EUA recuam e liberam verba para projeto contra falhas de cibersegurança

A Agência de Cibersegurança e Segurança de Infraestrutura dos Estados Unidos (CISA) vai renovar o contrato com a organização sem fins lucrativos Mitre, que opera a base de dados CVE.
“O programa CVE é de valor inestimável para a comunidade cibernética e uma prioridade para a CISA”, disse um representante da agência ao site Bleeping Computer. “A CISA executou a opção de estender o contrato ontem à noite, para garantir que não haverá falhas nos serviços críticos da CVE”, completou. Segundo a publicação, a extensão de contrato é de 11 meses.
O acordo vencia nesta quarta-feira (16/04), o que levou o presidente da entidade, Yorsy Barsoum, a enviar uma carta a membros do conselho, alertando sobre os riscos de ficar em financiamento.
“Caso ocorra uma interrupção no serviço, podemos esperar múltiplos impactos ao CVE, como a deterioração do setor nacional de vulnerabilidades, incluindo bases de dados, recomendações, fornecedores de ferramentas, operações de resposta a incidentes e todas as formas de infraestrutura crucial”, alertou Barsoum antes da extensão do contrato.
Com a perspectiva de não contar mais com o financiamento americano, a Mitre anunciou a criação da CVE Foundation. Até o momento, não foram divulgados detalhes da iniciativa, mas é provável que a fundação busque doações para manter as operações da base de dados.
CVE é a sigla para Common Vulnerabilities and Exposures, ou “vulnerabilidades e exposições comuns”, em tradução livre. Trata-se de uma base de dados de falhas de cibersegurança identificadas.
Fonte: Tecnoblog
Entre para comentar.