Webinar: CRA-Compliance in der Praxis: Offene Tools helfen KMU, Software-Lieferketten abzusichern

Moderne Produkte mit digitalen Komponenten basieren in hohem Maße auf Free and Open Source Software (FOSS). Dadurch entstehen komplexe Software-Lieferketten, die Innovationen beschleunigen, zugleich jedoch neue systemische Risiken für Cybersicherheit und Compliance mit sich bringen. Jüngste Vorfälle in Software-Lieferketten haben gezeigt, wie sich Schwachstellen in weit verbreiteten Komponenten über Tausende nachgelagerter Produkte hinweg ausbreiten können. Gleichzeitig fehlt vielen Herstellern – insbesondere kleinen und mittleren Unternehmen (KMU) – noch immer die vollständige Transparenz über ihre Softwareabhängigkeiten und die damit verbundenen Sicherheitsrisiken. Mit dem EU Cyber Resilience Act (CRA) werden erstmals verbindliche Anforderungen über den gesamten Produktlebenszyklus hinweg eingeführt. Dazu zählen unter anderem die systematische Identifikation von Softwarekomponenten, ein strukturiertes Schwachstellenmanagement sowie umfassende Sicherheitsdokumentation. Für viele Unternehmen, insbesondere KMU, stellt die praktische Umsetzung dieser regulatorischen Vorgaben in konkrete betriebliche Prozesse jedoch eine erhebliche Herausforderung dar. Der Beitrag stellt das EU-geförderte Projekt OCCTET (Open source Compliance Comprehensive Techniques and Essential Tools) vor. Ziel des Projekts ist die Entwicklung einer offenen und modularen Werkzeugkette, die Unternehmen bei der Umsetzung der CRA-Anforderungen unterstützt. OCCTET umfasst unter anderem Module, mit denen Organisationen prüfen können, ob ihre Produkte in den Anwendungsbereich des CRA fallen, sowie strukturierte Gap-Analysen gegenüber den regulatorischen Anforderungen durchführen können. Der Artikel konzentriert sich insbesondere auf die technischen Komponenten dieser Toolchain – darunter die automatisierte Erstellung von Software Bills of Materials (SBOM), die Korrelation von Schwachstellen sowie die Erstellung von Dokumentationen im Vulnerability Exploitability eXchange (VEX)-Format.

BSI_Vortrag:_Praxis_CRA-Compliance:_Wie_offene_Werkzeuge_KMU_bei_der_Absicherung_von_Software-Lieferketten_unterstützen
FOSS Backstage 2026_Dr. Andreas Kotulla und Chan-jo Jun
Image
Image
Image
Image
Image
Image
Image
Image
Image
Image
Image
Image
Image
Webinarbild mit Text: A Global Outlook - Mitigating Risks in Open Source and Software Supply Chains
Revenera_Webinar_Das_Supply_Chain_Risiko_dass_Sie_nicht_ignorieren_dürfen: Ein_Leitfaden _für_kritische_Branchen
OpenChain Webinar: Project OCCTET.eu - Why, What and How
Modern Open Source Risk Management - What you should be doing now
Vortrag_Lizenzverletzungen_Bei_KI_generierten_Code
OpenChain_Webinar: Eine_Diskussionsrunde_zu_den_Risiken_und_dem_ Management_generativer_KI
Vortrag_Lizenzverletzungen_Bei_KI_generierten_Code
Anyone_who_still_puts_AI-generated_code_into_circulation_today_has_conditional_intent_to_infringe_the_law_how_to_limit_or_at_least_defer_the_risk
Flexera_Webinar_Regulations_Roundup_Navigating_SBOM_and_OSS_Compliance_Across_the_US_India_and_Europe