Европейски консорциум, в който членува и Цифровият иновационен хъб „Тракия“ (ЦИХ Тракия), представи днес своята нова платформа с отворен код, носеща името Open Source Cybersecurity Resilience Act Tools (OSCRAT). Решението е създадено като безплатен ресурс за малките и средните предприятия (МСП) в Европа, с цел да им помогне да покрият новите нормативни изисквания, въведени със Законодателния акт на ЕС за киберустойчивост (CRA). Според официалната информация, предоставена от консорциума, целта е бизнесът да се справи с предизвикателствата на киберсигурността и да превърне сложните законови задължения в ежедневни и управляеми работни процеси, без да е необходимо да разполага с мащабните ресурси на големите организации.

Законът за киберустойчивост влезе в сила на 10 декември 2024 г. Макар че основните задължения по него ще се прилагат пълноценно едва от 11 декември 2027 г., компаниите имат текущи ангажименти още от днес. Те включват докладването на уязвимости и сериозни инциденти, които засягат продукти с цифрови елементи – определение, обхващащо както софтуерни, така и хардуерни разработки. Освен това, от 11 септември 2026 г. влиза в сила строг график за докладване: компаниите ще трябва да подават сигнал за ранно предупреждение в рамките на медиите след узнаването за сериозен инцидент или активно експлоатирана уязвимост, последвано от детайлно уведомление до 72 часа.

Платформата OSCRAT е проектирана като съвременна среда, която обединява всички дейности по киберсигурност и съответствие на едно място. Тъй като новото законодателство променя фундаментално жизнения цикъл на продуктите с цифрови елементи – от фазата на проектиране през разработката до поддръжката и защитата, системата осигурява цялостно проследяване на версиите. Инструментът е разработен с цел да подпомогне организациите да структурират информацията за своите продукти през целия им жизнен цикъл, отговаряйки на стриктните изисквания на европейския регламент.

Сред ключовите функционалности, които OSCRAT предлага на бизнеса, са:

  • Оценка на приложимостта и стриктно съответствие със законодателните изисквания;
  • Управление на софтуерните спецификации (SBOM) и вградено сканиране за сигурност, осигуряващо видимост върху компонентите и техните уязвимости;
  • Специализирани инструменти за управление на уязвимости и инциденти, чрез които се записват, оценяват и проследяват проблеми по сигурността, както и последващите коригиращи действия;
  • Работни потоци за оценка на риска за киберсигурността и неговото третиране, подпомагащи идентифицирането на заплахи;
  • Управление на конфигурацията и задачите за съответствие, които гарантират проследимост на всички дейности по осигуряване на сигурността;
  • Работни процеси за подготовка на техническа документация и декларации за съответствие, които помагат на организациите да събират нужните доказателства в процеса на сертифициране;
  • Регистриране и пълна проследимост на извършените одити, както и дейности, насочени към повишаване на осведомеността и обучението на персонала по теми, свързани със сигурността.

Проектът за разработката на платформата е финансиран от Европейската комисия по линия на програма „Цифрова Европа“. В състава на консорциума, освен ЦИХ „Тракия“, влизат експерти и организации от различни държави: италианската компания „ПиЕмЕф Рисърч“ (PMF Research), полската изследователска мрежа „Лукасевич“ (Lukasiewicz), румънските компании „Овес Ентърпрайз“ (Oves Enterprise) и „Енерсек“ (Enersec), както и естонският разработчик „Унисис. Тек“ (Unicis.Tech).