↩ Accueil

Vue lecture

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.

Suspension de l'aide américaine humanitaire en Ukraine: incertitudes et inquiétudes pour les ONG et médias ukrainiens

En Ukraine, l'arrêt brutal des financements américains touche tous les secteurs. Depuis le 24 février 2022, l'aide américaine s'élevait à 2,4 milliards de dollars pour l'aide humanitaire, 5 milliards pour l'aide au développement, et plus de 30 milliards de dollars pour l'aide direct au budget ukrainien. Pour les ONGs locales ainsi que pour les médias indépendants, l'impact est sévère et se fait déjà ressentir.

Ukraine: la 155e brigade Anne de Kiev dans la tourmente face aux allégations de désertions

En pleine guerre, il n'y a pas de moment propice pour faire face à un scandale qui touche l'organisation de l'armée, mais quelques mois seulement après le retour des premiers soldats entraînés en France, la tourmente à laquelle est confrontée la 155ᵉ brigade, baptisée « Anne de Kiev » en hommage à la princesse de Kiev mariée au roi de France Henri Ier, ne pouvait pas tomber plus mal pour Kiev, qui rend désormais publics ses efforts pour remédier aux dysfonctionnements de sa nouvelle brigade.

Guide CNLL/inno³ sur le Cyber Resilience Act : êtes-vous prêts pour les échéances de 2026 et 2027 ?

Le CNLL, Union des Entreprises du Logiciel Libre et du Numérique Ouvert, est l’instance représentative de la filière du logiciel libre en France, et inno³ un cabinet de conseil spécialiste des modèles ouverts. Ils proposent le premier guide de conformité au CRA dédié aux acteurs de l’open source, destiné à accompagner sans attendre les acteurs dans la mise en conformité de leurs activités en décryptant les obligations nouvelles et adaptations nécessaires de processus. Il est publié sous licence Creative Commons By-SA 4.0.

Guide CNLL / inno³ sur le CRA

Pourquoi est-il nécessaire d'anticiper ?

Adopté formellement par l'UE en 2024, le CRA vise à renforcer la cybersécurité des produits logiciels (et matériels qui comportent des éléments numériques) pour répondre à la vulnérabilité accrue aux cyberattaques des entreprises et services publics européens. Les acteurs ont jusqu’au 10 septembre 2026 pour se mettre en conformité avec certaines obligations critiques (notification des vulnérabilités activement exploitées et des incidents graves) et jusqu’au 10 décembre 2027 pour s’adapter à l’ensemble des autres exigences du texte telles que la sécurité par principe ou la transparence vis-à-vis des consommateurs.

Un guide pratique pour vous accompagner

Le guide répond à un objectif de sensibilisation des membres du CNLL et plus largement des acteurs de la filière du logiciel libre (producteurs, intégrateurs et utilisateurs) aux enjeux et défis du CRA. À l’aide de mises en situation à partir d’exemples d’entreprises membres du CNLL, le guide propose une vision détaillée des modalités d’application et obligations nouvelles : documentation technique détaillée, gestion rigoureuse des vulnérabilités, déclaration de conformité et apposition du marquage CE, production d’une Software Bill of Materials (SBOM), etc.

Transformons ensemble cette contrainte réglementaire en opportunité d'amélioration de la sécurité, la qualité et la confiance pour nos produits et services !

👉 Explorez le guide dès aujourd'hui et contribuez à sa prochaine version en partageant vos commentaires ou en rejoignant le groupe de travail.

👉 Participez à la réunion de présentation en ligne qui aura lieu prochainement (informations à venir sur le site : cnll.fr).

Commentaires : voir le flux Atom ouvrir dans le navigateur

❌