Agenţia de securitate cibernetică a SUA a evitat la limită un dezastru

O bază de date esenţială şi actualizată constant cu vulnerabilităţi de securitate cibernetică a fost pe punctul de a fi pusă offline săptămâna trecută, informează Forbes.
Administrată de Mitre, baza de date Common Vulnerabilities and Exposures (CVE) a devenit esenţială pentru toate tipurile de apărători digitali, de la membrii echipelor IT din companii până la cei care monitorizează ameninţările la adresa securităţii naţionale.
S-a dovedit deosebit de utilă pentru înţelegerea gravităţii unor defecte de software sau hardware, pentru a determina dacă aceasta este exploatată în mod activ de hackeri şi pentru a evalua dacă este necesară o remediere urgentă.
Mitre a avertizat utilizatorii că finanţarea proiectului CVE, care provenea de la Agenţia pentru Securitate Cibernetică şi Infrastructură (CISA) a Departamentului pentru Securitate Internă, urma să înceteze miercuri, 16 aprilie. Cu toate acestea, într-o amânare de ultim moment, CISA a confirmat că va continua să ofere sprijin financiar pentru acest proiect.
În cadrul CISA, personalul a declarat că a fost o săptămână agitată, în care, în decurs de 24 de ore, agenţia a trecut de la a provoca un dezastru la a-l evita.
„Ar fi fost devastator pentru apărătorii din domeniul cibernetic”, a spus un angajat CISA.
„Ce harababură”, a comentat altul.
În afară de a afirma că „programul CVE este extrem de valoros pentru comunitatea cibernetică şi o prioritate pentru CISA”, agenţia nu a oferit încă nicio explicaţie pentru această situaţie riscantă. CISA nu are în prezent un director permanent, Sean Plankey, candidatul propus de Trump, nefiind încă aprobat de Congres.
Cu cât agenţia va ajunge mai repede la o stare de stabilitate, cu atât va fi mai puţin probabil ca astfel de haos să provoace daune catastrofale securităţii cibernetice americane.