Проект готовности к Закону о киберустойчивости (CRA)

Фонд реализует проект в течение 2026 года для активной подготовки Фонда FreeBSD, Проекта и сообщества к Закону о киберустойчивости (Cyber Resilience Act) ЕС. Выделено шесть основных направлений: Безопасность и обработка уязвимостей, Инструментарий SBOM, Публичная документация, Взаимодействие с законодателями в сообществе, Публичный репозиторий проекта и Коммуникации.

За февраль и март проект перешёл от планирования к активной реализации. Теперь проводятся внутренние еженедельные координационные встречи, и привлечённый Фондом руководитель по безопасности Пьер Проншери (Pierre Pronchery) присоединился к команде безопасности FreeBSD, чтобы более тесно согласовать работу проекта с существующими процессами безопасности Проекта FreeBSD.

Что касается взаимодействия с регулирующими органами, Фонд совместно подписал письмо Open Source Initiative Европейской комиссии в поддержку добровольной аттестации безопасности, внёс вклад в отзыв Eclipse Foundation о проекте рекомендаций CRA, а также посетил FOSDEM и FOSS Backstage для сотрудничества с другими сообществами открытого исходного кода, осваивающими CRA.

Техническая работа над инструментарием SBOM успешно продвигается, и ранняя автоматическая генерация SBOM сейчас находится на стадии тестирования. Создан публичный репозиторий проекта для прозрачного отслеживания прогресса, опубликован FAQ для сообщества, а для вопросов доступен специальный адрес для связи. Также началась работа с производителями нижнего звена.


Последнее изменение: 22 апреля 2026 г. от Vladlen Popolitov