15 мая 2025 / время чтения: 2 мин. / всего просмотров: 2

Европейские безопасники получат новую базу данных уязвимостей


Европейское агентство по кибербезопасности (ENISA) объявило об официальном запуске новой инициативы базы данных уязвимостей (vulnerability database initiative), которая может быть полезна для защитников сетей в свете недавних потрясений по ту сторону Атлантики.

Европейская база данных уязвимостей (EUVD) до сих пор работала в бета-версии. Разработанная ENISA в соответствии с требованиями новой директивы NIS2, она будет функционировать, по-видимому, аналогично Национальной базе данных уязвимостей США, аккумулируя необходимые сведения и рекомендации по мерам защиты.

Информация об уязвимостях будет поступать из нескольких источников — это группы реагирования на инциденты компьютерной безопасности (CSIRT), поставщики и существующие базы данных, такие как Каталог известных эксплуатируемых уязвимостей CISA и программа MITRE CVE (Common Vulnerabilities and Exposures). Далее сведения будут автоматически передаваться в EUVD.

ENISA заявило, что основными потребителями базы данных являются широкая общественность, поставщики сетевых и информационных систем и их клиенты, частные компании и исследователи, а также национальные органы власти. EUVD предоставляет пользователям три панели мониторинга: для критических, для эксплуатируемых и для координируемых ЕС уязвимостей, поддерживаемых европейскими CSIRT.

«Теперь ЕС оснащён важным инструментом, предназначенным для существенного улучшения управления уязвимостями и связанными с ними рисками, — отметил исполнительный директор ENISA Юхан Лепассаар. — База данных обеспечивает прозрачность для всех пользователей затронутых ИКТ-продуктов и услуг и будет выступать в качестве эффективного источника информации для поиска мер по смягчению последствий».

 

Усам Оздемиров

Похожие новости

Новость

CISA рассказало организациям о пользе киберприманок

Новость

CISA и NIST — о защите облачных токенов идентификации

Новость

Почему трудно оправиться от атак вымогательского ПО

Новость

Инвестиции в ИИ растут на фоне стагнации ИБ-бюджетов

  1. 05 ГК «Солар» не шутит с подрядчиками. И с ботами
  2. 06 Интерес к «гибридам» растёт, но on-prem всё ещё царь
  3. 07 С роутерами MikroTik провернули MikroTrick
  4. 08 «КриптоПро» готовится выпустить защищённый браузер
  5. 09 Минцифры — о требованиях к сертификатам безопасности НУЦ
  6. 10 CISO едва справляются с ИИ-угрозами и бюджетным давлением
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»