Revenera ist ab sofort konform mit dem Open Source Security Assurance Program des OpenChain Projects. Das OpenChain-Projekt ist Teil der Linux Foundation und legt internationale Standards zur Einhaltung von Open-Source-Richtlinien fest. ISO/IEC DIS 18974 definiert die wichtigsten Anforderungen an ein qualitativ hochwertiges Qualitätssicherungsprogramm für Open-Source Software (OSS).
Ziel ist, Organisationen aller Branchen und Größen zu unterstützen, quelloffene Software auf bekannte Sicherheitslücken wie CVEs, GitHub-Warnungen zu Abhängigkeiten oder Alerts von Paketmanagern zu überprüfen. Bereits seit 2022 erfüllt Revenera die Compliance-Spezifikationen des OpenChain Standard ISO/IEC 5230 für die Einhaltung von Open-Source-Lizenzen.
Die Sicherheit bei der Verwendung quelloffener Software bzw. Free Open Source Software (FOSS) rückt in den letzten Jahren angesichts der wachsenden Zahl an Cyberattacken in den Fokus. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat im August mit Teil 2 der Technischen Richtlinie TR-03183 neue „Cyber-Resilienz-Anforderungen“ veröffentlicht, um die Sicherheit entlang von Software-Lieferketten zu stärken.
Das Dokument definiert erstmals formelle und fachliche Vorgaben für die Software-Bill-of-Materials (SBOM). Der September 2022 vorgelegte EU-Entwurfs des Cyber Resilience Act (CRA) geht in eine ähnliche Richtung.
„Die Konformität mit beiden Standards – sowohl für Open Source Security als auch für Open Source Compliance – unterstreicht unser Ziel, Software sicherer zu machen“, erklärt Alex Rybak, Senior Director of Product Management bei Revenera.
„Ich bin stolz drauf, eine der ersten Organisationen mit OpenChain ISO/IEC DIS 18974 Konformität zu sein. Wir hoffen, dass andere Unternehmen diesem Beispiel folgen. Die OpenChain-Zertifizierungen helfen uns dabei, unser Programm kontinuierlich zu verbessern und den Best Practices der Branche zu entsprechen.“
„Die OpenChain-Standards wurden entwickelt, um Prozesse festzulegen, mit denen sich Open Source effektiv und effizient verwenden lässt. Revenera hat sich hier als engagiertes Mitglied in der OpenChain-Community erwiesen und trägt aktiv zum Wissensaustausch in unserem Bereich bei“, so Shane Coughlan, OpenChain General Manager.
„Die Zukunft von kollaborativen Technologien wie Open Source lebt von dieser Art von nachhaltigem Engagement. Mit Blick auf die Entwicklung der Software Supply Chain, freue ich mich auf unsere weitere Partnerschaft.“