Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Impact Cyber Resilience Act op opensource onzeker

05 december 2023 - 11:31ActueelOverheidEuropees ParlementEuropese Commissie
Alfred Monterie
Alfred Monterie

De Europese Commissie heeft de vrees nog niet kunnen wegnemen dat de Cyber Resilience Act de ontwikkeling van opensource-software in gevaar brengt. Volgens de Duitse branchevereniging Bitkom bestaat er nog onduidelijkheid over de impact van het informele akkoord dat onderhandelaars van het Europees Parlement en de Raad van Europa hebben bereikt over deze verordening. Die wet heeft tot doel dat digitale producten veilig zijn in het gebruik, bestand zijn tegen cyberdreigingen en voldoende informatie bieden over hun beveiliging.

Brussel zegt dat aanbieders van opensource-software wel aan bepaalde eisen moeten voldoen, zij het van lichte aard. Zo zouden stichtingen die opensource-software ontwikkelen alleen maar een ‘cybersecurity-beleid’ moeten voeren. Individuele ontwikkelaars die deze software als een soort hobby maken, zouden hier geen hinder van ondervinden.

De Europese Commissie verwacht dat de regelgeving de veiligheid van opensource-software bevordert. Als een softwareleverancier bijvoorbeeld een vrij beschikbare encryptie-bibliotheek gebruikt en problemen ontdekt die vervolgens snel zijn te corrigeren onder de nieuwe regels, zal terugkoppeling naar hun ontwikkelaars plaatsvinden.

Uitbreiding

Tijdens de onderhandelingen hebben de leden van het Europees Parlement gezorgd voor een uitbreiding van de lijst van producten die onder de wet gaan vallen. Voorbeelden zijn software voor het beheer van identiteiten, wachtwoordmanagers, biometrische lezers, slimme huisassistenten en particuliere beveiligingscamera’s. Op producten moeten ook beveiligingsupdates automatisch en afzonderlijk van de functionaliteit-updates worden geïnstalleerd.

Iot-apparaten en software moeten aan minimale criteria voldoen zodat ze in de toekomst de CE-markering kunnen dragen. De producten moeten bij verkoop fundamenteel veilig zijn en minimaal vijf jaar voorzien zijn van beveiligingsupdates. Een kortere update-levering mag alleen worden toegestaan als er een kortere levensduur kan worden verwacht. Pure software-as-a-service-applicaties die zonder lokale componenten worden gebruikt, zullen niet onder de regelgeving vallen.

Meer over

EncryptieIdentity ManagementOpensource

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Toekomst van IT-talent. Een nieuw tijdperk

    Wat vraagt veranderende technologie van IT-talent? De route van skills naar succes.

    Computable.nl

    Kies de juiste virtualisatie-aanpak

    Vergelijk drie krachtige open source-oplossingen: Proxmox, Kubernetes en OpenStack

    Computable.nl

    Slimme toegang vs. onzichtbare cyberrisico’s in de Zorg

    In zorginstellingen is een constante stroom van personeel, patiënten en bezoekers. Maar hoe zorg je ervoor dat gevoelige gebieden beschermd blijven zonder de dagelijkse gang van zaken te verstoren? Hoe herken je eventuele zwakke plekken in het netwerk?

    Eén reactie op “Impact Cyber Resilience Act op opensource onzeker”

    1. Een Oudlid schreef:
      5 december 2023 om 21:37

      Lichtere eisen voor open source lijkt mij om rechtsongelijkheid te gaan want ‘cybersecurity-beleid’ op papier doet me denken aan Trustworthy Computing (TwC) van Microsoft. Meer advocaten dan ontwikkelaars ontstaat er al direct een lappendeken aan wetgeving als alle communities van open source wegkomen met alleen maar iets roepen over de leesbaarheid van de code zonder een resultaatverplichting hierin.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    Check Point

    Nadia van Beelen (Sales Associate, Check Point Technologies)
    Pijl naar rechts icoon

    Cegeka

    Ammar Alkhatib (Cyber Security Advisor, Cegeka)
    Pijl naar rechts icoon

    ForceFusion

    Amber Quist (Cyber security specialist, ForceFusion)
    Pijl naar rechts icoon

    Howden Nederland

    Pieter-Jan Lommerse (cio, Howden Nederland)
    Pijl naar rechts icoon

    Rabobank

    Corence Klop (ciso, Rabobank)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Meer lezen

    Cloud & Infrastructuur

    Nederlandse Staat krijgt van Wingtech schadeclaim van 8 miljard

    Data & AI

    Afzwakking en uitstel delen EU AI Act

    Overheid

    Kort: Overheid test eigen opensource-co­de­plat­form, uni’s waarschuwen voor phis­hing­golf (en meer)

    Security & Awareness

    Van GPS-jamming tot propaganda: hoe cyberconflicten ons dagelijks raken

    Cloud & Infrastructuur

    Brand bij datacenter NorthC in Almere [video]

    Data & AI

    Avendar krijgt 2,2 miljoen euro voor ai-ondersteuning opsporing

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs