Европейские безопасники получат новую базу данных уязвимостей

Европейское агентство по кибербезопасности (ENISA) объявило об официальном запуске новой инициативы базы данных уязвимостей (vulnerability database initiative), которая может быть полезна для защитников сетей в свете недавних потрясений по ту сторону Атлантики.

Европейская база данных уязвимостей (EUVD) до сих пор работала в бета-версии. Разработанная ENISA в соответствии с требованиями новой директивы NIS2, она будет функционировать, по-видимому, аналогично Национальной базе данных уязвимостей США, аккумулируя необходимые сведения и рекомендации по мерам защиты.

Информация об уязвимостях будет поступать из нескольких источников — это группы реагирования на инциденты компьютерной безопасности (CSIRT), поставщики и существующие базы данных, такие как Каталог известных эксплуатируемых уязвимостей CISA и программа MITRE CVE (Common Vulnerabilities and Exposures). Далее сведения будут автоматически передаваться в EUVD.

ENISA заявило, что основными потребителями базы данных являются широкая общественность, поставщики сетевых и информационных систем и их клиенты, частные компании и исследователи, а также национальные органы власти. EUVD предоставляет пользователям три панели мониторинга: для критических, для эксплуатируемых и для координируемых ЕС уязвимостей, поддерживаемых европейскими CSIRT.

«Теперь ЕС оснащён важным инструментом, предназначенным для существенного улучшения управления уязвимостями и связанными с ними рисками, — отметил исполнительный директор ENISA Юхан Лепассаар. — База данных обеспечивает прозрачность для всех пользователей затронутых ИКТ-продуктов и услуг и будет выступать в качестве эффективного источника информации для поиска мер по смягчению последствий».

 

Усам Оздемиров

15 мая, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

06.03.2026
В России пересчитают весь «пластик»
06.03.2026
«Информация используется для обеспечения корректной работы звонков»
06.03.2026
Двойная экспертиза: Servicepipe и «Спикател» запускают совместный образовательный проект
06.03.2026
Телевизор теперь тоже часть КИИ
06.03.2026
Anthropic — угроза цепочке поставок национальной безопасности?
06.03.2026
Импортозамещение в финсекторе станет плавнее
05.03.2026
Безопасники: Проверка на возраст социально неприемлема
05.03.2026
ИИ помогает хакерам наблюдать за экраном смартфона жертвы
05.03.2026
Резиденты Telegram и WhatsApp станут иностранцами
05.03.2026
«Запрет публичных GenAI-сервисов при высоком спросе — это не барьер, а драйвер»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных