La concienciación sobre la CRA de la UE en materia de código abierto cae ligeramente en el informe de 2026

Una nueva encuesta muestra que los desarrolladores y organizaciones de código abierto siguen en gran medida sin estar preparados para la Ley de Ciberresiliencia de la Unión Europea a pesar de un año de esfuerzos de concienciación. El Informe de Concienciación y Preparación para la CRA de 2026 reveló que el desconocimiento de la normativa aumentó al 66 por ciento, frente al 62 por ciento de 2025.

El informe, publicado a principios de junio por LF Research, OpenSSF, Balena, Ericsson y Revanite, encuestó a un grupo más amplio que incluía a más participantes de Estados Unidos y Canadá. En esa región, el 72 por ciento afirmó no estar familiarizado con las normas que se aplicarán a los productos vendidos en el mercado de la UE.

Persisten lagunas clave entre quienes conocen la CRA. Aproximadamente el 40 por ciento no ha determinado si la normativa se aplica a su trabajo. Solo el 34 por ciento identificó correctamente diciembre de 2027 como la fecha límite de cumplimiento total. Solo el 41 por ciento de los fabricantes espera cumplir ese plazo, mientras que el 39 por ciento sigue sin estar seguro.

Otros indicadores se mantuvieron estables o empeoraron. El porcentaje de encuestados que elaboran una Lista de Materiales de Software (SBOM) para todos sus productos se mantuvo en el 32 por ciento. La dependencia de proyectos upstream para las correcciones aumentó al 51 por ciento. El informe también señaló un incremento interanual del 394 por ciento en las CVE publicadas en más de 14.000 proyectos durante el primer trimestre de 2026.

Artículos relacionados

A report by the Génération Libre think tank links rising data breaches in France to European regulations. The CNIL is tightening controls after a record year in 2025.

Reportado por IA

Europe's MiCA rules will cut off unlicensed crypto platforms from serving customers after July 1, 2026. Only 194 firms hold licenses so far, leaving many users at risk of losing access.

China's commerce ministry has threatened investigations into the EU or its businesses and reciprocal measures in response to the European Union's January 2026 cybersecurity proposal, which could designate China a 'cybersecurity threat' and list firms like Huawei and ZTE as 'high-risk suppliers' for mandatory removal from 5G networks. The warning comes amid the EU's push to phase out such vendors from telecom, hi-tech sectors, and critical infrastructure within three years.

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar