Search

Items tagged with: CRA


Nach dem sehr charmanten Init geht es für mich auf der @FrOSCon jetzt mit dem Thema Cyber Resilience Act weiter. Bin sehr gespannt auf die Updates von @fukami und Michael Schuster.

#CRA #FrOSCon2026 #FrOSCon



The media in this post is not displayed to visitors. To view it, please go to the original post.

🛡️ Ab 11. September 2026 übernimmt @certbund im BSI die Rolle des koordinierenden #CSIRT für CRA-Meldungen in Deutschland.

Über die #CRA Single Reporting Platform (CRA-SRP) erhält CERT-Bund Meldungen zu
⚠️ aktiv ausgenutzten Schwachstellen und
🚨 schwerwiegenden Sicherheitsvorfällen.

Es kann relevante Informationen an weitere zuständige CSIRTs weitergeben und so die Vorbereitung von Schutzmaßnahmen unterstützen.

#CybernationDeutschland #Cybernation #BSI #CyberResilienceAct


Können wir dann mal in Reallaboren erproben, wie Softwarehersteller, die keine TechBros sind, den #CRA erfüllen sollen?

Ich wette eine Kiste bestes fränkisches Bier gegen ein schales Kölsch: das funktioniert nicht.

#cra


New preprint: UAV-Space Framework 🛰️

SPARTA/MITRE ATT&CK cover intentional threats to space
infrastructure. Physical environment vectors — geomagnetic
storms, SAA transits, SEP events — have no framework.

UAV-Space fills that gap.

Empirical basis:
→ 43,848h NASA OMNI2 real data
→ 18.3× anomaly rate during major storms (Kp≥7)
→ Fisher exact p=0.005, χ²=23.66 p<0.0001
→ 8.2× during Solar Energetic Particle events

Each physical phenomenon modeled as threat actor:
TTPs, IoCs, advance warning, NIS2 Art.21 playbooks

Key finding: NOAA SWPC gives 24h CME advance warning.
No operator today has a procedure to use that window.
UAV-Space pre-defines the procedures.

researchgate.net/publication/4…

#infosec #spacesecurity #threatintel #NIS2 #satellite
#spaceweather #criticalinfrastructure #CRA


The media in this post is not displayed to visitors. To view it, please go to the original post.

Members & Products Mai 2026 🚀
Am 13. Mai pitchen vier OSBA-Mitglieder ihre Open-Source-Lösungen – mit anschließender Fragerunde zum Netzwerken:
🔹 server.camp – OSS-Hosting für Vereine & Startups
🔹 l3montree – DevGuard für CRA-Konformität & Supply-Chain-Security
🔹 OpenTicket AI – On-Premise-KI-Triage für KIX, Zammad & Znuny
🔹 os-cillation – 25 Jahre OSS-Softwareentwicklung
📅 13.05.2026, 17:00–18:00 Uhr
💻 Online
🎟️ pretix.eu/OSBA/mp052026/
#OpenSource #DigitaleSouveränität #OSBA #CRA #DevSecOps


Neben der Überwachung der Konformität von Produkten wird das #BSI eine #Beschwerdestelle für Verbraucher einrichten. Zudem erhält die Behörde die Kompetenz, Prüfstellen bei Engpässen auch selbst zu bewerten und zu überwachen, sofern ein öffentliches Interesse an deren Notifizierung besteht.
#CRA #Cybersecurity #Netzpolitik


ich bin für einen verpflichtenden SocialMedia-Führerschein für ALLE Führungskräfte.

Jeder, vom Abteilungsleiter bis zum Bundeskanzler bekommt erst dann ein Smartphone, wenn die Person von #DSGVO bis #CRA alle Regeln und Fallen für deren Einhaltung sie verantwortlich sind auch verstanden haben.

Was? Ja, es wird dann ruhig auf Musk- und Meta-Plattformen.


Bei einer Schulung über den Cyber Resiliance Act (CRA) gelernt: Wenn man einem Gerät per Software ein "substantial update" spendiert, muss man diese Version ab da wieder für 5 Jahre mit Security Updates versorgen.

Gut natürlich für den User, aber als Hersteller ist das ja nicht gerade ein Anreiz, neue Features nachzurüsten 🤔

#CRA #EURegulation #CyberSecurity




🚀 March Newsletter 🚀

Our March newsletter brings you the energy of 22 I Love Free Software Day ❤️ celebrations across Europe, the Norwegian release of Ada & Zangemann, updates on the #CRA and #RouterFreedom and two fresh Software Freedom Podcast episodes.

fsfe.org/news/nl/nl-202603.en.…


The media in this post is not displayed to visitors. To view it, please go to the original post.

Mehr Konkretisierung für den EU Cyber Resilience Act (#CRA): Die grundlegenden #Cybersecurity-Anforderungen und die Anforderungen an ein aktives #Schwachstellenmanagement sind Teil des Normungsmandats M 606, das die #EU-Kommission an die europäischen Normungsorganisationen #CEN, #CENELEC und #ETSI erteilt hat.

Seitens der #DKE wurden nun aktuell mit Stand Dezember 2025 alle Normungsprojekte zum CRA zusammengefasst und um den jeweils aktuellen Projektstatus ergänzt:

dke.de/resource/blob/2435170/2…


The media in this post is not displayed to visitors. To view it, please go to the original post.

Vom Erstlingswerk zum #Standardkompendium: Fünf Jahre ist es nun schon her, dass mein Rechtshandbuch #Cybersecurity in der ersten Auflage im Jahr 2020 erschienen ist - vor wenigen Tagen nun gab es den offiziellen Startschuss für die dritte Auflage, die für Herbst 2026 geplant ist – und nicht nur alle neuen Entwicklungen rund um EU #NIS2 und #CRA einbezieht, sondern auch die strategische Relevanz der Thematik für private und öffentliche Einrichtungen gleichermaßen betont:

beck-shop.de/kipker-cybersecur…


Ist das vielleicht eine Nebenwirkung des #CRA ?

(edit: und wieso stand im Toot von mir auf einmal nur noch das #CRA?!?!)

#cra


Diese Webseite verwendet Cookies. Durch die weitere Benutzung der Webseite stimmst du dieser Verwendung zu. https://inne.city/tos