Computable.be
  • Thema’s
    • Security & Awareness
    • Cloud & Infrastructuur
    • Data & AI
    • Software Innovation
  • Computable Awards
    • Nieuws Computable Awards
    • Hall of Fame
  • Cybersec e-Magazine
  • Kennisbank
  • Inlog
  • Nieuwsbrief

Impact Cyber Resilience Act op opensource onzeker

05 december 2023 - 11:31ActueelOverheidEuropees ParlementEuropese Commissie
Alfred Monterie

De Europese Commissie heeft de vrees nog niet kunnen wegnemen dat de Cyber Resilience Act de ontwikkeling van opensource-software in gevaar brengt. Volgens de Duitse branchevereniging Bitkom bestaat er nog onduidelijkheid over de impact van het informele akkoord dat onderhandelaars van het Europees Parlement en de Raad van Europa hebben bereikt over deze verordening. Die wet heeft tot doel dat digitale producten veilig zijn in het gebruik, bestand zijn tegen cyberdreigingen en voldoende informatie bieden over hun beveiliging.

Brussel zegt dat aanbieders van opensource-software wel aan bepaalde eisen moeten voldoen, zij het van lichte aard. Zo zouden stichtingen die opensource-software ontwikkelen alleen maar een ‘cybersecurity-beleid’ moeten voeren. Individuele ontwikkelaars die deze software als een soort hobby maken, zouden hier geen hinder van ondervinden.

De Europese Commissie verwacht dat de regelgeving de veiligheid van opensource-software bevordert. Als een softwareleverancier bijvoorbeeld een vrij beschikbare encryptie-bibliotheek gebruikt en problemen ontdekt die vervolgens snel zijn te corrigeren onder de nieuwe regels, zal terugkoppeling naar hun ontwikkelaars plaatsvinden.

Uitbreiding

Tijdens de onderhandelingen hebben de leden van het Europees Parlement gezorgd voor een uitbreiding van de lijst van producten die onder de wet gaan vallen. Voorbeelden zijn software voor het beheer van identiteiten, wachtwoordmanagers, biometrische lezers, slimme huisassistenten en particuliere beveiligingscamera’s. Op producten moeten ook beveiligingsupdates automatisch en afzonderlijk van de functionaliteit-updates worden geïnstalleerd.

Iot-apparaten en software moeten aan minimale criteria voldoen zodat ze in de toekomst de CE-markering kunnen dragen. De producten moeten bij verkoop fundamenteel veilig zijn en minimaal vijf jaar voorzien zijn van beveiligingsupdates. Een kortere update-levering mag alleen worden toegestaan als er een kortere levensduur kan worden verwacht. Pure software-as-a-service-applicaties die zonder lokale componenten worden gebruikt, zullen niet onder de regelgeving vallen.

Meer over

EncryptieIdentity ManagementOpensource

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Geef een reactie Reactie annuleren

    Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

    Populaire berichten

    Meer artikelen

    Meer lezen

    Innovatie & Transformatie

    Defensie in zee met Inno.com

    Europa
    Governance & Privacy

    Chatcontrol staat voorlopig ‘on hold’

    Cloud & Infrastructuur

    Navo moderniseert it-infrastructuur met Oracle en Thales

    mobiel iphone smartphone
    Cloud & Infrastructuur

    Het brokkenparcours van Lycamobile

    Security & Awareness

    Honderd procent veilig kan niet, honderd procent weerbaar wel

    Security & Awareness

    Wel antivirus, weinig multi-factorauthenticatie bij bedrijven

    ...

    Footer

    Direct naar

    • Kennisbank
    • Computable Awards
    • Colofon
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Persberichten

    Contact

    • Contact
    • Nieuwsbrief

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.be is een product van Jaarbeurs