Европейские безопасники получат новую базу данных уязвимостей

Европейское агентство по кибербезопасности (ENISA) объявило об официальном запуске новой инициативы базы данных уязвимостей (vulnerability database initiative), которая может быть полезна для защитников сетей в свете недавних потрясений по ту сторону Атлантики.

Европейская база данных уязвимостей (EUVD) до сих пор работала в бета-версии. Разработанная ENISA в соответствии с требованиями новой директивы NIS2, она будет функционировать, по-видимому, аналогично Национальной базе данных уязвимостей США, аккумулируя необходимые сведения и рекомендации по мерам защиты.

Информация об уязвимостях будет поступать из нескольких источников — это группы реагирования на инциденты компьютерной безопасности (CSIRT), поставщики и существующие базы данных, такие как Каталог известных эксплуатируемых уязвимостей CISA и программа MITRE CVE (Common Vulnerabilities and Exposures). Далее сведения будут автоматически передаваться в EUVD.

ENISA заявило, что основными потребителями базы данных являются широкая общественность, поставщики сетевых и информационных систем и их клиенты, частные компании и исследователи, а также национальные органы власти. EUVD предоставляет пользователям три панели мониторинга: для критических, для эксплуатируемых и для координируемых ЕС уязвимостей, поддерживаемых европейскими CSIRT.

«Теперь ЕС оснащён важным инструментом, предназначенным для существенного улучшения управления уязвимостями и связанными с ними рисками, — отметил исполнительный директор ENISA Юхан Лепассаар. — База данных обеспечивает прозрачность для всех пользователей затронутых ИКТ-продуктов и услуг и будет выступать в качестве эффективного источника информации для поиска мер по смягчению последствий».

 

Усам Оздемиров

15 мая, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

22.04.2026
«Тем, кто делает это платно, надо просто предусмотреть возможные риски»
22.04.2026
Банк России ввёл механизм дополнительной проверки на фрод
22.04.2026
ЕК оспаривает доминирование Google и требует поделиться данными
22.04.2026
Российский телеком пока не готов к сбору VPN-налога
22.04.2026
Российский ИТ-рынок значительно просел в темпах роста, но нарастил объёмы
21.04.2026
ВТБ — о том, как собирать биометрию, не напрягая(сь)
21.04.2026
Банки грозят расторжением договоров с теми, кто слаб в кибербезе
21.04.2026
По пять сотен с ноутбука на поддержку радиоэлектронной промышленности!
21.04.2026
Forescout: Скрытым уязвимостям не ускользнуть от нейросетей
21.04.2026
Европол отключает электричество DDoS-фрилансерам

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных