Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief
Europa

EU rondt Fossa 2-project voor opensourcesoftware af

10 september 2020 - 08:21ActueelOverheidApache SoftwareEuropees ParlementEuropese Commissie
Frederic Petitjean
Frederic Petitjean

Het Europese Fossa 2-project is beëindigd. De operatie behelsde de inventarisatie, audit en verbetering van de beveiliging en veiligheid van de meest kritische opensourcesoftware die bij de Europese instellingen in gebruik is.

Het initiatief voor Fossa 2 werd in 2014 genomen nadat de beruchte Heartbleed-bug aan de oppervlakte kwam. Die kwetsbaarheid in OpenSSL veroorzaakte wereldwijd grote schade aan webservers. Plotseling was het duidelijk dat de veiligheid van vrije- en opensourcesoftware binnen de EU moest worden aangepakt. In 2015 kreeg het Europees Parlement (in het bijzonder Europarlementariërs Julia Reda en Max Andersson) een eerste budget van een miljoen euro en startte de Europese Commissie het EU-Fossa-proefproject (Free and Open Source Software Auditing). Na het succes van dit project heeft het Europees Parlement (Europees Parlementslid Mariejte Schaake was ook lid van het team) een extra financiering van 2,6 miljoen euro gegeven en is EU-Fossa 2 gestart met een ruimer mandaat.

Deze tweede operatie was gericht op het verkennen van innovatieve methoden voor het vinden en verhelpen van kwetsbaarheden van opensourcesoftware. Ook het leggen van contacten met de gemeenschap van opensourceontwikkelaars was een aandachtspunt. Het bestreek veel terrein met een relatief klein budget. Het project liep bij het Europees Parlement, de Europese Raad, de Europese Dienst voor extern optreden, het Europees Economisch en Sociaal Comité, het Comité van de Regio’s en de Europese Investeringsbank.

Er werden nieuwe inventarissen aangelegd van openbronsoftware bij de Commissie en de Europese Raad en ook het gebruik van openbronsoftware binnen overheidsdiensten wereldwijd werd bestudeerd. Een vijftiental bug bounty-programma’s binnen het project leidden tot het pletten van zo’n tweehonderd bugs. Een daarvan was meer dan twintig jaar oud. Er werd voor 200.000 euro aan beloningen uitgedeeld voor ethische hackers.

Er vonden ook drie hackathons plaats met opensourceontwikkelaars van PHP Symfony, de Apache Software Foundation en interne opensourceprojecten van de EU. Voor het eerst deelde de Commissie tijdens de ontwikkeling daarbij haar eigen broncode.

Het project heeft bovendien twee studies laten uitvoeren. Een over de laatste trends in opensource en ‘best practices’ binnen overheidsdiensten wereldwijd; de andere om eisen te stellen aan toekomstige opensourceprojecten met betrekking tot licenties en it-ondersteuning. Het bestudeerde ook de belemmeringen voor een groter gebruik van opensource en werkte samen met leiders uit de opensourcegemeenschap om oplossingen te vinden.

Meer over

ApacheIT-auditingOpensourcePHP

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Slimme toegang vs. onzichtbare cyberrisico’s in de Zorg

    In zorginstellingen is een constante stroom van personeel, patiënten en bezoekers. Maar hoe zorg je ervoor dat gevoelige gebieden beschermd blijven zonder de dagelijkse gang van zaken te verstoren? Hoe herken je eventuele zwakke plekken in het netwerk?

    Computable.nl

    In detail: succesvolle AI-implementaties

    Het implementeren van kunstmatige intelligentie (AI) biedt enorme kansen, maar roept ook vragen op. Deze paper beschrijft hoe je als (middel)grote organisatie klein kunt starten met AI en gaandeweg kunnen opschalen.

    Computable.nl

    Cybercrime Trendrapport 2024

    Een uitgebreide paper over de nieuwste bedreigingen en ruim 50 best-practices in beveiliging.

    Meer lezen

    Europa
    ActueelInnovatie & Transformatie

    Europa deelt 307 miljoen uit aan 64 startups

    ActueelInnovatie & Transformatie

    Europa neemt voortouw voor eerlijke technologie

    AchtergrondInnovatie & Transformatie

    VS en Europa oneens over strategie tech-oorlog

    ActueelOverheid

    Europees geld voor ontdekken kwetsbare opensource

    ActueelOverheid

    EC maakt alle eigen broncodes openbaar

    ActueelInnovatie & Transformatie

    Nieuwe opensource-strategie Europese Commissie

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs