Computable.be
  • Thema’s
    • Security & Awareness
    • Cloud & Infrastructuur
    • Data & AI
    • Software Innovation
  • Computable Awards
    • Nieuws Computable Awards
    • Hall of Fame
  • Cybersec e-Magazine
  • Kennisbank
  • Inlog
  • Nieuwsbrief

Impact Cyber Resilience Act op opensource onzeker

05 december 2023 - 11:31ActueelOverheidEuropees ParlementEuropese Commissie
Alfred Monterie

De Europese Commissie heeft de vrees nog niet kunnen wegnemen dat de Cyber Resilience Act de ontwikkeling van opensource-software in gevaar brengt. Volgens de Duitse branchevereniging Bitkom bestaat er nog onduidelijkheid over de impact van het informele akkoord dat onderhandelaars van het Europees Parlement en de Raad van Europa hebben bereikt over deze verordening. Die wet heeft tot doel dat digitale producten veilig zijn in het gebruik, bestand zijn tegen cyberdreigingen en voldoende informatie bieden over hun beveiliging.

Brussel zegt dat aanbieders van opensource-software wel aan bepaalde eisen moeten voldoen, zij het van lichte aard. Zo zouden stichtingen die opensource-software ontwikkelen alleen maar een ‘cybersecurity-beleid’ moeten voeren. Individuele ontwikkelaars die deze software als een soort hobby maken, zouden hier geen hinder van ondervinden.

De Europese Commissie verwacht dat de regelgeving de veiligheid van opensource-software bevordert. Als een softwareleverancier bijvoorbeeld een vrij beschikbare encryptie-bibliotheek gebruikt en problemen ontdekt die vervolgens snel zijn te corrigeren onder de nieuwe regels, zal terugkoppeling naar hun ontwikkelaars plaatsvinden.

Uitbreiding

Tijdens de onderhandelingen hebben de leden van het Europees Parlement gezorgd voor een uitbreiding van de lijst van producten die onder de wet gaan vallen. Voorbeelden zijn software voor het beheer van identiteiten, wachtwoordmanagers, biometrische lezers, slimme huisassistenten en particuliere beveiligingscamera’s. Op producten moeten ook beveiligingsupdates automatisch en afzonderlijk van de functionaliteit-updates worden geïnstalleerd.

Iot-apparaten en software moeten aan minimale criteria voldoen zodat ze in de toekomst de CE-markering kunnen dragen. De producten moeten bij verkoop fundamenteel veilig zijn en minimaal vijf jaar voorzien zijn van beveiligingsupdates. Een kortere update-levering mag alleen worden toegestaan als er een kortere levensduur kan worden verwacht. Pure software-as-a-service-applicaties die zonder lokale componenten worden gebruikt, zullen niet onder de regelgeving vallen.

Meer over

EncryptieIdentity ManagementOpensource

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Geef een reactie Reactie annuleren

    Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

    Populaire berichten

    Meer artikelen

    Meer lezen

    Cloud & Infrastructuur

    Chipconflict tussen Nederland en China legt VW-fabrieken lam

    Security & Awareness

    Bedrijven twijfelen aan cyberparaatheid overheid, risico’s leveranciers grootste prioriteit

    Europese aanbesteding Europa vlaggen
    Cloud & Infrastructuur

    EU grijpt nog niet in tegen Microsofts cloudlicenties op Google en AWS

    Cloud & Infrastructuur

    ‘Zo krijgen we nooit Europese kampioenen’

    Innovatie & Transformatie

    Imec meldt doorbraak in quantumcomputing

    Security & Awareness

    Cyberaanval Brussels Airport zet aandacht voor supply-chain-security op scherp

    ...

    Footer

    Direct naar

    • Kennisbank
    • Computable Awards
    • Colofon
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Persberichten

    Contact

    • Contact
    • Nieuwsbrief

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.be is een product van Jaarbeurs