Consciência sobre o CRA da UE em código aberto cai ligeiramente no relatório de 2026

Uma nova pesquisa mostra que desenvolvedores e organizações de código aberto continuam amplamente despreparados para a Lei de Resiliência Cibernética da União Europeia, apesar de um ano de esforços de conscientização. O Relatório de Consciência e Prontidão do CRA de 2026 constatou que o desconhecimento sobre a regulamentação aumentou para 66 por cento, ante 62 por cento em 2025.

O relatório, divulgado no início de junho pela LF Research, OpenSSF, Balena, Ericsson e Revanite, pesquisou um grupo mais amplo, incluindo mais respondentes dos Estados Unidos e do Canadá. Nesses locais, 72 por cento disseram não estar familiarizados com as regras que se aplicarão aos produtos vendidos no mercado da UE.

Lacunas importantes persistem entre aqueles que conhecem o CRA. Cerca de 40 por cento não determinaram se a regulamentação se aplica ao seu trabalho. Apenas 34 por cento identificaram corretamente dezembro de 2027 como o prazo final para conformidade total. Apenas 41 por cento dos fabricantes esperam cumprir esse prazo, enquanto 39 por cento permanecem incertos.

Outras métricas permaneceram estáveis ou pioraram. A parcela de respondentes que produz a Lista de Materiais de Software (SBOM) para todos os produtos manteve-se em 32 por cento. A dependência de projetos upstream para correções subiu para 51 por cento. O relatório também observou um aumento de 394 por cento ano a ano nas CVEs publicadas em mais de 14.000 projetos no primeiro trimestre de 2026.

Artigos relacionados

A report by the Génération Libre think tank links rising data breaches in France to European regulations. The CNIL is tightening controls after a record year in 2025.

Reportado por IA

Europe's MiCA rules will cut off unlicensed crypto platforms from serving customers after July 1, 2026. Only 194 firms hold licenses so far, leaving many users at risk of losing access.

China's commerce ministry has threatened investigations into the EU or its businesses and reciprocal measures in response to the European Union's January 2026 cybersecurity proposal, which could designate China a 'cybersecurity threat' and list firms like Huawei and ZTE as 'high-risk suppliers' for mandatory removal from 5G networks. The warning comes amid the EU's push to phase out such vendors from telecom, hi-tech sectors, and critical infrastructure within three years.

terça-feira, 02 de junho de 2026, 23:01h

Trump signs scaled-back voluntary AI cybersecurity order

domingo, 31 de maio de 2026, 09:58h

European Commission plans to present Tech Sovereignty Package

terça-feira, 26 de maio de 2026, 08:48h

California advances open source exemption from age verification law

sexta-feira, 22 de maio de 2026, 04:20h

Nearly all firms admit shipping vulnerable AI-generated code

terça-feira, 05 de maio de 2026, 06:27h

Red Hat promotes IBM Sovereign Core for digital sovereignty

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar