Das NCSC ist Teil eines weltweiten Cybersicherheits-Netzwerks
Das NCSC ist offiziell Teil des CVE-Programms von MITRE. Damit ist das NCSC berechtigt, gemeldeten Schwachstellen eine eindeutige Identifikationsnummer gemäss internationalem Referenzsystem zu vergeben.
Das Nationale Zentrum für Cybersicherheit (NCSC) ist neu Teil des weltweiten CVE-Programms von MITRE. Deshalb kann das NCSC gemeldete Schwachstellen in Informatiksystemen künftig mit einer Identifikationsnummer gemäss dem internationalen Referenzsystem versehen. Das erlaubt die rasche Information etwa an Betreiber und Hersteller, wie das NCSC mitteilt.
Schwachstellen, auch als "Common Vulnerabilities and Exposure" (CVE) bezeichnet, erhalten eine eindeutige CVE-Identifizierungsnummer. Die Aufgabe des internationalen CVE-Programms der unabhängigen US-Organisation MITRE bestehe darin, öffentlich bekannt gewordene Schwachstellen im Bereich Cybersicherheit zu identifizieren, zu definieren und zu katalogisieren.
Als von MITRE anerkannte Autorisierungsstelle kann das NCSC nun CVE-Nummern vergeben. In dieser Rolle ist es gemäss Mitteilung dafür verantwortlich, Informationen über die ihm gemeldeten Schwachstellen und zugehörigen CVE-Einträgen zu erstellen und zu veröffentlichen.
Wie Cyberkriminelle sich mit erbeutetem Geld aus dem Staub machen
Warum Cybersicherheit in Spitälern auf der Strecke bleibt
Wenn Satelliten schweigen: Die wachsende Cybergefahr im All
So verschärft KI das Problem von Kinderfotos im Netz
Verschlüsselung: Die Kunst, so zu schreiben, dass fast niemand es versteht
Cybersöldner: Wenn Kriminelle dem Staat unter die Arme greifen
So beginnt man, Cybervorfälle schon vor dem Ernstfall zu bewältigen
Wie man Fake-Onlineshops erkennt
Von Creeper zu Morris zu Zeus – eine kleine Geschichte der Malware