Informieren ist alles – Meldepflichten

Folge 5: Schwachstellen und Sicherheitsvorfälle, die in die Truhe des Vergessens gesperrt werden, nutzen niemandem. Besser wird man nur, wenn man sie kommuniziert und es damit möglich macht, Feeback aus der Community zu bekommen, andere zu warnen und mitzuteilen: Wir haben’s erkannt, wir schließen das Leck. Das ist natürlich immer wechselseitig zu verstehen. Denn wenn … Weiterlesen

Alles SBOM oder was?

Folge 4: Mit Software Bills of Material (SBOM) zu mehr Transparenz und Lieferkettenschutz Es spricht sich «essbomm» und hört sich seltsam an. Korrekt geschrieben lautet die Abkürzung SBOM. Sie steht für «Software Bill of Materials». Was ist das? Wer nicht in einem Umfeld arbeitet, in dem produziert wird, erkennt schwerlich, worum es geht. Geheimnis gelüftet: … Weiterlesen

Kritikalität und ihre Klassen

Folge 3: Der CRA kennt unterschiedlich kritische Klassen. Wir stellen sie Ihnen vor. Was ist Kritikalität? Was sind Produktklassen? Wer ist betroffen? Und was hat das zur Folge? Diesen Fragen gehen wir in unserem dritten Beitrag zum Cyber Resilience Act (CRA) nach. Im zweiten Beitrag unserer Serie haben wir erfahren, warum es den CRA überhaupt … Weiterlesen

Korrupte Fernseher im Botnetz

Folge 2: Warum es den CRA gibt. Feierabend, TV einschalten und die Tagesschau streamen. Der neue Fernseher läuft mit dem Android-Betriebssystem. Plötzlich bekommen sie von Ihrem Provider eine E-Mail, die ihnen mitteilt, dass eins ihrer Geräte im Netz korrumpiert sei. BadBox 2.0 hat offenbar zugeschlagen. Sie ärgern sich. Denn der smarte Bildgeber war ein extrem … Weiterlesen

Willkommen bei EASY.CRA

Folge 1: Der Cyber Resilience Act ist da. Wir von ibi research stellen uns zusammen mit der OTH-Regensburg dem Handlungsbedarf – und zwar mit dem Fokusprojekt EASY.CRA, eine einfach zu handhabende Hilfe für den Einstieg in die Informationssicherheit auf der Basis der Anforderungen des Cyber Resilience Acts, kurz CRA.