🔰قانون Cyber Resilience Act (CRA) چیست؟📌این Cyber Resilience Act (CRA) قانون جدید اتحادیه اروپا ب…
انتشار: 2026/08/06 09:20 UTCدریافت: 2026/08/12 10:35 UTCآخرین مشاهده: 2026/08/12 10:35 UTC
🔰قانون Cyber Resilience Act (CRA) چیست؟📌این Cyber Resilience Act (CRA) قانون جدید اتحادیه اروپا برای افزایش امنیت محصولات دیجیتال است.هدف این قانون این است که هر محصولی که در بازار اروپا عرضه میشود، از همان مرحله طراحی تا پایان چرخه عمر، الزامات مشخصی برای امنیت سایبری را رعایت کند. این قانون فقط سیستمعامل یا نرمافزارهای تجاری را شامل نمیشود؛ بلکه روی هزاران پروژه متنباز که در این محصولات استفاده میشوند نیز تأثیر غیرمستقیم دارد.🔹انتظار میرود Cyber Resilience Act باعث شود:پروژههای متنباز امنیت بیشتری پیدا کنند.شرکتها روی نگهداری پروژههای متنباز سرمایهگذاری بیشتری انجام دهند.ابزارهای امنیت زنجیره تأمین مانند SBOM، Sigstore و SLSA به استانداردهای رایج صنعت تبدیل شوند.توسعهدهندگان متنباز بیش از گذشته به مستندسازی، مدیریت آسیبپذیری و انتشار امن توجه کنند.🔹مسئول اجرای Cyber Resilience Act (CRA) یک سازمان واحد نیست، بلکه بین نهادهای قانونگذاری اتحادیه اروپا، دولتهای عضو و تولیدکنندگان محصولات تقسیم شده است.اتحادیه اروپا ➜ قانون را تصویب و چارچوب آن را تعیین میکند.دولتهای کشورهای عضو ➜ بر اجرای قانون در بازار خود نظارت میکنند.شرکتهای تولیدکننده ➜ موظف به رعایت الزامات قانون هستند.و Linux Foundation Europe و OpenSSF ➜ به اکوسیستم متنباز کمک میکنند تا بتواند این الزامات را پیادهسازی کند.