Skip to main content
Európai Uniókiberbiztonság

Az ENISA bővíti szerepvállalását a CVE Programban

By 2026. augusztus 7.No Comments

„A NATO Kommunikációs és Információs Ügynöksége (NATO Communications and Information Agency, NCIA), valamint az MI- és kiberbiztonsági innovátor AISLE csatlakozik a Common Vulnerabilities and Exposures (CVE) program hatóságaihoz (CVE Numbering Authorities, CNA-k), az ENISA Root alá tartozó szervezetekként.

Az ENISA szerepe a CVE Programban tovább erősödik: a globális sérülékenységkezelési ökoszisztéma kulcsszereplőit stratégiai jelentőségű új résztvevőkként vonja be, miközben már működő CNA-k is átkerülnek az ENISA Root alá. Jelenleg 20 CNA tartozik az ENISA Root alá: közülük 12-t közvetlenül az ENISA vont be a programba, 8 pedig a MITRE Root alól került át az ENISA Root alá.

Az Ügynökség hozzájárulása a programhoz folyamatosan bővül, ami jól mutatja elkötelezettségét amellett, hogy európai és nemzetközi szinten egyaránt a sérülékenységkezelés ösztönzője és elősegítője legyen, következetes gyakorlatok, gyors azonosítás és a partnerek közötti megbízható koordináció révén.

Hans de Vries, az ENISA kiberbiztonsági és műveleti igazgatója így fogalmazott:

„A globális kiberbiztonsági környezet közelmúltbeli változásai, valamint az élenjáró (frontier) MI-modellek megjelenése és ezek hatása a sérülékenységek felfedezésére és kihasználására rámutattak arra, hogy erős sérülékenységkezelési infrastruktúrát és képességeket kell kiépíteni. A CVE Programban betöltött szerepével az ENISA megerősíti az európai és a tágabb nemzetközi sérülékenységkezelési közösségnek nyújtott operatív támogatását, és aktívan hozzájárul egy globálisan reprezentatívabb, reziliensebb és jobban skálázható sérülékenység-azonosítási ökoszisztéma kialakításához.”

Az új CNA-k több különböző szektorból – többek között CSIRT-ek (Computer Security Incident Response Team, incidenskezelő csoport), gyártók és beszállítók, nemzetközi szövetségek, valamint biztonsági kutatószervezetek köréből – történő csatlakozása tovább támogatja a CVE Program azon céljait, hogy növelje a globális részvételt, bővítse a részt vevő szervezetek sokféleségét, javítsa a minőséget és növelje az operatív kapacitást.

Ma, a Black Hat konferencián Nuno Rodrigues Carvalho, az ENISA incidens- és sérülékenységi szolgáltatásokért felelős részlegének vezetője, valamint Lindsey Cerkovnik, az Egyesült Államok Kiberbiztonsági és Infrastruktúra-biztonsági Ügynöksége (Cybersecurity and Infrastructure Security Agency, CISA) sérülékenységi válaszadással és koordinációval foglalkozó részlegének vezetője ismerteti a CVE Program globális fejlődését, prioritásait, valamint azokat a közös kezdeményezéseket, amelyek célja a program globális kiberbiztonságra gyakorolt hatásának erősítése.

Az ENISA szerepe a CVE Programban

2025 novemberében az ENISA az európai szervezetek CVE Root szervezetévé vált, és ezzel a CVE Program központi kapcsolattartó pontjaként szolgál az uniós tagállamok és az uniós hatóságok, az EU CSIRT-hálózatának tagjai, valamint az ENISA megbízatása keretében együttműködő partnerek számára. Ezt a szerepet a CISA-val és a MITRE-rel szoros koordinációban látja el, annak a közös elköteleződésnek a részeként, amelynek célja a globális CVE Program rezilienciájának, minőségének és hosszú távú fenntarthatóságának erősítése.

CVE Root szerepkörében az ENISA a hatáskörébe tartozó CNA-kat toborozza, bevonja, képzi, támogatja és felügyeli; ahol szükséges, elősegíti átkerülésüket az ENISA Root alá, továbbá gondoskodik a CVE-azonosítók (CVE IDs) megfelelő kiosztásáról és a CVE-rekordok (CVE Records) közzétételéről. Ez a szerep egyben azt is segíti biztosítani, hogy a CVE Program szabályait, iránymutatásait és folyamatait megfelelően betartsák.

Az ENISA azzal, hogy növeli a Root alá tartozó CNA-k számát és sokféleségét, hozzájárul a CVE Program megerősítéséhez mint olyan közös, globális sérülékenység-azonosítási alapinfrastruktúrához, amelyre kormányok, gyártók, kutatók, védelmi szakemberek és a szélesebb kiberbiztonsági közösség egyaránt támaszkodik.

A CVE Programról

A CVE Program küldetése a nyilvánosságra hozott kiberbiztonsági sérülékenységek azonosítása, meghatározása és katalogizálása. A katalógus minden egyes sérülékenységéhez egy CVE-rekord tartozik. A sérülékenységeket világszerte olyan szervezetek fedezik fel, majd látják el azonosítóval és teszik közzé, amelyek partnerségben állnak a CVE Programmal.

A partnerek azért teszik közzé a CVE-rekordokat, hogy egységes és következetes leírást adjanak a sérülékenységekről. Az informatikai és kiberbiztonsági szakemberek a CVE-rekordok segítségével biztosíthatják, hogy ugyanarról a problémáról beszéljenek, valamint összehangolhatják a sérülékenységek priorizálására és kezelésére irányuló munkájukat.”

Forrás:
ENISA scales up its role in the CVE Program; European Union Agency for Cybersecurity (ENISA); 2026.augusztus 6.
https://aisle.com/