Європейський консорціум, до складу якого входить Цифровий інноваційний хаб «Тракія» (ЦІХ Тракія), презентував сьогодні свою нову платформу з відкритим кодом під назвою Open Source Cybersecurity Resilience Act Tools (OSCRAT). Це рішення було створено як безкоштовний ресурс для малих і середніх підприємств (МСП) у Європі з метою допомогти їм відповідати новим нормативним вимогам, запровадженим Законодавчим актом ЄС про кіберстійкість (CRA). Згідно з офіційною інформацією консорціуму, мета полягає в тому, щоб допомогти бізнесу впоратися з викликами кібербезпеки та перетворити складні юридичні зобов'язання на щоденні, керовані робочі процеси, не потребуючи при цьому масштабних ресурсів, якими володіють великі організації.
Закон про кіберстійкість набув чинності 10 грудня 2024 року. Хоча основні зобов'язання за ним стануть повною мірою застосовними лише з 11 грудня 2027 року, компанії мають поточні зобов'язання вже сьогодні. Вони включають повідомлення про вразливості та серйозні інциденти, що зачіпають продукти з цифровими елементами – визначення, яке охоплює як програмні, так і апаратні розробки. Крім того, з 11 вересня 2026 року набуває чинності суворий графік звітування: компанії повинні будуть подавати сигнал про раннє попередження в найкоротші терміни після виявлення серйозного інциденту або активно експлуатованої вразливості, з подальшим детальним повідомленням протягом 72 годин.
Платформа OSCRAT розроблена як сучасне середовище, що об'єднує всі дії з кібербезпеки та відповідності в одному місці. Оскільки нове законодавство докорінно змінює життєвий цикл продуктів із цифровими елементами – від фази проектування через розробку до технічного обслуговування та захисту, система забезпечує повне відстеження версій. Інструмент розроблено з метою допомогти організаціям структурувати інформацію про свої продукти протягом усього їхнього життєвого циклу, дотримуючись суворих вимог європейського регламенту.
Серед ключових функціональних можливостей, які OSCRAT пропонує бізнесу:
- Оцінка застосовності та суворе дотримання законодавчих вимог;
- Управління специфікаціями програмного забезпечення (SBOM) та вбудоване сканування на безпеку, що забезпечує видимість компонентів та їхніх вразливостей;
- Спеціалізовані інструменти для управління вразливостями та інцидентами, через які записуються, оцінюються та відстежуються проблеми безпеки, а також подальші коригувальні дії;
- Робочі процеси для оцінки ризиків кібербезпеки та їх мінімізації, що допомагають виявляти загрози;
- Управління конфігурацією та завданнями з відповідності, що гарантують відстежуваність усіх дій із забезпечення безпеки;
- Робочі процеси для підготовки технічної документації та декларацій відповідності, які допомагають організаціям збирати необхідні докази в процесі сертифікації;
- Реєстрація та повна відстежуваність проведених аудитів, а також діяльності, спрямованої на підвищення обізнаності та навчання персоналу з питань, пов'язаних із безпекою.
Проект із розробки платформи фінансується Європейською комісією в межах програми «Цифрова Європа». До складу консорціуму, окрім ЦІХ «Тракія», входять експерти та організації з різних країн: італійська компанія «ПіЕмЕф Рісерч» (PMF Research), польська дослідницька мережа «Лукасевич» (Lukasiewicz), румунські компанії «Овес Ентерпрайз» (Oves Enterprise) та «Енерсек» (Enersec), а також естонський розробник «Унісіс.Тек» (Unicis.Tech).
Коментари (1)
OSCRAT – какво точно представлява?