{"id":17785,"date":"2026-09-11T15:38:03","date_gmt":"2026-09-11T22:38:03","guid":{"rendered":"https:\/\/www.omnitrust.com\/blog\/eu-cra-tales-from-the-trenches-9-open-source-software-ist-jetzt-ein-thema-fuer-die-unternehmensleitung\/"},"modified":"2026-09-11T15:38:03","modified_gmt":"2026-09-11T22:38:03","slug":"eu-cra-tales-from-the-trenches-9-open-source-software-ist-jetzt-ein-thema-fuer-die-unternehmensleitung","status":"publish","type":"post","link":"https:\/\/www.omnitrust.com\/de\/blog\/eu-cra-tales-from-the-trenches-9-open-source-software-ist-jetzt-ein-thema-fuer-die-unternehmensleitung\/","title":{"rendered":"EU CRA Tales From The Trenches #9 \u2013 Open-Source-Software ist jetzt ein Thema f\u00fcr die Unternehmensleitung"},"content":{"rendered":"<p>Dieser Beitrag ist der neunte Teil unserer Blogserie <em>Tales From the Trenches: CRA Lessons Learned <\/em>. Ziel dieser Serie ist es, Herstellern, Softwareanbietern und Anbietern vernetzter Produkte die praktischen Realit\u00e4ten bei der Umsetzung von CRA-Compliance-Programmen n\u00e4herzubringen. Dabei greifen wir auf Erkenntnisse aus der Zusammenarbeit mit unseren Kunden und aus Gespr\u00e4chen mit Branchenf\u00fchrern zur\u00fcck. Organisationen lernen zunehmend, dass nachhaltige Compliance Governance, Transparenz, Verantwortlichkeit und Lifecycle-Management-F\u00e4higkeiten erfordert, die weit \u00fcber klassische Cybersecurity-Aktivit\u00e4ten hinausgehen. Ein sicheres Produkt zu bauen, reicht f\u00fcr CRA-Compliance nicht aus.<\/p>\n<p>&nbsp;<\/p>\n<h2>Warum der Cyber Resilience Act Risiken in der Software-Lieferkette zur Priorit\u00e4t f\u00fcr F\u00fchrungskr\u00e4fte macht<\/h2>\n<p>Jahrelang galt der Einsatz von Open-Source-Software weitgehend als Engineering-Entscheidung.<\/p>\n<p>Entwickler w\u00e4hlten Bibliotheken aus. Architekten genehmigten Frameworks. Sicherheitsteams verfolgten Schwachstellen. Produktteams konzentrierten sich auf Funktionalit\u00e4t und Liefertermine. Die meisten F\u00fchrungskr\u00e4fte mussten sich kaum mit den Hunderten von Open-Source-Komponenten besch\u00e4ftigen, die in ihren Produkten stecken.<\/p>\n<p>Diese Zeiten sind vorbei.<\/p>\n<p>Der Cyber Resilience Act (CRA) der Europ\u00e4ischen Union ver\u00e4ndert die Sicht von Organisationen auf Software-Lieferketten \u2013 einschlie\u00dflich Open-Source-Software. Was fr\u00fcher vor allem als technisches Thema betrachtet wurde, wird zunehmend zu einer Frage von Gesch\u00e4ft, Compliance und Governance.<\/p>\n<p><strong><em>Warum Open Source anders ist<\/em><\/strong><\/p>\n<p>Open-Source-Software treibt praktisch jedes vernetzte Produkt an. Anders als bei kommerzieller Software haben Hersteller in der Regel keine vertragliche Beziehung zu den Entwicklern, die diese Software erstellen und pflegen. Viele Open-Source-Projekte bieten keinen kommerziellen Support, keine garantierte Wartung und keine Service-Level-Zusagen.<\/p>\n<p>Von Organisationen wird zunehmend erwartet, dass sie die Software in ihren Produkten verstehen, Transparenz \u00fcber Abh\u00e4ngigkeiten wahren, schnell auf Schwachstellen reagieren und \u00fcber den gesamten Produktlebenszyklus hinweg fortlaufende Governance nachweisen. Unter dem CRA gilt dies nicht nur f\u00fcr intern entwickelte oder von kommerziellen Anbietern lizenzierte Software, sondern auch f\u00fcr Open Source.<\/p>\n<p>Dadurch verlagern sich Diskussionen \u00fcber Open-Source-Software aus den Engineering-Teams in F\u00fchrungssitzungen, Compliance-Reviews, Pr\u00fcfungsaussch\u00fcsse und Vorstandsetagen. Das Problem ist nicht, dass Open Source grunds\u00e4tzlich riskant w\u00e4re. Das Problem sind Transparenz und Verantwortlichkeit.<\/p>\n<h2>Erkenntnisse f\u00fcr F\u00fchrungskr\u00e4fte<\/h2>\n<p>Eine zentrale Erkenntnis aus CRA-Readiness-Programmen lautet: Risiken in der Software-Lieferkette sind zu Gesch\u00e4ftsrisiken geworden. Historisch konzentrierten sich Unternehmen darauf, ob Open Source die Entwicklung beschleunigt, Kosten reduziert oder die Produktfunktionalit\u00e4t verbessert.<\/p>\n<p>Vorst\u00e4nde sollten nicht nur fragen, welche Open-Source-Komponenten in ihren Produkten genutzt werden. Sie m\u00fcssen auch ber\u00fccksichtigen, welchen Einfluss diese Komponenten auf die CRA-Compliance haben. Dazu geh\u00f6rt zu kl\u00e4ren, ob Projekte aktiv gepflegt werden, wie reif sie sind, ob sie kommerziell unterst\u00fctzt werden, ob Prozesse f\u00fcr Schwachstellenmeldungen bestehen, wie schnell Schwachstellen behoben werden und ob nicht mehr unterst\u00fctzte oder aufgegebene Komponenten weiterhin in ausgelieferten Produkten enthalten sind. Gibt es Support-L\u00fccken, m\u00fcssen Unternehmen feststellen, ob sie diese intern schlie\u00dfen k\u00f6nnen. In manchen F\u00e4llen haben sich gro\u00dfe Unternehmen entschieden, Open-Source-Projekten beizutreten oder sie zu unterst\u00fctzen, um nachhaltige Prozesse f\u00fcr Schwachstellenmeldung und -behebung aufzubauen.<\/p>\n<p>Das sind keine reinen Engineering-Fragen. Es sind Governance- und Managementfragen. Unter dem CRA m\u00fcssen Organisationen Transparenz \u00fcber Softwareabh\u00e4ngigkeiten nachweisen, Prozesse zum Schwachstellenmanagement betreiben, koordinierte Offenlegung unterst\u00fctzen und Belege f\u00fcr laufende Cybersecurity-Governance liefern.<\/p>\n<p>Viele F\u00fchrungsteams erkennen deshalb, dass der Einsatz von Open-Source-Software regulatorische Compliance, Kundenvertrauen, Produktsicherheit, Markenreputation und langfristige Support-Verpflichtungen unmittelbar beeinflusst.<\/p>\n<h2>Warum Open Source zu einer CRA-Herausforderung geworden ist<\/h2>\n<p>Open-Source-Software selbst ist nicht das Problem. Moderne Softwareentwicklung w\u00e4re ohne sie nahezu unm\u00f6glich. Die Herausforderung besteht darin, dass viele Open-Source-Projekte keinen kommerziellen Support, keine garantierte Wartung und keine Service-Level-Zusagen bieten.<\/p>\n<p><strong><em>Schwachstellen k\u00f6nnen mehrere Produkte betreffen<\/em><\/strong><\/p>\n<p>Eine Schwachstelle in einer weit verbreiteten Open-Source-Komponente kann Hunderte Produkte \u00fcber mehrere Gesch\u00e4ftsbereiche hinweg betreffen. Unternehmen m\u00fcssen betroffene Produkte, Versionen, Kundenexposition und verf\u00fcgbare Gegenma\u00dfnahmen schnell identifizieren k\u00f6nnen.<\/p>\n<p>Fehlt die Transparenz, steigen die Reaktionszeiten drastisch.<\/p>\n<p><strong><em>Langfristiger Support schafft Verantwortung<\/em><\/strong><\/p>\n<p>Der CRA betont die Verantwortung \u00fcber den Lebenszyklus hinweg. Unternehmen m\u00fcssen Softwareabh\u00e4ngigkeiten w\u00e4hrend der gesamten unterst\u00fctzten Lebensdauer eines Produkts verwalten k\u00f6nnen. Das wirft schwierige Fragen zu Open Source auf: Werden nicht mehr unterst\u00fctzte oder aufgegebene Projekte eingesetzt? Wie werden Schwachstellen verfolgt? Wie kann das Unternehmen Schwachstellen in Open-Source-Software beheben? Kann es die Software selbst aktualisieren? Oder lassen sich Dienstleister oder Unternehmen finden, die langfristigen Support f\u00fcr kritische Komponenten anbieten?<\/p>\n<p><strong><em>Weit verbreiteter Einsatz von Open-Source-Software<\/em><\/strong><\/p>\n<p>Organisationen sind zunehmend von Open Source abh\u00e4ngig. Wenn Menschen an Open Source denken, kommen ihnen meist gro\u00dfe Projekte wie OpenSSL, Linux oder PostgreSQL in den Sinn. Tats\u00e4chlich sind diese nur die Spitze des Eisbergs.<\/p>\n<p>Eine einzelne Anwendung enth\u00e4lt typischerweise Laufzeitbibliotheken von Programmiersprachen, Entwicklungsframeworks (Spring, .NET-OSS-Pakete, React, Angular usw.), kryptografische Bibliotheken, Netzwerkbibliotheken, Build-Tools, JSON\/XML-Parser und Logging-Frameworks. Jede dieser Komponenten kann wiederum von Dutzenden weiteren Paketen abh\u00e4ngen.<\/p>\n<p><strong><em>Beispiele aus der Praxis<\/em><\/strong><\/p>\n<p>Wie bei intern entwickelter Software ist auch die Transparenz \u00fcber die Nutzung von Open Source f\u00fcr viele Organisationen schwierig. Wird eine kritische Schwachstelle in einer weit verbreiteten Bibliothek ver\u00f6ffentlicht, fragen Sicherheitsteams sofort, ob diese Komponente in den eigenen Produkten enthalten ist.<\/p>\n<p>Die Antwort sollte einfach sein. Ohne zentrale und vollst\u00e4ndige Dokumentation ist sie es oft nicht. Jedes Engineering-Team muss Code-Repositories, Dokumentationssysteme und Entwicklungsumgebungen durchsuchen, um die Betroffenheit festzustellen. Das kann Tage dauern \u2013 ein ernstes Problem angesichts der 24-Stunden-Meldepflicht des CRA.<\/p>\n<p>Hinzu kommt die Natur von Open-Source-Projekten. Es gibt keinen vertraglich gebundenen Lieferanten, von dem Unternehmen Informationen zur Softwarezusammensetzung und zu Schwachstellen verlangen k\u00f6nnen. Der Hersteller muss seine Exposition oft selbst bestimmen.<\/p>\n<h2>Best Practices f\u00fcr das Management von Open-Source-Risiken unter dem CRA<\/h2>\n<p>Praktisch alle Unternehmen nutzen Open-Source-Software in ihren Produkten, auch wenn die F\u00fchrungsebene sich dessen nicht bewusst ist. Als ersten Schritt sollten CRA-Compliance-Teams formale Akzeptanzkriterien f\u00fcr den Einsatz von Open Source definieren. Wichtige Kriterien sind Projektreife, Aktivit\u00e4t der Maintainer, Release-Takt, Sicherheitshistorie, Governance-Modell, Lizenzierung, Testpraktiken und langfristige Tragf\u00e4higkeit.<\/p>\n<p>Das ist ein wichtiger Schritt, aber Akzeptanzkriterien wirken vor allem f\u00fcr die Zukunft. Sie helfen bei neuen Entwicklungsprojekten, l\u00f6sen aber nicht die Nutzung von Open Source in Legacy-Produkten. F\u00fcr CRA-konforme Open-Source-Risikoprogramme sind weitere Ma\u00dfnahmen n\u00f6tig.<\/p>\n<p><strong><em>Umfassende SBOMs pflegen<\/em><\/strong><\/p>\n<p>Unternehmen m\u00fcssen SBOMs \u00fcber den gesamten Produktlebenszyklus hinweg pflegen und aktualisieren und sicherstellen, dass jeder Einsatz von Open-Source-Software dokumentiert und \u00fcberwacht wird. Sobald die genutzten Projekte identifiziert sind, m\u00fcssen Unternehmen planen, wie sie diese L\u00f6sungen verwalten und unterst\u00fctzen, um CRA-Compliance zu erreichen.<\/p>\n<p><strong><em>Support- und Migrationspl\u00e4ne festlegen<\/em><\/strong><\/p>\n<p>Sobald ein Inventar der genutzten Open-Source-L\u00f6sungen vorliegt, muss gekl\u00e4rt werden, wie diese Komponenten unterst\u00fctzt werden. Unternehmen k\u00f6nnen einzelne Komponenten abl\u00f6sen, Unterst\u00fctzung von Drittanbietern suchen oder den Support selbst \u00fcbernehmen.<\/p>\n<p>Wegen der starken Abh\u00e4ngigkeit von Open Source befinden sich viele Unternehmen in einer schwierigen Lage. Eine Migration ist h\u00e4ufig nicht praktikabel, interner Support aber ebenso wenig. Manche Unternehmen unterst\u00fctzen deshalb kritische Open-Source-Projekte finanziell. In anderen F\u00e4llen schlie\u00dfen sie Vertr\u00e4ge mit Dienstleistern, die Support f\u00fcr die betreffenden Bibliotheken anbieten.<\/p>\n<p><strong><em>Schwachstellen kontinuierlich \u00fcberwachen<\/em><\/strong><\/p>\n<p>Organisationen sollten neue Schwachstellen fortlaufend mit Softwareinventaren und eingesetzten Produkten abgleichen. Automatisierung kann die Reaktionsgeschwindigkeit deutlich erh\u00f6hen.<\/p>\n<h2>H\u00e4ufige Fallstricke<\/h2>\n<p>Bei CRA-Readiness-Initiativen treten wiederkehrende Fehler auf.<\/p>\n<p><strong><em>Alle Open-Source-Projekte gleich behandeln<\/em><\/strong><\/p>\n<p>Es gibt Tausende weit verbreitete Open-Source-Projekte \u2013 von Projekten einzelner Entwickler bis zu gro\u00dfen, gut finanzierten Initiativen. Die Linux Foundation verf\u00fcgt beispielsweise \u00fcber ein Jahresbudget von mehr als 300 Millionen US-Dollar und unterst\u00fctzt \u00fcber 1.300 unterschiedliche Open-Source-Projekte.<\/p>\n<p>Angesichts der Anzahl, Gr\u00f6\u00dfe und Nutzung der Projekte \u00fcberrascht es nicht, dass Qualit\u00e4t und Support stark variieren.<\/p>\n<p><strong><em>Beliebtheit mit Qualit\u00e4t gleichsetzen<\/em><\/strong><\/p>\n<p>Eine hohe Verbreitung garantiert weder h\u00f6here Qualit\u00e4t noch geringeres Sicherheitsrisiko. In manchen F\u00e4llen gilt das Gegenteil. Beliebte Projekte ziehen mehr Entwickler an, was zu uneinheitlicher Codequalit\u00e4t, erschwerter Pr\u00fcfung und Testung von \u00c4nderungen sowie hohem Druck f\u00fcr neue Funktionen f\u00fchren kann. Das kann die Codequalit\u00e4t beeintr\u00e4chtigen und unerwartete Schwachstellen verursachen.<\/p>\n<p>Gro\u00dfe, komplexe und weit verbreitete Projekte sind zudem attraktive Ziele f\u00fcr Angreifer. Da der Quellcode \u00f6ffentlich verf\u00fcgbar ist, k\u00f6nnen Angreifer ihn nach ausnutzbaren Schwachstellen durchsuchen. Neue KI-Werkzeuge, die Code automatisiert auf Schwachstellen pr\u00fcfen, erh\u00f6hen dieses Risiko zus\u00e4tzlich. Angreifer k\u00f6nnen auch versuchen, sich als legitime Entwickler auszugeben und versteckte Backdoors oder Schwachstellen einzuschleusen. In gro\u00dfen Projekten mit vielen Beteiligten steigt das Risiko, dass b\u00f6sartiger Code unbemerkt aufgenommen wird.<\/p>\n<p><strong><em>Auf nicht unterst\u00fctzte Projekte vertrauen<\/em><\/strong><\/p>\n<p>Viele Open-Source-Projekte werden aktiv weiterentwickelt, aber l\u00e4ngst nicht alle. Manche werden von Einzelpersonen oder kleinen Teams zur L\u00f6sung eines konkreten Problems geschaffen. Ist das Projekt abgeschlossen, wenden sich die Entwickler h\u00e4ufig anderen Aufgaben zu und pflegen die urspr\u00fcngliche Codebasis nicht weiter.<\/p>\n<p>F\u00fcr Unternehmen, die solche Projekte einsetzen, entsteht ein langfristiges Compliance-Risiko \u2013 besonders bei kritischen und langlebigen Produkten. Eine Schwachstelle kann lange nach Aufgabe des Projekts entdeckt werden. Unternehmen mit der betroffenen Komponente m\u00fcssen das Problem dann selbst l\u00f6sen. Je nach Komplexit\u00e4t ist das eine gro\u00dfe Herausforderung. M\u00f6glicherweise fehlen intern die n\u00f6tigen Kenntnisse. Selbst mit entsprechenden F\u00e4higkeiten k\u00f6nnen Wochen vergehen, bis eine fremde Codebasis verstanden, der Fehler analysiert und eine L\u00f6sung entworfen ist.<\/p>\n<p><strong><em>SBOMs als reine Compliance-Dokumente behandeln<\/em><\/strong><\/p>\n<p>SBOMs sollten operative Werkzeuge sein, die Schwachstellenmanagement, Produkttransparenz und Lifecycle Governance unterst\u00fctzen. Sie sind wichtige Compliance-Dokumentation, aber nur der Ausgangspunkt.<\/p>\n<h2>Ma\u00dfnahmen f\u00fcr OEMs und Softwareanbieter<\/h2>\n<p>Organisationen, die Open-Source-Software in ihren CRA-Readiness-Programmen angemessen ber\u00fccksichtigen m\u00f6chten, sollten folgende Ma\u00dfnahmen erw\u00e4gen.<\/p>\n<p><strong><em>Sofortige Priorit\u00e4ten<\/em><\/strong><\/p>\n<ol>\n<li>Richtlinien f\u00fcr den Einsatz von Open-Source-Software festlegen.<\/li>\n<li>Vollst\u00e4ndige Inventare aller Open-Source-Komponenten in allen Produkten erstellen.<\/li>\n<li>Freigegebene Open-Source-Projekte f\u00fcr die weitere Nutzung identifizieren.<\/li>\n<li>Migrationspl\u00e4ne erstellen, um nicht unterst\u00fctzte, aufgegebene oder als hochriskant eingestufte Projekte abzul\u00f6sen.<\/li>\n<li>Programme zur \u00dcberwachung von Schwachstellen in verwendeten Open-Source-Komponenten einf\u00fchren.<\/li>\n<li>Reaktionspl\u00e4ne f\u00fcr Schwachstellen in verwendeten Open-Source-Komponenten erstellen. Dazu kann geh\u00f6ren, kommerzielle Support-Anbieter zu finden oder interne Ressourcen f\u00fcr den Support aufzubauen.<\/li>\n<li>Erw\u00e4gen, f\u00fcr das Unternehmen kritische Open-Source-Projekte aktiv zu unterst\u00fctzen.<\/li>\n<li>Klare Verantwortlichkeit f\u00fcr die Nutzung von Open-Source-Software im Unternehmen zuweisen.<\/li>\n<li>Richtlinien zur Open-Source-Nutzung und Pl\u00e4ne zur Schwachstellenbehebung dokumentieren.<\/li>\n<\/ol>\n<p class=\"PDq2pG_selectionAnchorContainer\" data-start=\"384\" data-end=\"646\">Open-Source-Software wird bleiben. Organisationen ben\u00f6tigen jedoch kontinuierliche Transparenz \u00fcber die Softwarekomponenten in ihren Produkten und die daraus entstehenden Risiken. Wenn sich Produkte, Abh\u00e4ngigkeiten und Schwachstellen ver\u00e4ndern, muss sich auch dieses Verst\u00e4ndnis mitentwickeln.<\/p>\n<h3 class=\"PDq2pG_selectionAnchorContainer\" data-section-id=\"1cl6pws\" data-start=\"348\" data-end=\"382\">Wie OmniTrust Certify helfen kann<\/h3>\n<p class=\"\" data-start=\"384\" data-end=\"646\">Open-Source-Software wird bleiben. Organisationen ben\u00f6tigen jedoch kontinuierliche Transparenz \u00fcber die Softwarekomponenten in ihren Produkten und die daraus entstehenden Risiken. Wenn sich Produkte, Abh\u00e4ngigkeiten und Schwachstellen ver\u00e4ndern, muss sich auch dieses Verst\u00e4ndnis mitentwickeln.<\/p>\n<p data-start=\"648\" data-end=\"845\"><a href=\"https:\/\/studio.youtube.com\/video\/8qVhRXfyD4s\/edit\">OmniTrust Certify<\/a> erstellt ein lebendes Produktprofil, das Softwarezusammensetzung, Schwachstellen, Cyberrisiken, regulatorische Anforderungen, Kontrollen und Nachweise \u00fcber den gesamten Produktlebenszyklus hinweg verbindet.<\/p>\n<p data-start=\"847\" data-end=\"889\">Mit OmniTrust Certify k\u00f6nnen Organisationen:<\/p>\n<ul data-start=\"891\" data-end=\"1518\">\n<li data-section-id=\"5z79z4\" data-start=\"891\" data-end=\"977\"><strong data-start=\"893\" data-end=\"977\">SBOMs aus Quellcode, Bin\u00e4rdateien oder Firmware erzeugen oder vorhandene SBOMs einlesen<\/strong><\/li>\n<li data-section-id=\"kzg1o2\" data-start=\"978\" data-end=\"1057\"><strong data-start=\"980\" data-end=\"1057\">Open-Source- und Drittanbieter-Komponenten sowie Abh\u00e4ngigkeiten identifizieren<\/strong><\/li>\n<li data-section-id=\"dh478i\" data-start=\"1058\" data-end=\"1171\"><strong data-start=\"1060\" data-end=\"1171\">Neue Schwachstelleninformationen kontinuierlich \u00fcberwachen und neue Schwachstellen betroffenen Produkten zuordnen<\/strong><\/li>\n<li data-section-id=\"16cjry1\" data-start=\"1172\" data-end=\"1249\"><strong data-start=\"1174\" data-end=\"1249\">Bewerten, wie identifizierte Schwachstellen das Cybersecurity-Risiko eines Produkts beeinflussen<\/strong><\/li>\n<li data-section-id=\"16g2j1x\" data-start=\"1250\" data-end=\"1330\"><strong data-start=\"1252\" data-end=\"1330\">Pr\u00fcfung, Behandlung, Minderung und Nachweise zu Schwachstellen nachverfolgen<\/strong><\/li>\n<li data-section-id=\"wo2t3d\" data-start=\"1331\" data-end=\"1424\"><strong data-start=\"1333\" data-end=\"1424\">Produkte gegen CRA-Anforderungen und weitere geltende Vorschriften und Standards bewerten<\/strong><\/li>\n<li data-section-id=\"900j62\" data-start=\"1425\" data-end=\"1518\"><strong data-start=\"1427\" data-end=\"1518\">Kontinuierlich neu bewerten, wenn sich Produkte, Komponenten, Schwachstellen oder Anforderungen \u00e4ndern<\/strong><\/li>\n<\/ul>\n<p data-start=\"1520\" data-end=\"1769\">\n<p data-start=\"1520\" data-end=\"1769\">Anstatt eine SBOM als statisches Compliance-Dokument zu behandeln, verbindet Certify sie mit einem <strong data-start=\"1608\" data-end=\"1633\">lebenden Produktdatensatz<\/strong>, der Unternehmen zeigt, was in ihren Produkten enthalten ist, was verwundbar ist, welche Risiken bestehen und welche Ma\u00dfnahmen erforderlich sind.<\/p>\n<p data-start=\"1520\" data-end=\"1769\"><strong>Zusammenfassung:<\/strong> Open-Source-Software bleibt einer der gr\u00f6\u00dften Innovationstreiber. Der CRA r\u00e4t nicht von ihrer Nutzung ab, verlangt jedoch einen verantwortungsvollen Umgang damit. Anders als bei kommerzieller Software \u00fcbernehmen Organisationen Verantwortung, ohne vollst\u00e4ndige Kontrolle zu besitzen. Erfolgreiche Hersteller werden nicht nur wissen, welche Open-Source-Software sie einsetzen, sondern auch Reife, Zustand, Supportf\u00e4higkeit und laufende Sicherheitslage jeder kritischen Abh\u00e4ngigkeit verstehen. Genau deshalb ist Open Source zu einem Thema f\u00fcr die Unternehmensleitung geworden.<\/p>\n<p>Abonnieren Sie den Blog auf unserer <a href=\"https:\/\/www.omnitrust.com\/de\/ressourcen\/omnitrust-blog\/\">Blog-Startseite<\/a>, um \u00fcber weitere Beitr\u00e4ge dieser Serie informiert zu werden. Weiter geht es mit \u201eBlog #10: Bewertung ist einfach. Behebung ist schwer.\u201c<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Dieser Beitrag ist der neunte Teil unserer Blogserie Tales From the Trenches: CRA Lessons Learned . Ziel dieser Serie ist es, Herstellern, Softwareanbietern und Anbietern vernetzter Produkte die praktischen Realit\u00e4ten bei der Umsetzung von CRA-Compliance-Programmen n\u00e4herzubringen. Dabei greifen wir auf Erkenntnisse aus der Zusammenarbeit mit unseren Kunden und aus Gespr\u00e4chen mit Branchenf\u00fchrern zur\u00fcck. Organisationen lernen [&hellip;]<\/p>\n","protected":false},"author":12,"featured_media":17786,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[249,250,251,245],"tags":[253,255,254,252],"class_list":["post-17785","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-industry-insights","category-lifecycle-lessons","category-trust-lifecycle-management","category-unkategorisiert","tag-cra","tag-cra-lessons-learned","tag-cyber-risikobewertungen","tag-eu-cra-compliance"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.1 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>EU CRA Tales From The Trenches #9 \u2013 Open-Source-Software ist jetzt ein Thema f\u00fcr die Unternehmensleitung - OmniTrust<\/title>\n<meta name=\"description\" content=\"Der EU Cyber Resilience Act r\u00fcckt Risiken durch Open-Source-Software in den Fokus. Erfahren Sie, wie SBOMs, Schwachstellen\u00fcberwachung und Lifecycle Governance helfen.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.omnitrust.com\/de\/blog\/eu-cra-tales-from-the-trenches-9-open-source-software-ist-jetzt-ein-thema-fuer-die-unternehmensleitung\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"EU CRA Tales From The Trenches #9 \u2013 Open-Source-Software ist jetzt ein Thema f\u00fcr die Unternehmensleitung - OmniTrust\" \/>\n<meta property=\"og:description\" content=\"Der EU Cyber Resilience Act r\u00fcckt Risiken durch Open-Source-Software in den Fokus. Erfahren Sie, wie SBOMs, Schwachstellen\u00fcberwachung und Lifecycle Governance helfen.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.omnitrust.com\/de\/blog\/eu-cra-tales-from-the-trenches-9-open-source-software-ist-jetzt-ein-thema-fuer-die-unternehmensleitung\/\" \/>\n<meta property=\"og:site_name\" content=\"OmniTrust\" \/>\n<meta property=\"article:published_time\" content=\"2026-09-11T22:38:03+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.omnitrust.com\/wp-content\/uploads\/2026\/09\/cra-blog-9.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1672\" \/>\n\t<meta property=\"og:image:height\" content=\"941\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Nick Parnaby\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Verfasst von\" \/>\n\t<meta name=\"twitter:data1\" content=\"Nick Parnaby\" \/>\n\t<meta name=\"twitter:label2\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data2\" content=\"10\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/blog\\\/eu-cra-tales-from-the-trenches-9-open-source-software-ist-jetzt-ein-thema-fuer-die-unternehmensleitung\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/blog\\\/eu-cra-tales-from-the-trenches-9-open-source-software-ist-jetzt-ein-thema-fuer-die-unternehmensleitung\\\/\"},\"author\":{\"name\":\"Nick Parnaby\",\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/#\\\/schema\\\/person\\\/0458a12f8a029ab1226dadb12c4b381e\"},\"headline\":\"EU CRA Tales From The Trenches #9 \u2013 Open-Source-Software ist jetzt ein Thema f\u00fcr die Unternehmensleitung\",\"datePublished\":\"2026-09-11T22:38:03+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/blog\\\/eu-cra-tales-from-the-trenches-9-open-source-software-ist-jetzt-ein-thema-fuer-die-unternehmensleitung\\\/\"},\"wordCount\":1999,\"publisher\":{\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/blog\\\/eu-cra-tales-from-the-trenches-9-open-source-software-ist-jetzt-ein-thema-fuer-die-unternehmensleitung\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.omnitrust.com\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/cra-blog-9.png\",\"keywords\":[\"CRA\",\"CRA Lessons Learned\",\"Cyber-Risikobewertungen\",\"EU-CRA-Compliance\"],\"articleSection\":[\"Industry Insights\",\"Lifecycle Lessons\",\"Trust Lifecycle Management\",\"Unkategorisiert\"],\"inLanguage\":\"de\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/blog\\\/eu-cra-tales-from-the-trenches-9-open-source-software-ist-jetzt-ein-thema-fuer-die-unternehmensleitung\\\/\",\"url\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/blog\\\/eu-cra-tales-from-the-trenches-9-open-source-software-ist-jetzt-ein-thema-fuer-die-unternehmensleitung\\\/\",\"name\":\"EU CRA Tales From The Trenches #9 \u2013 Open-Source-Software ist jetzt ein Thema f\u00fcr die Unternehmensleitung - OmniTrust\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/blog\\\/eu-cra-tales-from-the-trenches-9-open-source-software-ist-jetzt-ein-thema-fuer-die-unternehmensleitung\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/blog\\\/eu-cra-tales-from-the-trenches-9-open-source-software-ist-jetzt-ein-thema-fuer-die-unternehmensleitung\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.omnitrust.com\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/cra-blog-9.png\",\"datePublished\":\"2026-09-11T22:38:03+00:00\",\"description\":\"Der EU Cyber Resilience Act r\u00fcckt Risiken durch Open-Source-Software in den Fokus. Erfahren Sie, wie SBOMs, Schwachstellen\u00fcberwachung und Lifecycle Governance helfen.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/blog\\\/eu-cra-tales-from-the-trenches-9-open-source-software-ist-jetzt-ein-thema-fuer-die-unternehmensleitung\\\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/blog\\\/eu-cra-tales-from-the-trenches-9-open-source-software-ist-jetzt-ein-thema-fuer-die-unternehmensleitung\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/blog\\\/eu-cra-tales-from-the-trenches-9-open-source-software-ist-jetzt-ein-thema-fuer-die-unternehmensleitung\\\/#primaryimage\",\"url\":\"https:\\\/\\\/www.omnitrust.com\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/cra-blog-9.png\",\"contentUrl\":\"https:\\\/\\\/www.omnitrust.com\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/cra-blog-9.png\",\"width\":1672,\"height\":941},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/blog\\\/eu-cra-tales-from-the-trenches-9-open-source-software-ist-jetzt-ein-thema-fuer-die-unternehmensleitung\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Startseite\",\"item\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/startseite\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"EU CRA Tales From The Trenches #9 \u2013 Open-Source-Software ist jetzt ein Thema f\u00fcr die Unternehmensleitung\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/#website\",\"url\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/\",\"name\":\"OmniTrust\",\"description\":\"Securing What Matters From Silicon to AI\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/#organization\",\"name\":\"OmniTrust\",\"url\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/omnitrust.com\\\/wp-content\\\/uploads\\\/2026\\\/02\\\/ot-black-1.svg\",\"contentUrl\":\"https:\\\/\\\/omnitrust.com\\\/wp-content\\\/uploads\\\/2026\\\/02\\\/ot-black-1.svg\",\"width\":406,\"height\":79,\"caption\":\"OmniTrust\"},\"image\":{\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/#\\\/schema\\\/person\\\/0458a12f8a029ab1226dadb12c4b381e\",\"name\":\"Nick Parnaby\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/86f253afc1d4d64a3ba0549a0a243fafef21dfcff75ad812c080b2c3c4e64f16?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/86f253afc1d4d64a3ba0549a0a243fafef21dfcff75ad812c080b2c3c4e64f16?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/86f253afc1d4d64a3ba0549a0a243fafef21dfcff75ad812c080b2c3c4e64f16?s=96&d=mm&r=g\",\"caption\":\"Nick Parnaby\"},\"description\":\"Nick is the SVP &amp; CMO at OmniTrust.com\",\"url\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/author\\\/nick-parnaby\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"EU CRA Tales From The Trenches #9 \u2013 Open-Source-Software ist jetzt ein Thema f\u00fcr die Unternehmensleitung - OmniTrust","description":"Der EU Cyber Resilience Act r\u00fcckt Risiken durch Open-Source-Software in den Fokus. Erfahren Sie, wie SBOMs, Schwachstellen\u00fcberwachung und Lifecycle Governance helfen.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.omnitrust.com\/de\/blog\/eu-cra-tales-from-the-trenches-9-open-source-software-ist-jetzt-ein-thema-fuer-die-unternehmensleitung\/","og_locale":"de_DE","og_type":"article","og_title":"EU CRA Tales From The Trenches #9 \u2013 Open-Source-Software ist jetzt ein Thema f\u00fcr die Unternehmensleitung - OmniTrust","og_description":"Der EU Cyber Resilience Act r\u00fcckt Risiken durch Open-Source-Software in den Fokus. Erfahren Sie, wie SBOMs, Schwachstellen\u00fcberwachung und Lifecycle Governance helfen.","og_url":"https:\/\/www.omnitrust.com\/de\/blog\/eu-cra-tales-from-the-trenches-9-open-source-software-ist-jetzt-ein-thema-fuer-die-unternehmensleitung\/","og_site_name":"OmniTrust","article_published_time":"2026-09-11T22:38:03+00:00","og_image":[{"width":1672,"height":941,"url":"https:\/\/www.omnitrust.com\/wp-content\/uploads\/2026\/09\/cra-blog-9.png","type":"image\/png"}],"author":"Nick Parnaby","twitter_card":"summary_large_image","twitter_misc":{"Verfasst von":"Nick Parnaby","Gesch\u00e4tzte Lesezeit":"10\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.omnitrust.com\/de\/blog\/eu-cra-tales-from-the-trenches-9-open-source-software-ist-jetzt-ein-thema-fuer-die-unternehmensleitung\/#article","isPartOf":{"@id":"https:\/\/www.omnitrust.com\/de\/blog\/eu-cra-tales-from-the-trenches-9-open-source-software-ist-jetzt-ein-thema-fuer-die-unternehmensleitung\/"},"author":{"name":"Nick Parnaby","@id":"https:\/\/www.omnitrust.com\/de\/#\/schema\/person\/0458a12f8a029ab1226dadb12c4b381e"},"headline":"EU CRA Tales From The Trenches #9 \u2013 Open-Source-Software ist jetzt ein Thema f\u00fcr die Unternehmensleitung","datePublished":"2026-09-11T22:38:03+00:00","mainEntityOfPage":{"@id":"https:\/\/www.omnitrust.com\/de\/blog\/eu-cra-tales-from-the-trenches-9-open-source-software-ist-jetzt-ein-thema-fuer-die-unternehmensleitung\/"},"wordCount":1999,"publisher":{"@id":"https:\/\/www.omnitrust.com\/de\/#organization"},"image":{"@id":"https:\/\/www.omnitrust.com\/de\/blog\/eu-cra-tales-from-the-trenches-9-open-source-software-ist-jetzt-ein-thema-fuer-die-unternehmensleitung\/#primaryimage"},"thumbnailUrl":"https:\/\/www.omnitrust.com\/wp-content\/uploads\/2026\/09\/cra-blog-9.png","keywords":["CRA","CRA Lessons Learned","Cyber-Risikobewertungen","EU-CRA-Compliance"],"articleSection":["Industry Insights","Lifecycle Lessons","Trust Lifecycle Management","Unkategorisiert"],"inLanguage":"de"},{"@type":"WebPage","@id":"https:\/\/www.omnitrust.com\/de\/blog\/eu-cra-tales-from-the-trenches-9-open-source-software-ist-jetzt-ein-thema-fuer-die-unternehmensleitung\/","url":"https:\/\/www.omnitrust.com\/de\/blog\/eu-cra-tales-from-the-trenches-9-open-source-software-ist-jetzt-ein-thema-fuer-die-unternehmensleitung\/","name":"EU CRA Tales From The Trenches #9 \u2013 Open-Source-Software ist jetzt ein Thema f\u00fcr die Unternehmensleitung - OmniTrust","isPartOf":{"@id":"https:\/\/www.omnitrust.com\/de\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.omnitrust.com\/de\/blog\/eu-cra-tales-from-the-trenches-9-open-source-software-ist-jetzt-ein-thema-fuer-die-unternehmensleitung\/#primaryimage"},"image":{"@id":"https:\/\/www.omnitrust.com\/de\/blog\/eu-cra-tales-from-the-trenches-9-open-source-software-ist-jetzt-ein-thema-fuer-die-unternehmensleitung\/#primaryimage"},"thumbnailUrl":"https:\/\/www.omnitrust.com\/wp-content\/uploads\/2026\/09\/cra-blog-9.png","datePublished":"2026-09-11T22:38:03+00:00","description":"Der EU Cyber Resilience Act r\u00fcckt Risiken durch Open-Source-Software in den Fokus. Erfahren Sie, wie SBOMs, Schwachstellen\u00fcberwachung und Lifecycle Governance helfen.","breadcrumb":{"@id":"https:\/\/www.omnitrust.com\/de\/blog\/eu-cra-tales-from-the-trenches-9-open-source-software-ist-jetzt-ein-thema-fuer-die-unternehmensleitung\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.omnitrust.com\/de\/blog\/eu-cra-tales-from-the-trenches-9-open-source-software-ist-jetzt-ein-thema-fuer-die-unternehmensleitung\/"]}]},{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.omnitrust.com\/de\/blog\/eu-cra-tales-from-the-trenches-9-open-source-software-ist-jetzt-ein-thema-fuer-die-unternehmensleitung\/#primaryimage","url":"https:\/\/www.omnitrust.com\/wp-content\/uploads\/2026\/09\/cra-blog-9.png","contentUrl":"https:\/\/www.omnitrust.com\/wp-content\/uploads\/2026\/09\/cra-blog-9.png","width":1672,"height":941},{"@type":"BreadcrumbList","@id":"https:\/\/www.omnitrust.com\/de\/blog\/eu-cra-tales-from-the-trenches-9-open-source-software-ist-jetzt-ein-thema-fuer-die-unternehmensleitung\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Startseite","item":"https:\/\/www.omnitrust.com\/de\/startseite\/"},{"@type":"ListItem","position":2,"name":"EU CRA Tales From The Trenches #9 \u2013 Open-Source-Software ist jetzt ein Thema f\u00fcr die Unternehmensleitung"}]},{"@type":"WebSite","@id":"https:\/\/www.omnitrust.com\/de\/#website","url":"https:\/\/www.omnitrust.com\/de\/","name":"OmniTrust","description":"Securing What Matters From Silicon to AI","publisher":{"@id":"https:\/\/www.omnitrust.com\/de\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.omnitrust.com\/de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Organization","@id":"https:\/\/www.omnitrust.com\/de\/#organization","name":"OmniTrust","url":"https:\/\/www.omnitrust.com\/de\/","logo":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.omnitrust.com\/de\/#\/schema\/logo\/image\/","url":"https:\/\/omnitrust.com\/wp-content\/uploads\/2026\/02\/ot-black-1.svg","contentUrl":"https:\/\/omnitrust.com\/wp-content\/uploads\/2026\/02\/ot-black-1.svg","width":406,"height":79,"caption":"OmniTrust"},"image":{"@id":"https:\/\/www.omnitrust.com\/de\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/www.omnitrust.com\/de\/#\/schema\/person\/0458a12f8a029ab1226dadb12c4b381e","name":"Nick Parnaby","image":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/secure.gravatar.com\/avatar\/86f253afc1d4d64a3ba0549a0a243fafef21dfcff75ad812c080b2c3c4e64f16?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/86f253afc1d4d64a3ba0549a0a243fafef21dfcff75ad812c080b2c3c4e64f16?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/86f253afc1d4d64a3ba0549a0a243fafef21dfcff75ad812c080b2c3c4e64f16?s=96&d=mm&r=g","caption":"Nick Parnaby"},"description":"Nick is the SVP &amp; CMO at OmniTrust.com","url":"https:\/\/www.omnitrust.com\/de\/author\/nick-parnaby\/"}]}},"_links":{"self":[{"href":"https:\/\/www.omnitrust.com\/de\/wp-json\/wp\/v2\/posts\/17785","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.omnitrust.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.omnitrust.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.omnitrust.com\/de\/wp-json\/wp\/v2\/users\/12"}],"replies":[{"embeddable":true,"href":"https:\/\/www.omnitrust.com\/de\/wp-json\/wp\/v2\/comments?post=17785"}],"version-history":[{"count":0,"href":"https:\/\/www.omnitrust.com\/de\/wp-json\/wp\/v2\/posts\/17785\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.omnitrust.com\/de\/wp-json\/wp\/v2\/media\/17786"}],"wp:attachment":[{"href":"https:\/\/www.omnitrust.com\/de\/wp-json\/wp\/v2\/media?parent=17785"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.omnitrust.com\/de\/wp-json\/wp\/v2\/categories?post=17785"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.omnitrust.com\/de\/wp-json\/wp\/v2\/tags?post=17785"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}