NIST reduce analiza CVE din cauza supraîncărcării cu vulnerabilități (csoonline.com)
- NIST reduce profunzimea analizei manuale pentru CVE.
- Volumul raportărilor depășește capacitatea instituțională actuală.
- Transferul responsabilității de evaluare a riscurilor către sectorul privat.
"NIST a anunțat limitarea analizei detaliate a vulnerabilităților (CVE) din cauza volumului masiv de raportări care depășește capacitatea instituțională. Această decizie descentralizează validarea riscurilor, obligând companiile private să preia responsabilitatea. Pentru infrastructurile critice europene, pierderea unei validări standardizate centrale crește riscul de expunere. Această schimbare subliniază nevoia critică de autonomie digitală și de dezvoltare a unor instrumente automatizate de analiză a riscurilor pentru a asigura reziliența cibernetică în fața noilor provocări."
niciun comentariu momentan.