ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

От регулирования к реальности: автоматизация соблюдения требований CRA для продуктов по умолчанию...

Автор: Eclipse Foundation

Загружено: 2026-02-03

Просмотров: 20

Описание: Европейский закон о киберустойчивости (CRA) призван коренным образом изменить рынок программного обеспечения, вводя обязательные требования кибербезопасности для продуктов с цифровыми элементами. Для европейских МСП выполнение этих обязательств является критически важной задачей. Это особенно актуально для категории «стандартных» продуктов, которая, по оценкам Европейской комиссии, занимает примерно 90% рынка.

В этой презентации мы рассмотрим разрыв между нормативными требованиями и инструментами с открытым исходным кодом. Опираясь на опыт проекта OCCTET, финансируемого ЕС, рабочей группы Eclipse Open Regulatory Compliance Working Group (ORCWG) и активных усилий по стандартизации, эта сессия описывает практический путь к соблюдению требований.

Доклад разделен на две отдельные части:

Путь к соблюдению требований: Мы рассмотрим обязательства для МСП до и после выхода на рынок. Мы сосредоточимся на категории «продуктов по умолчанию» — где производители могут проводить самооценку — и опишем конкретные шаги, необходимые для достижения соответствия требованиям, начиная с обязательной для CRA «оценки рисков кибербезопасности», которая позволяет определить объем мероприятий по обеспечению безопасности.

Инструментальное решение: Мы продемонстрируем, как OSS Review Toolkit (ORT) — проект Linux Foundation — и размещенный на Eclipse сервер ORT-Server могут поддерживать эти обязательства. Мы рассмотрим, как ORT-Server поддерживает идентификацию программных активов, контроль управления и приоритизацию работы. ORT обрабатывает анализ программных компонентов (SCA), от сканирования и хранения исходного кода до анализа уязвимостей, оценки правил, генерации SBOM и документирования аудиторского следа. Мы отметим оставшиеся пробелы между инструментами и требованиями регулирования.

Участники получат четкое понимание того, где автоматизация может решить проблемы CRA, и какие ручные процессы по-прежнему необходимы для обеспечения киберустойчивости.

___

Эта запись была сделана во время конференции Code & Compliance - FOSDEM Edition, состоявшейся 29 января 2026 года в Брюсселе.

Для получения дополнительной информации о Рабочей группе по открытому соблюдению нормативных требований (ORC) и подробностей о предстоящих мероприятиях посетите сайт orcwg.org

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
От регулирования к реальности: автоматизация соблюдения требований CRA для продуктов по умолчанию...

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

CRA vs Your Calendar: Making Time for Compliance in Open Source Projects | Rachel Foucard

CRA vs Your Calendar: Making Time for Compliance in Open Source Projects | Rachel Foucard

Ваш план по налоговой реформе уже провален: спасти его может только надежное программное обеспече...

Ваш план по налоговой реформе уже провален: спасти его может только надежное программное обеспече...

Часто задаваемые вопросы о CRA: все, что вы когда-либо хотели знать о CRA | Тоби Лангель, UnlockOpen

Часто задаваемые вопросы о CRA: все, что вы когда-либо хотели знать о CRA | Тоби Лангель, UnlockOpen

32. Smart and flexible charging of EVs

32. Smart and flexible charging of EVs

EV-CRA Charge with Compliance | Ахим Фридланд, GraphDefined GmbH

EV-CRA Charge with Compliance | Ахим Фридланд, GraphDefined GmbH

Травматолог №1: Суставы в 40, будут как в 20! Главное внедрите эти простые привычки

Травматолог №1: Суставы в 40, будут как в 20! Главное внедрите эти простые привычки

SAFE: Kredyt, który zadłuży Polskę na 45 lat? Kto naprawdę na tym zarobi?

SAFE: Kredyt, który zadłuży Polskę na 45 lat? Kto naprawdę na tym zarobi?

Делиться — значит заботиться: открытые данные для соответствия требованиям открытого исходного ко...

Делиться — значит заботиться: открытые данные для соответствия требованиям открытого исходного ко...

Готовность к CRA: интеграция VEX в рабочие процессы с открытым исходным кодом | Петр Карвас и Мун...

Готовность к CRA: интеграция VEX в рабочие процессы с открытым исходным кодом | Петр Карвас и Мун...

КАК ТЕПЕРЬ ВЕЗТИ АВТО В РОССИЮ и за что придется доплатить? Единственный легальный способ 2026 году

КАК ТЕПЕРЬ ВЕЗТИ АВТО В РОССИЮ и за что придется доплатить? Единственный легальный способ 2026 году

Разбор архитектуры обработок Контур/СБИС в 1С

Разбор архитектуры обработок Контур/СБИС в 1С

Редакция Live: переговоры в Женеве, староверам грозит банкротство, все ищут Данила Колбасенко

Редакция Live: переговоры в Женеве, староверам грозит банкротство, все ищут Данила Колбасенко

Модульное соответствие | Дэниел Томпсон-Ивето, CrabNebula Ltd.

Модульное соответствие | Дэниел Томпсон-Ивето, CrabNebula Ltd.

Учебное пособие по Amazon Bedrock AgentCore | Создание, развертывание и эксплуатация ИИ-агентов с...

Учебное пособие по Amazon Bedrock AgentCore | Создание, развертывание и эксплуатация ИИ-агентов с...

Европе нужен бесконечный конфликт? Преемник Кремля. Встреча Путина и Зеленского. Белковский*: УР

Европе нужен бесконечный конфликт? Преемник Кремля. Встреча Путина и Зеленского. Белковский*: УР

Совместная стандартизация: как сообщества создали PURL и CycloneDX

Совместная стандартизация: как сообщества создали PURL и CycloneDX

Проверка соответствия нормативным требованиям производителя и подтверждение соответствия требован...

Проверка соответствия нормативным требованиям производителя и подтверждение соответствия требован...

Включение бесшовного единого входа в Gerrit Code Review

Включение бесшовного единого входа в Gerrit Code Review

Открытый исходный код, путешествие по зыбучим пескам европейского регулирования | Яннеке ван де В...

Открытый исходный код, путешествие по зыбучим пескам европейского регулирования | Яннеке ван де В...

Масштабирование безопасности с нуля: как небольшая экосистема с открытым исходным кодом бросилась...

Масштабирование безопасности с нуля: как небольшая экосистема с открытым исходным кодом бросилась...

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]