自由及开源软件(FOSS)

在赋予用户运行、复制、分发、研究、修改和改进自由的许可证下发布的软件。 《网络弹性法》对在商业活动范围之外提供的FOSS给予特殊地位,将其排除在适用 范围之外。在商业活动过程中提供的FOSS则须受《网络弹性法》约束。

来源引用

CRA中的定义

欧盟法规2024/2847将在开源促进会(OSI)认可或同等许可证下发布的软件定义为 自由及开源软件。

不适用CRA的情形

序言第18条及第2条(1)款表明,在商业活动范围之外提供的FOSS不适用CRA, 包括:

  • 由志愿者开发和提供、无商业架构的软件
  • 不提供任何担保或支持的软件

FOSS适用CRA的情形

FOSS在以下情形须适用CRA

  • 作为商业活动的一部分提供(例如作为付费服务的组成部分,或提供商业支持)
  • 制造商作为更大产品的组成部分分发

OSS管理者

维护供商业使用的FOSS项目的组织,可被归类为OSS管理者——这是《网络弹性法》 设立的一种更轻监管地位。

自由及开源软件(FOSS) — CRA 合规中心