ENISA става Root CNA в програмата CVE

Европейската агенция за киберсигурност разширява ролята си в управлението на уязвимости, подкрепяйки CSIRT мрежата и партньорите на ЕС.

Основни акценти

  • ENISA вече е Root CNA в CVE програмата, което я прави централен контакт за национални власти, EU CSIRTs и кооперативни партньори.

  • Може да присвоява CVE идентификатори и да публикува CVE записи за уязвимости, открити или докладвани на EU CSIRTs.

  • Подкрепя координацията по управлението на уязвимости в целия ЕС и стандартизира процесите по отчитане и отстраняване на рискове.

  • Свързана е с Европейската  база данни за уязвимости (EUVD) и Единната платформа за докладване (SRP) по Закона за киберустойчивост (CRA).

Какво представлява CVE програмата

CVE (Common Vulnerabilities and Exposures) е глобален стандарт за идентифициране, категоризиране и публикуване на уязвимости.

  • Създадена през 1999 г., програмата позволява на организации, разработчици и специалисти по киберсигурност бързо да откриват, обсъждат и адресират уязвимости.

  • CVE идентификаторите (CVE ID) и CVE записи осигуряват стандартизирана информация за уязвимостите, улеснявайки обмена на данни и координираната реакция.

Ролята на ENISA като Root CNA

С новия си статут ENISA разширява функциите си:

  • Подпомага идентифицирането и onboarding на други CNA в рамките на своя мандат.

  • Осигурява съответствие с насоките на CVE програмата и развива стандарти за управление на CVE идентификатори.

  • Поддържа регистъра на уязвимости и подпомага CSIRT мрежата в координираната обработка на докладвани уязвимости.

  • Действа като централен контакт за кооперативни партньори в рамките на ЕС.

ENISA в международен контекст

Като Root CNA, ENISA се присъединява към CVE Council of Roots, заедно с международни организации като MITRE, CISA, Google и Red Hat (САЩ) и JPCERT/CC (Япония).
В ЕС Roots вече са INCIBE Cert, Thales Group и CERT@VDE.

Следващи стъпки за организациите

  • Съществуващите CNA, които желаят да преминат под ENISA Root, ще имат доброволен и поетапен процес на преход.

  • Целта е безпроблемна координация и продължаваща поддръжка, съобразена с оперативните нужди на всяка организация.

Подобряване на управлението на уязвимости в ЕС

Разширената роля на ENISA позволява:

  • Хармонизиране на практиките за CVE и ускоряване на отговорите на уязвимости.

  • Повишаване на качеството и своевременното публикуване на CVE записи.

  • Укрепване на координацията и доверието между CSIRT, индустрията и публичните власти.

ENISA продължава да работи по:

  • Европейската база данни за уязвимости(EUVD) – база данни за уязвимости, поддържана съгласно директивата NIS2.

  • Единната платформа за докладване (SRP) – съгласно Закона за киберустойчивост, уведомленията за експлоатирани уязвимости ще станат задължителни за производителите от септември 2026 г.

  • Коордирано разкриване на уязвимости (CVD) – ENISA подпомага CSIRT да работят заедно при уязвимости с потенциален значим ефект в повече от една държава членка.

Статутът на Root CNA укрепва капацитета на ЕС да идентифицира, координира и отстранява уязвимости на европейско ниво, като повишава сигурността на софтуер, системи и цифрови услуги.
ENISA се утвърждава като централен орган за стандартизирана и прозрачна обработка на уязвимости, което е ключов елемент за цифровата сигурност и устойчивост на ЕС.

e-security.bg

Подобни

Microsoft отстрани критичен бъг в Windows 11
17.02.2026
Windows_11_blur
Google пусна спешна корекция
16.02.2026
chrome
Как един WiFi достъп може да отвори врати, гаражи и мрежи
14.02.2026
smart-home-2769210_640
Apple коригира zero-day уязвимост в dyld
12.02.2026
apple-7446229_640
Критична уязвимост в AI-Notepad за Windows 11
11.02.2026
block-4914911_640
Microsoft разследва срив, блокиращ достъпа до Microsoft 365 Admin Center
11.02.2026
Microsoft-Office-365

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Социалните мрежи и младите - между канализиране на общественото мнение и манипулация
7.12.2025
spasov
Вишинг измами срещу потребители на Revolut
11.12.2025
revolut

Бъди в крак с киберсигурността

Абонирай се за нашия бюлетин и получавай директно в пощата си най-важните новини, експертни съвети и практически насоки за киберхигиена и защита онлайн. Кратко, полезно и без спам.