Europese database voor kwetsbaarheden: leuk, maar link
De database maakt de EU minder afhankelijk van de VS, maar spraakverwarring ligt op de loer. Sinds kort heeft de Europese Unie een eigen kwetsbaarhedendatabase. Frank Breedijk van het Dutch Institute for Vulnerability Disclosure, DIVD, is blij dat Europa zich minder afhankelijk maakt van de Verenigde Staten, maar vreest voor spraakverwarring.
Amerikaanse informatie
Paniek onder cybersecurity-experts vorige maand: de Amerikaanse overheid dreigde de financiering stop te zetten van het Common Vulnerabilities and Exposures (CVE)-programma van de Amerikaanse non-profitorganisatie MITRE. Op de CVE-database vertrouwt praktisch de hele cybersecuritywereld. Ten langen leste werd de subsidie voor elf maanden verlengd. De controverse maakte eens te meer duidelijk hoe afhankelijk we in Europa zijn van Amerikaanse informatiebronnen.
En nu is daar, als bij toverslag, een eigen kwetsbaarhedendatabase, de European Union Vulnerability Dabase of EUVD. In bètaversie nog, zo staat er in de waarschuwingsregel, dus open voor feedback. De komst van een Europese database werd in juni 2024 aangekondigd door ENISA, het Europese agentschap voor cyberbeveiliging, en is onderdeel van de implementatie van NIS2.
Zijn we nu gered? Dat ligt eraan, zegt Frank Breedijk van het Dutch Institute for Vulnerability Disclosure (DIVD). ‘Het is goed nieuw dat we meer onze eigen broek ophouden op dit gebied. Dat de CVE-database er bijna uit lag, laat zien hoe kwetsbaar een vulnerability-database is als die puur en alleen door de overheid gerund wordt. Maar ook ENISA is een overheidsinstantie.’
Eén probleem, twee namen
Dat er nu twee databases zijn die in principe dezelfde data bevatten, is zowel een voordeel als een nadeel, legt Breedijk uit. Het risico bestaat dat dezelfde kwetsbaarheid op twee plekken een andere naam krijgt.
Verder lezen bij de bron- Minder DDoS-aanvallen, maar ze worden wel zwaarder en moeilijker te herkennen - 21 september 2026
- Hoe kun je een onterechte boete van een scanauto aanvechten? - 18 september 2026
- EU Data Act dwingt cloudsector tot transparantie en open deuren - 18 september 2026
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
Minder DDoS-aanvallen, maar ze worden wel zwaarder en moeilijker te herkennen | Verder lezen | |
Hoe kun je een onterechte boete van een scanauto aanvechten? | Verder lezen | |
EU Data Act dwingt cloudsector tot transparantie en open deuren | Verder lezen | |
‘DPIA-vrijstellingen voor kleine ondernemers gaan veel te ver’ | Verder lezen | |
NCSC informeert organisaties over gelekte Fortinet-wachtwoorden | Verder lezen | |
AP adviseert Twitch-gebruikers: zet instellingen uit voor delen van data met Amazon AI | Verder lezen | |
Nederland loopt achter op Europa bij AI-cyberdreigingen | Verder lezen | |
Polarsteps heeft al je foto’s gelekt: dit is wat je kunt doen | Verder lezen | |
Het NCSC levert voorlopig CSIRT-dienstverlening | Verder lezen | |
Minister: Politieteam dat informatie over burgers verzamelt past werkwijze aan | Verder lezen |