Das NCSC ist Teil eines weltweiten Cybersicherheits-Netzwerks
Das NCSC ist offiziell Teil des CVE-Programms von MITRE. Damit ist das NCSC berechtigt, gemeldeten Schwachstellen eine eindeutige Identifikationsnummer gemäss internationalem Referenzsystem zu vergeben.
Das Nationale Zentrum für Cybersicherheit (NCSC) ist neu Teil des weltweiten CVE-Programms von MITRE. Deshalb kann das NCSC gemeldete Schwachstellen in Informatiksystemen künftig mit einer Identifikationsnummer gemäss dem internationalen Referenzsystem versehen. Das erlaubt die rasche Information etwa an Betreiber und Hersteller, wie das NCSC mitteilt.
Schwachstellen, auch als "Common Vulnerabilities and Exposure" (CVE) bezeichnet, erhalten eine eindeutige CVE-Identifizierungsnummer. Die Aufgabe des internationalen CVE-Programms der unabhängigen US-Organisation MITRE bestehe darin, öffentlich bekannt gewordene Schwachstellen im Bereich Cybersicherheit zu identifizieren, zu definieren und zu katalogisieren.
Als von MITRE anerkannte Autorisierungsstelle kann das NCSC nun CVE-Nummern vergeben. In dieser Rolle ist es gemäss Mitteilung dafür verantwortlich, Informationen über die ihm gemeldeten Schwachstellen und zugehörigen CVE-Einträgen zu erstellen und zu veröffentlichen.
Wie Behörden und Unternehmen mit Open Source Abhängigkeiten verringern
Web-Accessibility – wie sich mit wenig Aufwand viel bewirken lässt
Digitale Souveränität mit Open-Source-Technologien als idealer Mittelweg
Wie Datenräume Wettbewerb und Innovation ermöglichen
Wie Führungskräfte im KI-Zeitalter unersetzbar bleiben
Wie KI unsere Arbeit wirklich verändert
Barrierefreiheit in der Webentwicklung: Pflicht, Praxis und Potenzial von KI
KI ohne FinOps wird zur Kostenfalle
Fintech-Bewilligung in der Schweiz – Chancen, Hürden und Erfahrungen