SaaS ist keine generelle Ausnahme beim CRA: Remote-Datenverarbeitung, SBOMs und der CRA

11.03.2026

Dr. Andreas Kotulla

Software Composition Analysis

Softwareunternehmen verlassen sich häufig auf eine vertraute Unterscheidung: Produkte sind reguliert, Services nicht. Cloud-Delivery-Modelle, abonnementbasierte Modelle und Remote-Verarbeitung wurden oft nicht nur als geschäftliche Innovationen betrachtet, sondern auch als Wege, regulatorische Risiken zu reduzieren. Der EU Cyber Resilience Act (CRA) stellt diese Annahme infrage. Entscheidend ist nach dem CRA nicht, ob etwas als „SaaS“ vermarktet wird, sondern ob es Teil

Weiterlesen

Cyber Resilience Act und Altsysteme

10.03.2026

Dr. Andreas Kotulla

Software Composition Analysis

Eine der häufigsten Fragen zum Cyber Resilience Act (CRA) betrifft die Handhabe von Altsystemen. Hersteller aus verschiedenen Branchen fragen, ob sie Produkte, die sie vor Jahren entwickelt und auf den Markt gebracht haben, nach dem 11. Dezember 2027 weiterhin in der Europäischen Union verkaufen dürfen, ohne sie anzupassen. Dieser Blog beleuchtet die Thematik im Kontext der sich entwickelnden CRA-Standards und

Weiterlesen

Open Source Sicherheit und Compliance

18.12.2020

Dr. Andreas Kotulla

Software Composition Analysis

Open Source ist unerlässlich. Berücksichtigen Sie die versteckten Kosten für Compliance und Sicherheit? Open Source ist essenziell, doch Compliance und Sicherheit bringen versteckte Kosten mit sich. Je verbreiteter Open-Source-Software wird, desto größer sind die Risiken durch Sicherheitslücken und fehlerhafte Lizenzierung. Der neue IDC-Bericht „Addressing the Hidden Costs of Embedding Open Source Software“ beleuchtet diese Herausforderungen. Open-Source-Abhängigkeiten bergen reale Schwachstellen. Eine

Weiterlesen

„Patchen“: Die richtige Lizenz identifizieren

07.10.2020

Dr. Andreas Kotulla

Software Composition Analysis

Warum Open Source nutzen? Open Source ist überall. Erfahrene Entwickler schreiben Code nicht von Grund auf neu. Sie wissen, wo sie funktionierenden Code finden. Open Source steigert die Produktivität, verkürzt die Markteinführungszeit und senkt die Entwicklungskosten. Doch wer Open Source nutzt, übernimmt auch Verantwortung für fremden Code. Patches und ihre Rolle in der Softwareentwicklung Software Composition Analysis befasst sich intensiv

Weiterlesen

Was ist eine Software Composition Analysis (SCA)

30.05.2020

Dr. Andreas Kotulla

Software Composition Analysis

Softwareanbieter, Entwickler, Unternehmen und Enthusiasten erkennen die Bedeutung der Software Composition Analysis (SCA) im Bereich der modernen Anwendungsentwicklung. Niemand möchte morgen in den Schlagzeilen stehen. Um die Rolle von SCA zu verstehen, ist eine breite Perspektive wichtig. SCA bietet Vorteile und Mehrwert für Organisationen, die sichere und bessere Produkte entwickeln möchten. Nur so kann eine fundierte Entscheidung bei der Festlegung

Weiterlesen