‘Europese instellingen moeten overstappen op opensource software’

Het Europees Parlement wil dat Europese instellingen gebruik gaan maken van open source software. Dit maakt het mogelijk de broncode van de software door onafhankelijke experts te laten testen, wat de veiligheid van de software ten goede komt.

Veel Europese instellingen maken op het moment gebruik van software waarvan de broncode niet openbaar wordt gemaakt. Dit staat security audits om de veiligheid van de software te controleren in de weg. Het Europees Parlement roept de Europese Commissie daarom op maatregelen te nemen en over te stappen op open source software. Daarnaast zou de Europese Commissie Europese instellingen moeten verplichten bij het selecteren van nieuwe software te kiezen voor open source software.

Meer over
Lees ook
Venafi: 81% bedrijven heeft incident met cloudbeveiliging meegemaakt

Venafi: 81% bedrijven heeft incident met cloudbeveiliging meegemaakt

Venafi maakt de resultaten bekend van een onderzoek naar de complexiteit van cloudomgevingen en de impact daarvan op de cyberbeveiliging. Uit het onderzoek blijkt dat 81% van de ondervraagde bedrijven de afgelopen 12 maanden een incident met hun cloudomgevingen heeft meegemaakt. Bijna de helft (45%) van hen heeft te maken gehad met minimaal vier i1

Qualys voegt External Attack Surface Management (EASM) toe aan het Qualys Cloud Platform

Qualys voegt External Attack Surface Management (EASM) toe aan het Qualys Cloud Platform

Qualys, Inc. een pionier en marktleider op het gebied van cloudgebaseerde compliance-, beveiligings- en IT-oplossingen, kondigt vandaag aan dat het External Attack Surface Management (EASM)-mogelijkheden toevoegt aan het Qualys Cloud Platform. De nieuwe functionaliteit, die is geïntegreerd in CyberSecurity Asset Management 2.0, voegt een weergave1

Waarom is code signing het gesprek van de dag op het dark web?

Waarom is code signing het gesprek van de dag op het dark web?

Code signing-certificaten zijn een essentieel onderdeel van software. Elke update wordt ondertekend met een unieke machine-identiteit, waarbij een tijdstempel wordt gecombineerd met een encryptie-algoritme in de vorm van een x.509-certificaat dat wordt uitgegeven door een vertrouwde certificeringsautoriteit. Hierdoor weten andere machines dat ze a1