GitLab на русском
Подписаться
Подготовьтесь к 24-часовому сроку отчетности в соответствии с Законом о киберустойчивости
Закон ЕС о киберустойчивости (CRA) обязывает компании, продающие программное обеспечение в ЕС, сообщать об активно используемых уязвимостях в течение 24 часов после их обнаружения. Этот новый закон направлен на обеспечение безопасности цифровых продуктов с момента их разработки и их поддержки против развивающихся угроз. Основная проблема соответствия заключается в быстром обнаружении того, используется ли в данный момент уязвимость в выпущенном программном обеспечении. Непрерывное обнаружение, инженерное решение, имеет решающее значение для соблюдения строгого 24-часового срока отчетности.GitLab предлагает возможности, которые помогут компаниям решить эти проблемы и ответить на ключевые вопросы, касающиеся безопасности их цепочки поставок программного обеспечения. К ним относятся выявление текущего использования выпущенных компонентов и поиск всех затронутых продуктов и репозиториев. Журналы активности и веб-хуки платформы помогают документировать, когда были выявлены уязвимости, что крайне важно для сроков отчетности. Функции GitLab также позволяют отслеживать выпуск исправлений для уязвимостей.Многие аспекты соответствия CRA, такие как обнаружение уязвимостей и установка временных меток, уже интегрированы в платформу GitLab. Будущие требования CRA, запланированные на декабрь 2027 года, будут сосредоточены на предотвращении попадания рискованных пакетов в цепочку поставок. GitLab разрабатывает превентивные политики для блокировки вредоносных пакетов до их попадания на этап сборки. Компаниям рекомендуется протестировать возможности GitLab для оценки их готовности к обязательствам по отчетности CRA. Существующие клиенты могут оценить статус уязвимости своих текущих компонентов в GitLab.