Key takeaways
- De EU heeft haar eigen database met kwetsbaarheden opgezet, de EUVD.
- Het EUVD biedt geconsolideerde informatie over kwetsbaarheden, de status van de uitbuiting ervan en strategieën voor risicobeperking voor entiteiten in de publieke en private sector om hun systemen te beveiligen.
- De EUVD vult bestaande industriedatabases aan, zoals de CVE-database van MITRE, en zorgt zo voor veerkracht op het gebied van cyberbeveiliging in Europa.
De Europese Unie (EU) heeft haar eigen database met kwetsbaarheden, de EUVD, gelanceerd om de cyberveiligheid in heel Europa te verbeteren. De EUVD, die ontwikkeld en onderhouden wordt door het Agentschap voor Cyberveiligheid van de Europese Unie (ENISA), is een aanvulling op bestaande industriële databases zoals de CVE-database van MITRE, die onlangs een financieringscrisis doormaakte.
Dit initiatief onderstreept de inzet van de EU om haar digitale veiligheidspositie te versterken. De database zal geconsolideerde en bruikbare informatie verschaffen over kwetsbaarheden, de status van het gebruik ervan en strategieën voor risicobeperking, zodat zowel openbare als particuliere instanties hun systemen effectiever kunnen beveiligen.
Nieuwe oplossing voor kwetsbaarhedenbeheer
De lancering van de EUVD volgt op de bijna sluiting van de CVE-database van MITRE vanwege onzekerheid over de financiering. Dit incident benadrukte de kritieke behoefte aan alternatieve oplossingen en leidde tot discussies over het verminderen van de afhankelijkheid van één enkele database met kwetsbaarheden.
Industrie-experts zien het EUVD als een voorzichtige stap in de richting van veerkracht op het gebied van cyberbeveiliging. De Chief Operating Officer van ENISA bevestigde dat het EUVD ontworpen is om naast bestaande systemen te werken, zoals CVE van MITRE, in plaats van deze te vervangen. De database zal zijn gegevens koppelen aan CVE-ID’s, wat de interoperabiliteit en bruikbaarheid bevordert.
Openbare toegang tot kwetsbaarheidsinformatie
De EUVD is toegankelijk voor het publiek en maakt gebruik van informatie uit verschillende bronnen, waaronder CSIRT’s, leveranciers en open-source databases. Het biedt drie verschillende dashboardweergaven: kritieke kwetsbaarheden, uitgebuite kwetsbaarheden en door de EU gecoördineerde kwetsbaarheden. Elk item bevat gedetailleerde informatie over de kwetsbaarheid, de getroffen producten of diensten, de ernst ervan, de methoden om de kwetsbaarheid te misbruiken, de beschikbare patches en de strategieën om de kwetsbaarheid te verhelpen.
Het EUVD zal naar verwachting een groot aantal belanghebbenden ten goede komen, waaronder professionals op het gebied van cyberbeveiliging, leveranciers van netwerksystemen, overheidsinstanties, particuliere bedrijven en onderzoekers. Het is bedoeld om alle partijen die betrokken zijn bij het handhaven van een veilige digitale omgeving in de hele Europese Unie in staat te stellen.
Wil je toegang tot alle artikelen, geniet tijdelijk van onze promo en abonneer je hier!