Что ждет нас в 2026 году: тренд на открытость
Тренд на открытость усиливается под давлением предстоящего европейского Cyber Resilience Act (CRA), который вступит в силу в 2026 году. Вендоры массово переходят на Linux-базированные ОС, чтобы обеспечить необходимый уровень кибербезопасности и сертификации
✨Linux Foundation и OpenSSF запустили инициативу по подготовке open-source проектов к CRA, которая включает разработку спецификаций, инструментов и процессов для соответствия требованиям CRA, включая SBOM.
✨ С июня 2026 года появятся аккредитованные органы, которые начнут официально проверять, соответствует ли оборудование (контроллеры, датчики, шлюзы, ПО) требованиям CRA.Производители и импортеры должны будут доказать, что их продукты secure-by-design, имеют процессы управления уязвимостями, поддерживают своевременные обновления ПО/прошивок. Для устройств КИ может потребоваться сертификация третьей стороной.
✨С сентября 2026 года начинает действовать обязательное раскрытие уязвимостей и инцидентов.
Компании должны в установленные сроки сообщать властям об уязвимостях и значимых киберинцидентах.
Почему именно Linux-платформы?
🔵Уже сертифицированы под европейские схемы (EUCC, Common Criteria). Сертификация EUCC официально открыта с 27 февраля 2025 г.; первый сертификат уровня «substantial» выдан именно для ПО под Linux (GMV GNSS Cryptographic Module)
🔵Linux уже доминирует в embedded- и IoT-сегменте. Доля Linux (включая Android) в IoT решениях составляет порядка 70%. Оставшиеся 30% - это также не только Windows (хотя она и лидирует в этом объеме), но и FreeRTOS, QNX, VxWorks, а также no-OS решения.
🔵Открытый код = прозрачность для аудиторов. В EUCC-оценке «substantial» обязателен доступ к исходникам (уровень EAL2).
Post #258
360
- 👍 2
- 🔥 2
- 👏 2