You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
在过去的几个月里,ASF, Eclipse, FSF Europe, the Linux Foundation Europe, the Python folks, the Open Source Initiative, Mozilla, NLNet-labs, the Internet Society(以及其他无数组织),以及许多使用开源的工业团体,花费了大量的时间和精力与政策制定者、西班牙欧盟轮值主席国、欧洲议会、欧盟委员会以及 25 个左右的欧洲国家政府进行沟通。不仅要解释开源软件的影响,还要解释什么是开源——以及为什么它对行业的创新能力至关重要,是行业创新的核心。此外,由于我们的代码是许多其他软件的基础,因此对于 CRA(提高安全性)的目标来说,正确处理事情也很重要。
36
+
在过去的几个月里,[ASF, Eclipse, FSF Europe, the Linux Foundation Europe, the Python folks, the Open Source Initiative, Mozilla, NLNet-labs, the Internet Society](https://blog.opensource.org/the-ultimate-list-of-reactions-to-the-cyber-resilience-act/)(以及其他无数组织),以及许多使用开源的工业团体,花费了大量的时间和精力与政策制定者、西班牙欧盟轮值主席国、欧洲议会、欧盟委员会以及 25 个左右的欧洲国家政府进行沟通。不仅要解释开源软件的影响,还要解释什么是开源——以及为什么它对行业的创新能力至关重要,是行业创新的核心。此外,由于我们的代码是许多其他软件的基础,因此对于 CRA(提高安全性)的目标来说,正确处理事情也很重要。
话虽如此,这里需要注意的是,政治家和政策制定者并没有以任何方式削弱 CRA,也没有放弃 CRA 的目标:提升网络正常运转(improving the resilience of society)和当前(令人遗憾的)软件安全状态。CRA 的这一部分没有改变——在欧洲市场上提供的软件将受到监管——并且必须满足最低(在“关键软件”的情况下相当广泛)的安全标准。
53
49
54
-
因此,CRA(PLD 和许多其他法律,如数据法案、DSA*注1、DORA*注2、NIS2及其金融变体*注3、互操作性和 SEP 法规*注4)将对软件行业产生巨大影响。整个行业都将不得不学习如何成为一个受监管的行业。我们将需要学习如何遵守 CE 法规和标志*注5。这是一项艰巨的工作:影响分析估计额外的开发成本约为 30%(与早期法规(如 MDD/MDR,欧盟医疗器械指令/欧盟医疗器械法规)非常一致)。
50
+
因此,CRA(PLD 和许多其他法律,如数据法案、DSA[注1]、DORA[注2]、NIS2及其金融变体[注3]、互操作性和 SEP 法规[注4])将对软件行业产生巨大影响。整个行业都将不得不学习如何成为一个受监管的行业。我们将需要学习如何遵守 CE 法规和标志[注5]。这是一项艰巨的工作:影响分析估计额外的开发成本约为 30%(与早期法规(如 MDD/MDR,欧盟医疗器械指令/欧盟医疗器械法规)非常一致)。
这一好消息的许多感谢和功劳都应该归功于所有的开源基金会(以及Open Forum Europe的大量帮助和协调)、行业参与者,也归功于所有在国家和欧盟层面保持开放心态并真正试图理解开源并解决问题的政策制定者和政治家。
66
+
这一好消息的许多感谢和功劳都应该归功于所有的开源基金会(以及[Open Forum Europe](https://openforumeurope.org/eu-cyber-resilience-act-takes-a-leap-forward/)的大量帮助和协调)、行业参与者,也归功于所有在国家和欧盟层面保持开放心态并真正试图理解开源并解决问题的政策制定者和政治家。
0 commit comments