Die Software-Stückliste gilt vielen als der große Brocken im Cyber Resilience Act. Man stellt sich einen aufwendigen Scan vor, ein teures Tool, eine endlose Liste. Schaut man aber genau in die Verordnung, verlangt sie...
Kategorie - Supply Chain Security
CRA: Wer ist für Schwachstellen und SBOM verantwortlich?
Wer eine Maschine kauft, kauft die Maschine. Nicht die Steuerung darin, nicht das Bussystem, nicht die eingebettete Firmware eines Zulieferers. Genau diese Unterscheidung sorgt beim Cyber Resilience Act (CRA, Verordnung...
Neue VDMA Unterlagen zur Supply Chain Security
Im Zuge der fortschreitenden Digitalisierung und den damit verbundenen Sicherheitsrisiken hat der VDMA-Arbeitskreis Industrial Security einen entscheidenden Schritt zur Standardisierung von Cybersecurity-Anforderungen...
