ersten CRA-Auflagen treten wenigen Wochen in Kraft, der Bedarf an praktischen, koordinierten Aktionen wird stetig dringender.“ Insbesondere, da laut der Ankündigung, 96 Prozent der kommerziellen Software Open-Source-Komponenten enthält.

Die beiden Organisationen planen daher, Ressourcen zu entwickeln, die Open-Source-Maintainer, Funktionäre, Hersteller und Softwareteams dabei unterstützen, ihre Sicherheitspraktiken zu verbessern, um auf die regulatorischen Anforderungen zu reagieren. Dazu markieren sie fünf Bereiche:

CRA-Readiness für das Open-Source-ÖkosystemGemeinsame Ausrichtung und Interoperabilität zwischen Sicherheitspraktiken und -rahmenwerkenGemeinsames Engagement bei Bildung und in der CommunityUnterstützung der Open-Source-Maintainer und -VerantwortlicheAufklärung über Richtlinien und Vorschriften