Европейский консорциум, в который входит Цифровой инновационный хаб «Тракия» (ДИХ «Тракия»), представил сегодня свою новую платформу с открытым исходным кодом под названием Open Source Cybersecurity Resilience Act Tools (OSCRAT). Решение создано как бесплатный ресурс для малых и средних предприятий (МСП) в Европе с целью помочь им выполнить новые нормативные требования, введенные Законом ЕС о киберустойчивости (CRA). Согласно официальной информации, предоставленной консорциумом, цель состоит в том, чтобы помочь бизнесу справиться с вызовами в сфере кибербезопасности и превратить сложные законодательные обязательства в повседневные и управляемые рабочие процессы, не требуя при этом ресурсов, которыми обладают крупные организации.

Закон о киберустойчивости вступил в силу 10 декабря 2024 года. Несмотря на то что основные обязательства по нему вступят в полную силу только с 11 декабря 2027 года, у компаний уже сегодня есть текущие обязательства. Они включают отчетность об уязвимостях и серьезных инцидентах, затрагивающих продукты с цифровыми элементами — определение, охватывающее как программные, так и аппаратные разработки. Кроме того, с 11 сентября 2026 года вступает в силу строгий график отчетности: компании должны будут подавать сигнал раннего предупреждения в течение 24 часов после обнаружения серьезного инцидента или активно эксплуатируемой уязвимости, с последующим направлением детального уведомления в течение 72 часов.

Платформа OSCRAT разработана как современная среда, объединяющая все аспекты кибербезопасности и соответствия требованиям в одном месте. Поскольку новое законодательство фундаментально меняет жизненный цикл продуктов с цифровыми элементами — от фазы проектирования и разработки до технического обслуживания и защиты, — система обеспечивает комплексное отслеживание версий. Инструмент создан, чтобы помочь организациям структурировать информацию о своих продуктах на протяжении всего их жизненного цикла в соответствии со строгими требованиями европейского регламента.

Среди ключевых функций, которые OSCRAT предлагает бизнесу:

  • Оценка применимости и строгое соответствие законодательным требованиям;
  • Управление спецификациями программного обеспечения (SBOM) и встроенное сканирование безопасности, обеспечивающее наглядность компонентов и их уязвимостей;
  • Специализированные инструменты управления уязвимостями и инцидентами, с помощью которых фиксируются, оцениваются и отслеживаются проблемы безопасности, а также последующие корректирующие действия;
  • Рабочие процессы по оценке рисков кибербезопасности и работе с ними, помогающие идентифицировать угрозы;
  • Управление конфигурацией и задачами по обеспечению соответствия, что гарантирует прослеживаемость всех действий в области безопасности;
  • Рабочие процессы по подготовке технической документации и деклараций о соответствии, которые помогают организациям собирать необходимые доказательства в процессе сертификации;
  • Регистрация и полная прослеживаемость проведенных аудитов, а также мероприятия, направленные на повышение осведомленности и обучение персонала вопросам безопасности.

Проект по разработке платформы финансируется Европейской комиссией в рамках программы «Цифровая Европа». В состав консорциума, помимо ДИХ «Тракия», входят эксперты и организации из разных стран: итальянская компания PMF Research, польская исследовательская сеть «Лукасевич» (Lukasiewicz), румынские компании Oves Enterprise и Enersec, а также эстонский разработчик Unicis.Tech.