NIST schaalt CVE-analyse terug door overbelasting (csoonline.com)
- NIST beperkt de handmatige verwerking van veiligheidslekken.
- Het volume aan CVE-meldingen overstijgt de institutionele capaciteit.
- Grotere afhankelijkheid van de private sector voor risicobeoordeling.
"Het NIST verkleint de diepgang van de analyse voor kwetsbaarheden (CVE's) omdat het aantal meldingen de operationele capaciteit overstijgt. Deze stap decentraliseert de risicobeoordeling en dwingt de private sector om meer zelfstandig risicoanalyses uit te voeren. Voor Europese kritieke infrastructuur verhoogt dit gebrek aan centrale validatie de onzekerheid. Er is een dringende behoefte aan versterkte digitale autonomie en geautomatiseerde analysetools om de veiligheid van softwareketens te waarborgen in het licht van deze institutionele verschuiving."
nog geen reacties.