Americkí predstavitelia predĺžia na 11 mesiacov podporu pre databázu kybernetických nedostatkov, ktorá zohráva kľúčovú úlohu v boji proti chybám a hackerom, uviedol v stredu hovorca, práve keď sa malo skončiť financovanie. Očakávané prerušenie platieb pre databázu Common Vulnerabilities and Exposures neziskovej organizácie MITRE Corp vyvolalo poplach v celej komunite kybernetickej bezpečnosti. Informuje o tom agentúra Reuters.
Databáza podporovaná Spojenými štátmi funguje ako katalóg kybernetických nedostatkov a umožňuje IT administrátorom rýchlo označovať a triediť rôzne chyby a hacky objavené na dennej báze. Zmena plánu na poslednú chvíľu po tom, ako bola verejne zdôraznená dôležitosť služby, je ďalším príkladom nejasností v celej vláde , keď administratíva amerického prezidenta Donalda Trumpa výrazne znižuje verejné výdavky.
Yosry Barsoum, viceprezident a riaditeľ Centra pre zabezpečenie vlasti v MITRE, vo vyhlásení uviedol, že sa predišlo prerušeniu prevádzky programu spoločných zraniteľností a expozícií a programu spoločného vymenovania slabých miest. „Oceňujeme obrovskú podporu týmto programom, ktorú za posledných 24 hodín vyjadrila globálna kybernetická komunita, priemysel a vláda,“ povedal Barsou.
Agentúra pre kybernetickú bezpečnosť a bezpečnosť infraštruktúry v e-maile uviedla, že program CVE je neoceniteľný a že zaviedol „opčné obdobie v zmluve, aby sa zabezpečilo, že nedôjde k výpadku kritických služieb CVE“. Hovorca agentúry uviedol v e-maile pre Reuters, že financovanie bude pokračovať ďalších 11 mesiacov.
Vládna zmena na poslednú chvíľu vyvolala úľavu, povedal John Hammond, výskumník z bezpečnostnej spoločnosti Huntress, ktorý bol jedným z mnohých, ktorí boli proti kroku zastaviť financovanie. „Som rád, že niekto vypočul jasný hlas komunity,“ povedal Hammond. Neistota už prinútila niektorých členov komunity kybernetickej bezpečnosti investovať do alternatív. V stredu skupina, ktorá sa nazýva CVE Foundation, otvorila novú kartu a predstavila webovú stránku, ktorá ponúkala možnosť „zabezpečiť dlhodobú životaschopnosť, stabilitu a nezávislosť“ systému.