La loi européenne sur la cyber-résilience

Brèves sur la cybersécurité B2B

Partager le post

Le European Cyber ​​​​Resilience Act (CRA) est un acte législatif qui fait date. Il remédiera à un certain nombre de faiblesses actuelles du marché technologique européen, tout en réduisant encore les risques futurs grâce à une responsabilité et une transparence accrues de la part des fournisseurs de logiciels et d'applications. Le temps de la mise en œuvre est déjà en cours.

Après tout, les vulnérabilités de la chaîne d'approvisionnement des logiciels ont continué de faire la une des journaux en 2023, soulignant l'impact significatif d'une seule vulnérabilité sur potentiellement des milliers d'entreprises et d'individus. Ces incidents ont mis en évidence la nécessité de normes de cybersécurité couvrant l'ensemble du cycle de vie du développement logiciel (SDLC). Il est encourageant de constater que ces incidents ont été des signaux d'alarme pour les organismes de réglementation et ont incité les gouvernements à agir, comme en témoigne l'accent mis par l'ARC sur la chaîne d'approvisionnement.

Loi européenne sur la cyber-résilience (CRA)

L'accord des États membres sur une position commune pour le règlement est un très grand pas dans la bonne direction et un moment important pour l'industrie technologique. Non seulement cela apporte plus de transparence à une zone souvent opaque. Il encourage également les éditeurs de logiciels, les fabricants et les détaillants à accroître la cybersécurité des produits qu'ils vendent. Il faut espérer qu'à l'avenir, les entreprises iront au-delà des exigences prescrites et accorderont une plus grande priorité à la sécurité.

Il est donc grand temps d'établir des normes contraignantes dans toute la région pour surmonter la complexité des législations qui se chevauchent dans les États membres de l'UE. C'est précisément cette approche conjointe et internationale de la réglementation qui est nécessaire pour arrêter la cybermenace en augmentation rapide qui se cache partout.

Plus sur Veracode.com

 


À propos de Veracode

Veracode est synonyme de sécurité logicielle intelligente. La plate-forme de sécurité logicielle Veracode détecte les failles et les vulnérabilités à chaque étape du cycle de développement logiciel moderne. Grâce à une puissante IA formée sur des billions de lignes de code, les clients de Veracode corrigent les erreurs plus rapidement et avec une grande précision.


 

Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

BSI définit des normes minimales pour les navigateurs Web

Le BSI a révisé la norme minimale pour les navigateurs Web pour l'administration et a publié la version 3.0. Vous pouvez vous en souvenir ➡ En savoir plus

Un malware furtif cible les entreprises européennes

Les pirates informatiques attaquent de nombreuses entreprises à travers l'Europe avec des logiciels malveillants furtifs. Les chercheurs d'ESET ont signalé une augmentation spectaculaire des attaques dites AceCryptor via ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Test : Logiciel de sécurité pour les terminaux et les PC individuels

Les derniers résultats des tests du laboratoire AV-TEST montrent de très bonnes performances de 16 solutions de protection établies pour Windows ➡ En savoir plus

FBI : Internet Crime Report chiffre 12,5 milliards de dollars de dégâts 

L'Internet Crime Complaint Center (IC3) du FBI a publié son rapport 2023 sur la criminalité sur Internet, qui comprend des informations provenant de plus de 880.000 XNUMX personnes. ➡ En savoir plus

HeadCrab 2.0 découvert

La campagne HeadCrab contre les serveurs Redis, active depuis 2021, continue d'infecter avec succès les cibles avec la nouvelle version. Le mini-blog des criminels ➡ En savoir plus