Neuigkeiten Timeline

Immobilien
Juni 5, 2026

Hotel Investments AG sucht Hotel in Berlin zur Übernahme

Medien, Kommunikation
Juni 5, 2026

„Aus Fremden werden Freunde“ steigt in die Spiegel-Bestsellerliste ein

Unternehmen, Wirtschaft, Finanzen
Juni 5, 2026

eventbook.com und eventlocations.com erneut als „Deutschlands Beste Online-Portale 2026“ ausgezeichnet

Unternehmen, Wirtschaft, Finanzen
Juni 5, 2026

Frank Hoffmann Immobilien erweitert Standortnetz um neue Filiale in Pinneberg

Wissenschaft, Forschung, Technik
Juni 5, 2026

Software-Neuheit: Wie Fertigung und Digital Twins zusammenwachsen

Umwelt, Energie
Juni 5, 2026

Neue Marktübersicht für digitale Tools der kommunalen Wärmewende veröffentlicht

Computer, Information, Telekommunikation
Juni 5, 2026

NextMedia 360 und Vollblutconsulting kooperieren

IT, NewMedia, Software
Juni 5, 2026

Reply und das Europäische Institut für Onkologie (IEO) entwickeln spezialisierte KI-Sprachmodelle für die Krebsmedizin

Handel, Dienstleistungen
Juni 5, 2026

Wechsel an der Spitze: SHK-Großhändler REISSER setzt auf fünfte Generation

Sport, Events
Juni 5, 2026

WM schauen in den USA – aber richtig günstig

Medizin, Gesundheit, Wellness
Juni 5, 2026

Überkreuz-Nierenspende: Neue Chancen für Betroffene

Allgemein
Juni 5, 2026

„Ohne Abzocke zum Erfolg“: Online-Kongress setzt auf echt statt laut

Tourismus, Reisen
Juni 5, 2026

10 Tipps für den schönsten Urlaub auf Sansibar

Medien, Kommunikation
Juni 5, 2026

nLighten macht Colocation zum Produkt: Kunden werden in drei Tagen statt in drei Monaten betriebsbereit

Neue US-Cybersicherheit-Strategie: Auswirkungen auf die Softwareentwicklung

Gesetzliches Sicherheits-Framework entlang des Software-Entwicklungszyklus (SDLC) und der Software Supply Chain wächst

Neue US-Cybersicherheit-Strategie: Auswirkungen auf die Softwareentwicklung

Hamburg, 15. März 2023 – Die US-Regierung hat am 2. März neue Richtlinien zur Stärkung der Cybersecurity vorgestellt. Ziel der National Cybersecurity Strategy (https://www.whitehouse.gov/briefing-room/statements-releases/2023/03/02/fact-sheet-biden-harris-administration-announces-national-cybersecurity-strategy/) ist es, die Software Supply Chain sicherer zu machen und Anwendungen und Systeme vor Angriffen und Ransomware-Attacken zu schützen. Das hat auch Auswirkungen auf Softwareanbieter und ihren Umgang mit Open Source Software(OSS)-Komponenten im Rahmen der Softwarenentwicklung.

Die USA hatte bereits 2021 mit einem Dekret damit begonnen, die Anforderungen für Unternehmen, die Software-Lösungen an amerikanische Bundesbehörden verkaufen, zu verschärfen. Die Executive Order (EO 14028) dient seitdem dem staatlichen National Institute of Standards and Technology (NIST) als Grundlage, um allgemeine Standards, Tools und Best Practices zu definieren. Dazu gehört auch die Bereitstellung einer Software Bill of Materials (SBOM) (https://www.revenera.de/protect/business-solutions/bill-of-materials.html)für jedes Softwareprodukt. Laut eines im September 2022 veröffentlichten Memos des Weißen Hauses sind alle bundesstaatlichen Behörden verpflichtet, die von NIST aufgesetzten Richtlinien innerhalb der nächsten zwei Jahren umzusetzen.

Die nun vorgelegte National Cybersecurity Strategy schließt an diese Maßnahmen an und verschärft sie. Im Mittelpunkt steht die Forderung nach einer engen Zusammenarbeit zwischen dem öffentlichen und dem privaten Sektor. Das Cybersicherheits-Konzept basiert dabei auf fünf Säulen:

1. Schutz kritischer Infrastrukturen (KRITIS)
2. Ausschalten bzw. Entschärfen von Threat Actors (Bedrohungsakteuren)
3. Marktregulierungen zur Förderung der nationalen (Cyber-)Sicherheit
4. Ausbau der Resilienz von Technologien und IT-Infrastrukturen
5. Internationale Partnerschaften zur Verfolgung gemeinsamer Ziele

Für Softwareanbieter und Entwickler dürfte die Strategie sowohl indirekte als auch direkte Folgen nach sich ziehen. So sollen Anbieter deutlich mehr Verantwortung bei der Umsetzung neuer Vorschriften und Standards übernehmen. Neben spezifischen Sicherheitsmaßnahmen könnten dazu in Zukunft auch regelmäßige Sicherheitsprüfungen und Audits. Wachsende Bedeutung erhält zudem die Implementierung sicherer Verfahren und Praktiken entlang des Software Development Cycles (SDC). Um Prozesse rund um das Durchführen von Sicherheitstests, die Bewertung von Schwachstellen und die Modellierung von Bedrohungen intern neu aufzusetzen, werden Anbieter in den meisten Fällen wohl in zusätzliche Ressourcen und Tools investieren müssen. Zumal die Häufigkeit von Sicherheitstest dem Veröffentlichungszyklus der Softwareprodukten angepasst werden soll.

Darüber hinaus werden Softwarehersteller angehalten, die Zusammenarbeit mit Regierungsbehörden weiter zu intensivieren. Noch ist nicht zu 100 Prozent klar, wie umfangreich dieser Austausch ausfallen soll. Möglichkeiten zur Kollaboration ergeben sich theoretisch viele – von der gemeinsamen Entwicklung neuer Cybersicherheitslösungen über das Software Vulnerability Management bis hin zur Etablierung von Sicherheitskontrollen für externe Software-Lieferanten. So oder so können Anbieter jedoch mit einem deutlichen Mehraufwand rechnen. Überhaupt fordert die US-Regierung einen höhere Transparenz, was die Offenlegung von Sicherheitspraktiken und Risikobewertung angeht.

„Die von der US-Regierung vorgestellte Cybersicherheits-Strategie ist in vielen Punkten noch eine Vision. Trotzdem besteht kein Zweifel daran, dass sich die Softwareindustrie auf schärfere gesetzliche Rahmenbedingungen in Sachen Software Supply Chain gefasst machen muss“, erklärt Nicole Segerer, SVP und General Manager bei Revenera (https://www.revenera.de/?utm_source=PR). „Viele Länder werden dem Beispiel der USA folgen. Die EU hat bereits vor zwei Jahren eine Open-Source-Software-Strategie 2020-2023 (https://commission.europa.eu/about-european-commission/departments-and-executive-agencies/informatics/open-source-software-strategy_en#opensourcesoftwarestrategy)vorgestellt. Damit steht der private Sektor über kurz oder lang vor der Herausforderung, seine Sicherheitsmechanismen entlang der Software-Lieferkette zu verbessern und die SBOM fest in das Software Development Framework zu implementieren.“

Sowohl was die Compliance als auch die Sicherheit angeht, sollten Softwareanbieter und Entwickler daher erste Grundsteine legen und zentrale Best Practices in ihre Workflows integrieren. Dazu gehören:

– Software Composition Analyse, um Schwachstellen frühzeitig im Software-Entwicklungszyklus (SDLC) zu identifizieren und zu beheben.
– Software Bill of Material (SBOM) für jede Anwendung, um alle eingesetzten Komponenten (OSS und Dritt-Anbieter), einschließlich ihrer Abhängigkeiten, festzuhalten.
– Tracking- und Analysetools, um alle Komponenten nachzuverfolgen – unabhängig davon, ob sie aus dem Unternehmen selbst oder einer externen Quelle stammen.
– Interne Trainings und Management-Schulungen, um das Sicherheitsbewusstsein von Entwicklerteams im Umgang mit Open Source zu schärfen.
– Open Source Program Office (OSPO), um Open Source Compliance- und Sicherheitsrichtlinie konsequent und abteilungsübergreifend durchzusetzen.

Revenera unterstützt Produktverantwortliche, bessere Anwendungen zu entwickeln, die Markteinführungszeit zu verkürzen und Produkte effektiv zu monetarisieren – egal ob On-Premise, Embedded Software, SaaS oder Cloud. Die führenden Lösungen von Revenera ermöglichen es Software- und Technologieunternehmen, ihren Umsatz mit Hilfe moderner Software-Monetarisierung zu steigern. Softwarenutzungsanalysen erlauben tiefe Einblick in die Nutzung von Software und die Einhaltung von Lizenzierungen. Lösungen für Software Composition Analysis garantieren ein hohes Maß an Open-Source-Sicherheit und Lizenzcompliance. Mehr Informationen unter www.revenera.de

Firmenkontakt
Revenera / Flexera
Nicole Segerer
Paul-Dessau-Strasse 8
22761 Hamburg
+49 89 417761 -0
www.revenera.de

Pressekontakt
Lucy Turpin Communications GmbH
Sabine Listl
Prinzregentenstrasse 89
81675 München
+49 89 417761 – 0
http://www.lucyturpin.com

(Visited 23 times, 1 visits today)
Original erstellt für www.hasselwander.co.uk

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert