Aanpassing aan Europese Cyber Resilience Act stelt critici gerust over open source
De IT wereld was afgelopen zomer in rep en roer over de gevolgen van de voorgestelde Europese Cyber Resillience Act voor de opensource ontwikkelaars. Brussel ging met de kritiek aan de slag. Nu het wetsvoorstel nagenoeg definitief is klinkt er optimisme.
Diverse opensource organisaties waaronder Apache, Adafruit, OpenInfra en Eclipse geven in verschillende statements aan opgelucht te zijn omdat diverse grote zorgen zijn weggenomen over vereisten aan open source software. Deze gingen onder meer om complexe certificering en onrealistische wettelijke vereisten voor softwarereleases.
Aansprakelijk stellen
Zo werden softwaremakers bij inwerkingtreding van de Europese wetgeving aansprakelijk gesteld voor slecht werkende of onveilige software. Ook krijgen ze diverse controles en vragenlijsten die vooraf moeten worden ingevuld over software over bijvoorbeeld beoogde doeleinden. Veel van deze eisen zijn voor open source ontwikkelaars onwerkbaar, zo gaven zij aan.
Dirk Willem van Gulik, founder van de Apache Software Foundation en een van de grondleggers van het moderne internet, schrijft in een blog dat de Cyber Resillience Act het belang van open source voor innovatie in de softwarewereld in eerste instantie niet goed erkende en daarmee ook de gevolgen voor andere industrieen waaronder de autowereld hebben onderschat. Behalve de opensourcewereld kwamen diverse industrieen die afhankelijk zijn van open source software dan ook in actie.
Verder lezen bij de bronLees ons boek
Gemeenten. Bewustzijn. Privacy.
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
Belang van data ethiek en privacy in de digitale wereld | Verder lezen | |
Governance artikel in wetsvoorstel NIS2 geeft bestuurder te veel ruimte | Verder lezen | |
Cybersecurity vaak te laat in beeld: tips voor een fundamentele aanpak | Verder lezen | |
Britse toezichthouder roept publiek op om privacybeleid apps te lezen | Verder lezen | |
Ook AIVD kijkt kritisch naar AWS cloudverhuizingsplan van SIDN | Verder lezen | |
Nederlandse bedrijven richten zich op quick wins bij implementatie NIS2 | Verder lezen | |
Mogelijk steviger toezicht op cybersecurity gemeentelijke websites | Verder lezen | |
Slimme camera s geven ouderenzorg privacy | Verder lezen | |
Ook AIVD kijkt kritisch naar AWS cloudverhuizingsplan van SIDN | Verder lezen | |
Bestuurders moeten verantwoordelijkheid nemen voor cybersecurity | Verder lezen |