Il database europeo delle vulnerabilità digitali

L'EUVD, ora in versione beta, è già consultabile online.



[ZEUS News - www.zeusnews.it - 16-05-2025]

database europeo vulnerabilita
Foto di Immo Wegmann.

L'Unione Europea ha lanciato la versione beta dello European Vulnerability Database (EUVD), un progetto gestito dall'Agenzia dell'Unione Europea per la Cybersecurity (ENISA).

Il database è stato annunciato ufficialmente dalla Commissione Europea durante un evento a Bruxelles, con l'obiettivo di diventare uno strumento cruciale per professionisti IT, aziende e governi nella lotta contro le vulnerabilità informatiche.

L'EUVD, già accessibile online, si distingue per le tre dashboard principali che offre agli utenti. La prima si concentra sulle vulnerabilità critiche, fornendo informazioni aggiornate sui rischi più gravi; la seconda monitora i bug attivamente sfruttati; la terza è dedicata alle vulnerabilità coordinate a livello europeo, gestite dai Computer Security Incident Response Teams (CSIRT) dei 27 Stati membri dell'UE.

Secondo il comunicato ufficiale di ENISA, i dati provengono principalmente da fonti open-source, come il National Vulnerability Database (NVD) statunitense, ma vengono arricchiti con informazioni provenienti dai CSIRT nazionali, che condividono avvisi e bollettini dettagliati. Inoltre l'EUVD integra dati dal programma europeo di divulgazione coordinata delle vulnerabilità (EU-CVD), che incoraggia la segnalazione responsabile di bug per migliorare la sicurezza collettiva.

Henna Virkkunen, vicepresidente esecutivo della Commissione Europea per la Sovranità Tecnologica, la Sicurezza e la Democrazia, ha dichiarato: «L'EUVD è un passo chiave verso la sicurezza e la resilienza digitale dell'Europa. Condividere informazioni sulle vulnerabilità in modo rapido ed efficace è essenziale per elevare gli standard di cybersecurity e proteggere i nostri spazi digitali condivisi».

L'EUVD risponde a esigenze specifiche delineate dalla Direttiva NIS2, adottata nel 2023, che obbliga settori critici come energia, trasporti, sanità e infrastrutture digitali a migliorare i propri standard di sicurezza informatica.

Inoltre, il database supporta l'attuazione del Cyber Resilience Act (CRA): è un regolamento europeo che entrerà pienamente in vigore nel 2026 e che richiede ai produttori di dispositivi connessi di garantire protezioni robuste contro le vulnerabilità per un periodo minimo di cinque anni dopo la commercializzazione.

Secondo un rapporto di ENISA del 2024, il 70% degli attacchi informatici nell'UE sfrutta vulnerabilità note ma non corrette: un problema che l'EUVD mira a risolvere fornendo informazioni tempestive e accessibili.

A differenza del NVD statunitense, che ha subìto critiche per ritardi nell'aggiornamento delle vulnerabilità (fino a 90 giorni in alcuni casi, secondo un'analisi di Cybersecurity Dive), l'EUVD punta a ridurre i tempi di risposta a meno di 48 ore grazie alla collaborazione diretta con i CSIRT.

L'efficacia del database dipenderà non soltanto dalla collaborazione dei 27 Paesi dell'Unione, ma anche dalla sua capacità di attrarre contributi da parte di aziende private e ricercatori indipendenti: un aspetto che l'NVD ha faticato a mantenere dopo i tagli di budget da parte del NIST nel 2024.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Approfondimenti
Il ransomware nella macchina del caffè: quanto bisogna aver paura?
Gli Usa vorrebbero l'interruttore per spegnere Internet
Gli Usa sostengono la Net Neutrality
L'Europa a grave rischio di cyber attacco

Commenti all'articolo (0)


La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
L'app che permette di noleggiare un'autovettura direttamente dallo smartphone è molto contestata dai tassisti.
Non è necessario introdurre nuove regole per l'app. I tassisti hanno torto, perché il mondo si evolve ma loro ragionano come se Internet non esistesse, difendendo ciecamente la loro casta (che ha goduto di fin troppi privilegi negli ultimi anni).
I tassisti dovranno adeguarsi e mandare giù il boccone amaro, anche se un minimo di regolamentazione per l'app è necessaria.
L'app non va vietata del tutto, ma va limitata in modo pesante così da poter salvaguardare le esigenze dei tassisti.
L'app va completamente vietata: i tassisti hanno ragione a protestare, perché Uber minaccia il loro lavoro e viola leggi e regolamenti.
Non saprei.

Mostra i risultati (2274 voti)
Maggio 2025
Un ''diritto a riparare'' piccolo, virtuoso e originale
Siti per adulti, la verifica dell'età non avverrà tramite SPID
Gli hard disk in ceramica praticamente indistruttibili di Western Digital
Spagna, prove generali di apocalisse?
LibreOffice agli utenti: è ora di abbandonare OpenOffice
Il progetto che salva i vecchi PC insegnando a installare Linux
Android 16 e lo smartphone diventa un PC
Apocalisse Bitcoin
Da Asus la scheda video col giroscopio per prevenire il sagging
Perso per sempre il codice sorgente di Fallout
Aprile 2025
Windows Recall è ora ufficialmente disponibile
"Imbrogliare su tutto": dagli esami universitari ai colloqui di lavoro
Intel pronta a licenziare 20.000 persone
Fire TV stick, Amazon pronta a lasciare Android per Vega OS
Siti per adulti, Agcom impone la verifica dell’età con il doppio anonimato
Tutti gli Arretrati
Accadde oggi - 17 maggio


web metrics