iT邦幫忙

2026 iThome 鐵人賽

DAY 7
0

終於來到第二章最後一個部分,讓我們看下去~

open-source software stewards

這邊說是管理此專案的負責人,不是寫這個程式碼的人,規範事項如下

一、Cybersecurity Policy

  • 建立 Cybersecurity Policy
  • 將 Cybersecurity Policy 正式文件化
  • 確保 Cybersecurity Policy 具備可驗證性(verifiable)
  • 政策內容應考量 Open-source software steward 本身的性質,以及其法律與組織架構

二、Vulnerability Management

  • 記錄發現的漏洞(受影響的元件/版本、漏洞處理狀態)
  • 判斷漏洞影響
  • 指派負責人進行漏洞處理
  • 發布修正版

三、Vulnerability Reporting

  • 建立漏洞回報管道
  • 建立漏洞回報與處理流程

四、Vulnerability Information Sharing

  • 促進 Open-source community 之間的漏洞資訊分享
  • 適當發佈已發現的漏洞資訊
  • 可透過 Security Advisory、漏洞公告等方式通知相關人員

五、Market Surveillance Authority

  • 配合 Market Surveillance Authority 的要求
  • 協助降低 Free and Open Source Software 所造成的 cybersecurity risks
  • 在主管機關提出合理要求(reasoned request)時,提供 Cybersecurity Policy 文件
  • 文件可以紙本或電子形式提供

六、特定情況下的額外義務

  • 如果 Open-source software steward 實際參與製造商的產品開發

    • Article 14(1) 的相關義務在其參與範圍內適用
  • 如果提供 網路或系統服務

    • 發生資安事件
    • 且該事件影響相關產品的安全
    • Article 14(3) 與 Article 14(8) 的相關義務在相應範圍內適用

其實看下來就是針對開源軟體有一些基本規範跟漏洞需要處理並且留下紀錄,另外就是製造商要使用開源軟體必須要注意相關事項。

以上就是本章個人覺得重要的部分
明天我們終於可以第三章前進!明天見~


上一篇
Day 06|CRA 第二章 (中)
下一篇
Day 08|CRA 第三章 CONFORMITY OF THE PRODUCT WITH DIGITAL ELEMENTS
系列文
30天探索CRA奇妙之旅!9
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言