Unidentified T E A M: post #1765 — TG.ME

🔰قانون Cyber Resilience Act (CRA) چیست؟

📌این Cyber Resilience Act (CRA) قانون جدید اتحادیه اروپا برای افزایش امنیت محصولات دیجیتال است.
هدف این قانون این است که هر محصولی که در بازار اروپا عرضه می‌شود، از همان مرحله طراحی تا پایان چرخه عمر، الزامات مشخصی برای امنیت سایبری را رعایت کند. این قانون فقط سیستم‌عامل یا نرم‌افزارهای تجاری را شامل نمی‌شود؛ بلکه روی هزاران پروژه متن‌باز که در این محصولات استفاده می‌شوند نیز تأثیر غیرمستقیم دارد.

🔹انتظار می‌رود Cyber Resilience Act باعث شود:
پروژه‌های متن‌باز امنیت بیشتری پیدا کنند.
شرکت‌ها روی نگه‌داری پروژه‌های متن‌باز سرمایه‌گذاری بیشتری انجام دهند.
ابزارهای امنیت زنجیره تأمین مانند SBOM، Sigstore و SLSA به استانداردهای رایج صنعت تبدیل شوند.
توسعه‌دهندگان متن‌باز بیش از گذشته به مستندسازی، مدیریت آسیب‌پذیری و انتشار امن توجه کنند.

🔹مسئول اجرای Cyber Resilience Act (CRA) یک سازمان واحد نیست، بلکه بین نهادهای قانون‌گذاری اتحادیه اروپا، دولت‌های عضو و تولیدکنندگان محصولات تقسیم شده است.

اتحادیه اروپا ➜ قانون را تصویب و چارچوب آن را تعیین می‌کند.
دولت‌های کشورهای عضو ➜ بر اجرای قانون در بازار خود نظارت می‌کنند.
شرکت‌های تولیدکننده ➜ موظف به رعایت الزامات قانون هستند.
و Linux Foundation Europe و OpenSSF ➜ به اکوسیستم متن‌باز کمک می‌کنند تا بتواند این الزامات را پیاده‌سازی کند.
August 6, 2026 91 2