
การมองการณ์ไกล: ในโลกและอายุปัจจุบันมีทรัพยากรส่วนกลางเพื่อรวบรวมและแบ่งปันข้อมูลเกี่ยวกับช่องโหว่ด้านความปลอดภัย เมื่อเร็ว ๆ นี้รัฐบาลสหรัฐฯกล่าวว่าไม่มีลำดับความสำคัญดังกล่าวอีกต่อไปดังนั้นสหภาพยุโรปกำลังเตรียมตัวสำหรับทางเลือกที่มีศักยภาพในการรักษาความปลอดภัยและโลกเทคโนโลยีที่มีข้อมูล
คณะกรรมาธิการยุโรปได้เปิดตัวฐานข้อมูลช่องโหว่ใหม่ที่จัดการโดยสำนักงานความปลอดภัยทางไซเบอร์ของสหภาพยุโรป (ENISA) ฐานข้อมูลช่องโหว่ของยุโรปเวอร์ชันเบต้า (EUVD) มีอยู่แล้วและคาดว่าจะให้วิธีการที่มีประสิทธิภาพมากขึ้นสำหรับการรักษาความปลอดภัยทางไซเบอร์และการแบ่งปันข้อมูลที่สำคัญสำหรับมืออาชีพและองค์กรต่างๆทั่วทั้งทวีป
EUVD ปฏิบัติตามข้อกำหนดการจัดการช่องโหว่ของ NIS2 Directive ซึ่งเป็นกรอบการทำงานที่รัฐสภายุโรปนำมาใช้ในปี 2566 เพื่อปรับปรุงความปลอดภัยทางไซเบอร์ในภาคหลักเช่นพลังงานการขนส่งและการดูแลสุขภาพ นอกจากนี้ยังช่วยดำเนินการตามพระราชบัญญัติความยืดหยุ่นในโลกไซเบอร์ซึ่งต้องการการป้องกันที่แข็งแกร่งสำหรับผลิตภัณฑ์ที่มีส่วนประกอบดิจิทัล
เจ้าหน้าที่ยุโรปอธิบายถึงความคิดริเริ่มว่าเป็นการเสริมสร้างอำนาจอธิปไตยทางเทคโนโลยีของสหภาพยุโรป Henna Virkkunen รองประธานบริหารของอำนาจอธิปไตยทางเทคนิคความมั่นคงและประชาธิปไตยที่คณะกรรมาธิการยุโรปยินดีต้อนรับ EUVD ซึ่งเป็นขั้นตอนที่สำคัญต่อความมั่นคงและความยืดหยุ่นในยุโรป
“ โดยการสรุปข้อมูลช่องโหว่ที่เกี่ยวข้องกับตลาดสหภาพยุโรปเรากำลังยกระดับมาตรฐานความปลอดภัยทางไซเบอร์เพื่อให้ผู้มีส่วนได้ส่วนเสียของภาครัฐและเอกชนสามารถปกป้องพื้นที่ดิจิทัลที่ใช้ร่วมกันได้ดีขึ้นด้วยประสิทธิภาพและความเป็นอิสระมากขึ้น” Virkkunen กล่าว
Enisa กล่าวว่าการรวมข้อมูลนี้จะทำให้องค์กรสามารถระบุและจัดการกับช่องโหว่ได้ง่ายขึ้นดังนั้นจึงส่งเสริมสภาพแวดล้อมการรักษาความปลอดภัยทางไซเบอร์ที่เป็นบวกมากขึ้นทั่วทั้งทวีป ด้วยการรวมศูนย์และทำให้ข้อมูลง่ายขึ้น EUVD มีจุดมุ่งหมายเพื่อลดเวลาที่ใช้ในการแก้ปัญหาความปลอดภัยที่สำคัญในที่สุดก็เพิ่มความยืดหยุ่นดิจิทัลในภูมิภาค
EUVD มีสามแดชบอร์ดที่เน้นช่องโหว่ที่สำคัญข้อผิดพลาดที่ถูกเอาเปรียบและข้อบกพร่อง“ การประสานงานของสหภาพยุโรป” หลังรวมถึงปัญหาที่จัดการโดย CSIRT ของยุโรป ข้อมูลส่วนใหญ่มาจากฐานข้อมูลโอเพ่นซอร์สในขณะที่ CSIRTS แห่งชาติให้รายละเอียดเพิ่มเติมผ่านการปรึกษาหารือและการแจ้งเตือน
เริ่มต้นในเดือนกันยายน 2569 สหภาพยุโรปจะต้องใช้ผู้ผลิตฮาร์ดแวร์และซอฟต์แวร์เพื่อรายงานช่องโหว่ที่ใช้ประโยชน์อย่างแข็งขัน แม้ว่าทางการบรัสเซลส์จะตัดลงในฐานข้อมูล CVE เท่านั้น แต่ EUVD เป็นการตอบสนองที่เป็นประโยชน์ต่อความพยายามของทรัมป์ในการติดตามการติดตามข้อผิดพลาดที่สำคัญ หากความพยายามในอนาคตในการลดเงินทุนสำหรับแผนเครือข่ายประสบความสำเร็จข้อมูลจากระบบ CVE อาจถูกย้ายไปยัง EUVD อย่างราบรื่น