Hmmm… #CyberResilienceAct 2
Die #eukommission will da rechtliche Standards definieren ohne die #etsi einzubeziehen. Die Institution die weltweit Spezifikationen für technische Standards entwickelt.

Also Sachverstand absichtlich ignorieren. Danke Ursula - die #union beweist damit, dass sie nicht nur nichts versteht, sondern auch nichts verstehen will.

https://www.etsi.org/images/files/ETSIPositionPapers/ETSI-Position-Paper-No6.pdf

⁉️ Why does the Cyber Resilience Act still need some tweaking? It’s in the federal government’s coalition agreement 👉 “Digital policy is power politics. We want a digitally sovereign Germany. To achieve this, we will reduce digital dependencies […].“

And then this: The BSI reporting portal, where approximately 30,000 German companies and government agencies must register as part of the NIS 2 implementation, is based on cloud infrastructure from Amazon Web Services (AWS). 🙉 #CyberResilienceAct

Cyber Resilience Act: Welche Maßnahme ein “Must Have” ist

Müssen Sie sich mit dem Cyber Resilience Act beschäftigen? Wissen Sie noch nicht, welche CRA-Maßnahmen erforderlich sind? Dann beginnen Sie doch einfach mit einem soliden Fundament!

https://www.all-about-security.de/cyber-resilience-act-welche-massnahme-ein-must-have-ist/

#CRA #CyberResilienceAct #systemhärtung #compliance

Cyber Resilience Act (CRA): Wichtige Anforderungen für Hersteller

Sind Sie auf den Cyber Resilience Act (CRA) vorbereitet? Entdecken Sie die wesentlichen Anforderungen für digitale Produkte.

All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit

Heute waren wir bei der Verbändeanhörung im BMI zum CRA-Durchführungsgesetz.

Wir fordern u.a.:

1) Unterstützung für Open-Source-Akteure bei der Umsetzung der CRA-Anforderungen!

2) Das Online-Portal für die CRA-Beschwerdestelle muss auf einer digital souveränen Open-Source-Lösung gebaut werden, keine proprietären US-Hyperscaler in kritischen Bereichen!

Bei 1) will das BSI eine Übernahme in den Gesetzentwurf prüfen, bei 2) waren sie stur.

Wir bleiben dran!

#OpenSource #CyberResilienceAct

We’ve published the second monthly report (March 2026) for the Cyber Resilience Act Readiness project, part of our ongoing 2026 effort to prepare the FreeBSD community for the European Union’s cybersecurity regulation.

Read the March report: https://github.com/FreeBSDFoundation/all-projects/blob/main/Cyber%20Resilience%20Act%20Readiness/monthly-updates/2026-03.md

#FreeBSD #OpenSource #Security #CyberResilienceAct #CRA #Community

Und noch etwas: Wir fordern das BSI auf, für das neu einzurichtende CRA-Beschwerdeportal digital souveräne Open-Source-Lösungen zu verwenden...

...statt den gleichen Fehler wie beim NIS-2-Meldeportal zu wiederholen, das sensible Daten der kritischsten Unternehmen in Deutschland verarbeitet und auf einer Cloud-Infrastruktur von AWS aufsetzt. 😵‍💫

https://www.heise.de/meinung/Das-Meldeportal-in-der-AWS-Cloud-Warum-nur-BSI-11142071.html

🔎 Unsere Stellungnahme zum CRA-Durchführungsgesetz findet Ihr hier: https://osb-alliance.de/pressemitteilungen/cyber-resilience-act-und-open-source-umsetzung-entscheidet-ueber-sichere-digitale-infrastrukturen

#OpenSource #CyberResilienceAct

📆 Bald müssen Unternehmen die Anforderungen des Cyber Resilience Act (CRA) erfüllen.

Das deutsche „CRA-Durchführungsgesetz“ legt fest, welche Wirtschaftsakteure bei der CRA-Compliance Unterstützung bekommen können.

Wir fordern: Das CRA-Durchführungsgesetz muss genau wie der CRA selbst die Besonderheiten des Open-Source-Ökosystems berücksichtigen – denn ohne Open Source läuft nichts!

🔎 Unsere Stellungnahme findet Ihr hier: https://osb-alliance.de/pressemitteilungen/cyber-resilience-act-und-open-source-umsetzung-entscheidet-ueber-sichere-digitale-infrastrukturen

#OpenSource #CyberResilienceAct

Stay ahead! Learn how OWASP SAMM helps achieve CRA compliance by turning security requirements into measurable practices, integrating them into your SDLC, and embedding continuous, risk-based security.

Read: https://owaspsamm.org/blog/2026/02/27/cra-compliance-with-owasp-samm

#OWASP #SAMM #CyberResilienceAct #SDLC

We’ll be at #JCON2026 in Cologne 🇩🇪

Meet us at our booth to talk about #AI and the #CyberResilienceAct – and how these topics show up in real-world software development.

We’re also running short interviews with attendees and bringing some Basel treats and stickers along 🍬

🎤 Talk by Tamari Gogebashvili
“From a Workshop to a Wake-Up Call: My Journey into Accessibility”

📅 Thursday, April 23
⏰ 12:55–13:15
📍 Cinema 6

Come by and say hi 👋
https://karakun.com/en/karakun-at-jcon-europe-2026

Im Rahmen der Umsetzung des #CyberResilienceAct (CRA) wird uns erneut eine besondere Rolle zuteil. Neben der Ernennung zur marktüberwachenden Behörde übernehmen wir auf europäischer Ebene nun den Vorsitz der Administrative Cooperation Group „AdCo CRA“. 🇪🇺

Mehr dazu findet ihr in der offiziellen Pressemitteilung: 👉️ http://www.bsi.bund.de/dok/1194596