Journées du Logiciel Libre 2025

Le Cyber Resilience Act et votre utilisation de l’open source
25/05/2025 , Conf 3 - D2.004

Que devez-vous savoir sur la nouvelle loi Cyber Resilience Act (CRA) ?


Le Cyber Resilience Act est une nouvelle réglementation européenne imposant à tous les produits matériels et logiciels de se conformer à ses exigences. L'une d'elles concerne la mise à disposition de mises à jour gratuites et la correction de toutes les vulnérabilités de sécurité à partir de 2027. Et ce n’est qu’un début…

En France, nous parlons peu du CRA. Pourtant, c’est un sujet majeur au sein de la communauté open source européenne et mondiale. Marta présentera un aperçu général de la loi, l’état actuel de la situation et les principales étapes à venir.

Une session de questions-réponses occupera également une place importante.


Intervention tout public – oui Catégorie de public visée

Particulier, Associatif, Entreprise

Nom de l'association ou entreprise

Ygreky

Marta Rybczynska est titulaire d’un doctorat en sécurité des réseaux et possède 20 ans d’expérience dans l’open source, dont 15 dans le développement embarqué. Elle a travaillé sur des systèmes d’exploitation embarqués comme Linux et divers systèmes temps réel, ainsi que sur des bibliothèques système, des frameworks et des interfaces utilisateur. Ses spécialités sont les parties spécifiques à l’architecture du noyau Linux.

Ces dernières années, elle se concentre sur l’amélioration de la sécurité des produits open source. Elle aide la Fondation Eclipse à mettre en place des processus de sécurité pour plus de 400 projets open source et fait également partie de l’équipe de sécurité du Projet Yocto.

En 2024, elle a fondé Ygreky, une entreprise dédiée au renforcement et à la mise en pratique de la sécurité open source. Ygreky fournit aux développeurs, architectes et responsables techniques des formations de haut niveau, des conseils d’experts et des outils performants pour concevoir des logiciels embarqués plus sûrs et plus résilients.

Par le passé, Marta a été vice-présidente et trésorière de KDE e.V. Elle est impliquée dans divers projets open source et rédige également des articles invités sur le noyau Linux pour LWN.net.

Elle a une expérience des conférences scientifiques et du logiciel libre, notamment LinuxCon, Open Source Summit, Embedded Linux Conference, Akademy et FOSDEM.