OSS, SBOM und Schwachstellenmanagement
Der EU-Cyberresilienz-Akt (CRA) führt verbindliche Cybersicherheitsanforderungen für alle Produkte mit digitalen Elementen ein, die auf dem europäischen Markt in Verkehr gebracht werden. Dazu gehören auch Softwarekomponenten, unabhängig davon, ob es sich um proprietäre oder Open-Source-Komponenten handelt, die in kommerziellen Produkten verwendet werden.
Die Nichteinhaltung kann zu schweren Strafen (bis zu15 Millionen Euro oder 2,5 % des weltweiten Umsatzes) und zur Entfernung der Produkte vom Markt führen. Da die Durchsetzung im September 2026 beginnt, ist es jetzt an der Zeit, sich vorzubereiten.
Die Durchsetzung beginnt im September 2026. Die vollständige Einhaltung ist bis Dezember 2027 erforderlich.
Wir helfen Unternehmen, die OSS nutzen oder warten, durch einen strukturierten, praktischen Ansatz die CRA-Anforderungen zu erfüllen.
|
OSS-Bestandsaufnahme und Risikobewertung: Vollständige SBOM-Transparenz |
|---|
|
|
Schwachstellenmanagement: Sicherheitsrisiken erkennen und mindern |
|---|
|
|
Entwicklung von Cybersicherheitsrichtlinien: Sichere OSS-Integration |
|---|
|
|
Compliance-Dokumentation und Audit-Bereitschaft: Konformität bis 2027 |
|---|
|
|
Schulung und Sensibilisierung: Schulung der Teams zu den CRA-Anforderungen |
|---|
|
Unsere Experten analysieren Ihre Situation und definieren einen klaren Weg zur Compliance.
Arbeiten Sie mit Experten zusammen, die die Komplexität der Open-Source-Compliance verstehen.