Close Menu
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
Facebook X (Twitter) Instagram
  • ABOUT
  • ΟΡΟΙ ΧΡΗΣΗΣ
  • ΕΠΙΚΟΙΝΩΝΙΑ
  • NEWSLETTER
Τρίτη, 1 Σεπτεμβρίου
Facebook X (Twitter) YouTube LinkedIn RSS
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
InfoCom
Home»Security

Η Ευρώπη θωρακίζεται ψηφιακά με τη νέα βάση ευπαθειών

15/05/2025Χρήστος ΚοτσακάςBy Χρήστος Κοτσακάς3 Mins Read Security
Όλες οι εξελίξεις σε τηλεπικοινωνίες και τεχνολογία στο Google News!
Ακολουθήστε το Infocom.gr για τις σημαντικότερες ειδήσεις της ψηφιακής αγοράς.
Add as preferred source on Google

Ο Ευρωπαϊκός Οργανισμός την Κυβερνοασφάλεια (ENISA) έθεσε σε λειτουργία τη νέα Ευρωπαϊκή Βάση Δεδομένων Ευπαθειών (European Vulnerability Database – EUVD), στο πλαίσιο της εφαρμογής της Οδηγίας NIS2, με στόχο την ενίσχυση της ασφάλειας και της ανθεκτικότητας του ευρωπαϊκού ψηφιακού χώρου. Η βάση δεδομένων συγκεντρώνει αξιόπιστες και αξιοποιήσιμες πληροφορίες για ευπάθειες που επηρεάζουν προϊόντα και υπηρεσίες Τεχνολογιών Πληροφορικής και Επικοινωνιών, παρέχοντας στοιχεία για μέτρα μετριασμού κινδύνου και την κατάσταση εκμετάλλευσής τους.

Σύμφωνα με την Εκτελεστική Αντιπρόεδρο της Ευρωπαϊκής Επιτροπής για την Τεχνολογική Κυριαρχία, την Ασφάλεια και τη Δημοκρατία, Henna Virkkunen, η EUVD αποτελεί «σημαντικό βήμα για την ενίσχυση της ευρωπαϊκής ασφάλειας», επιτρέποντας σε δημόσιους και ιδιωτικούς φορείς να προστατεύσουν καλύτερα τους κοινόχρηστους ψηφιακούς πόρους. Ο Εκτελεστικός Διευθυντής του ENISA, Juhan Lepassaar, τόνισε πως πρόκειται για «ουσιώδες εργαλείο» που διασφαλίζει διαφάνεια προς όλους τους χρήστες των επηρεαζόμενων προϊόντων και υπηρεσιών ΤΠΕ και προσφέρει αποτελεσματική πληροφόρηση για την εύρεση κατάλληλων λύσεων.

Η βάση δεδομένων αξιοποιεί πληροφορίες από πολλαπλές πηγές –όπως τα εθνικά CSIRTs, προμηθευτές και υφιστάμενες ανοικτές βάσεις δεδομένων– υιοθετώντας μια ολιστική προσέγγιση. Μέσω της διασύνδεσης αυτών των πηγών, καθίσταται δυνατή η συσχέτιση και ανάλυση ευπαθειών, με τη χρήση του εργαλείου ανοικτού κώδικα Vulnerability-Lookup, ενισχύοντας τις δυνατότητες διαχείρισης κινδύνων.

Η πλατφόρμα είναι δημόσια προσβάσιμη και απευθύνεται τόσο στο ευρύ κοινό όσο και σε προμηθευτές δικτυακών και πληροφοριακών συστημάτων, φορείς που χρησιμοποιούν τις υπηρεσίες τους, αρμόδιες εθνικές αρχές, ιδιωτικές εταιρείες και ερευνητές. Οι πληροφορίες εμφανίζονται μέσω τριών θεματικών πινάκων: για κρίσιμες ευπάθειες, για ευπάθειες που έχουν ήδη αξιοποιηθεί, και για εκείνες που έχουν συντονιστεί σε ευρωπαϊκό επίπεδο μέσω του δικτύου CSIRTs της ΕΕ.

Οι καταχωρίσεις περιλαμβάνουν την περιγραφή της ευπάθειας, τα επηρεαζόμενα προϊόντα και εκδόσεις, τη σοβαρότητα και τον πιθανό τρόπο εκμετάλλευσης, καθώς και οδηγίες ή patches από τις αρμόδιες αρχές και τους κατασκευαστές για την αντιμετώπιση των κινδύνων.

Για την υλοποίηση της EUVD, ο ENISA συνεργάστηκε με ευρωπαϊκούς και διεθνείς φορείς, περιλαμβανομένου του Προγράμματος CVE (Common Vulnerabilities and Exposures) του MITRE. Τα δεδομένα από το CVE, καθώς και πληροφορίες από vendors και τον Κατάλογο Γνωστών Ευπαθειών της CISA, ενσωματώνονται αυτόματα στην EUVD. Η λειτουργία της ενισχύεται από τα κράτη μέλη που έχουν θεσπίσει πολιτικές Συντονισμένης Γνωστοποίησης Ευπαθειών και έχουν ορίσει συντονιστικά CSIRTs.

Από τον Ιανουάριο του 2024, ο ENISA λειτουργεί ως Αρχή Αρίθμησης Ευπαθειών (CVE Numbering Authority – CNA), με αρμοδιότητα να καταγράφει ευπάθειες που ανακαλύπτονται ή αναφέρονται στα ευρωπαϊκά CSIRTs, εφόσον δεν εμπίπτουν στην ευθύνη άλλης CNA.

Η λειτουργία της EUVD διαφέρει από την Ενιαία Πλατφόρμα Αναφοράς (Single Reporting Platform – SRP) του Κανονισμού για την Κυβερνοανθεκτικότητα (Cyber Resilience Act), η οποία θα χρησιμοποιείται από το 2026 για την υποχρεωτική αναφορά ευπαθειών που αξιοποιούνται ενεργά σε προϊόντα λογισμικού και υλικού με ψηφιακά στοιχεία.

Ο ENISA σχεδιάζει την περαιτέρω ανάπτυξη και βελτίωση της EUVD το 2025, συλλέγοντας σχόλια από τους χρήστες της. Παράλληλα, προωθεί τη χρήση προτύπων όπως το Common Security Advisory Framework (CSAF), που επιτρέπει τη δημοσίευση ανακοινώσεων ασφαλείας σε μορφή αναγνώσιμη από μηχανές, μειώνοντας τον χρόνο απόκρισης και επιτρέποντας ταχύτερη αποκατάσταση των ευπαθειών.

Ακολουθήστε το Infocom.gr και στα Google News, για όλες τις τελευταίες εξελίξεις από τον κόσμο των τηλεπικοινωνιών και της τεχνολογίας!

Infocom Today
SmartTalks

ENISA
Share. Facebook Twitter LinkedIn Email Copy Link
Avatar photo
Χρήστος Κοτσακάς
  • Website
  • LinkedIn

Ο Χρήστος Κοτσακάς είναι δημοσιογράφος με πολυετή εμπειρία στον χώρο του τεχνολογικού, επιχειρηματικού και διεθνούς ρεπορτάζ, επικεντρώνοντας το ενδιαφέρον του στα new media, τις νέες τεχνολογίες και τις startups. Έχει συνεργαστεί με μια σειρά από ηλεκτρονικά και έντυπα μέσα, σε τομείς όπως η αρθρογραφία, η επικοινωνία και η ενημέρωση.

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

Το FSB προειδοποιεί για χρηματοπιστωτικούς κινδύνους από τα frontier AI μοντέλα

4,7 εκατ. ψηφιακές επιθέσεις παρουσιάζονται ως νόμιμες επαγγελματικές εφαρμογές

Τι πρέπει να ξέρουν τα παιδιά για το περιεχόμενο που δημιουργείται μέσω ΤΝ

Σχεδόν διπλασιάστηκαν οι επιθέσεις ransomware σε ετήσια βάση

Η τεχνητή νοημοσύνη είναι πλέον προστιθέμενη αξία στη συσκευή μας

Πάνω από τη μισή Gen Z έχει ήδη δεχθεί κυβερνοεπίθεση

Comments are closed.

Εγγραφείτε στο Weekly Telecom
* indicates required
RSS BizNow.gr
  • ΕΛΣΤΑΤ: Ετήσια αύξηση 4,2% του Δείκτη Κύκλου Εργασιών στο Λιανεμπόριο τον Ιούνιο 2026
  • ΕΛΣΤΑΤ: Έρευνα Εργατικού Δυναμικού – Ιούλιος 2026
  • Εκπνέει η προθεσμία υλοποίησης του NextGenerationEU
  • Τ. Θεοδωρικάκος: “Στηρίζουμε το εισόδημα της ελληνικής οικογένειας, είμαστε μαζί με τους πολίτες”
  • Ν. Χαρδαλιάς: «Με μεθοδική δουλειά, αναβαθμίζουμε την ποιότητα ζωής στη Δυτική Αττική»
  • HELLENiQ ENERGY: Επέκταση έως 30/09 των μέτρων στήριξης των καταναλωτών και της αγοράς
  • ΕΚΚΟΜΕΔ: Ξεκινούν οι αιτήσεις για τη Δράση 2 «Υποστήριξη Κινηματογραφικών Αιθουσών για Ελληνικές Ταινίες»
RSS itsecuritypro.gr
  • Προστατεύοντας τα ΑΙ εργαλεία των συσκευών μας
  • Cyber Attack στη Manchester Airports Group: Δεδομένα 8,7 εκατ. πελατών εκτέθηκαν
  • Οι αγγελίες εργασίας στην κυβερνοασφάλεια που απαιτούν δεξιότητες AI διπλασιάστηκαν μέσα σε έναν χρόνο
  • Επείγουσα Ανακοίνωση Επιθετική δραστηριότητα κατά ελεγκτών (PLC) Siemens S7
  • Post-Quantum Cryptography: Σχεδόν οι μισές επιχειρήσεις δεν έχουν ορίσει υπεύθυνο για τη μετάβαση
  • ESET και ο Όμιλος EVC ξεκινούν στρατηγική συνεργασία για την ενίσχυση της ανθεκτικότητας της Ευρώπης στους τομείς κυβερνοασφάλειας και ενέργειας
  • Allianz: Η ραγδαία ανάπτυξη data centers σηματοδοτεί μια νέα εποχή κινδύνων και ευκαιριών στις υποδομές για τον ασφαλιστικό κλάδο
Infocom Today

Copyright 2024 | All Rights Reserved

Type above and press Enter to search. Press Esc to cancel.