DB Podcast

Software-Sicherheit CVE-Datenbank: Europa benötigt dringend Nachfolger

Verantwortliche:r Redakteur:in: Stefan Girschner 2 min Lesedauer

Anbieter zum Thema

MITRE hat angekündigt, die CVE-Datenbank offline zu nehmen, da die US-Regierung die finanzielle Unterstützung eingestellt hat. Für den eco e.V. ist CVE ein wichtiger Baustein für Sicherheit in Software und Produkten, auf das sich Unternehmen bisher verlassen konnten.

(Bild: lexiconimages/Adobe Stock)
(Bild: lexiconimages/Adobe Stock)

Zur Ankündigung des MITRE, die Datenbank des CVE (Common Vulnerabilities and Exposures) offline zu nehmen, da die finanzielle Unterstützung der US-Regierung beendet wurde, erklärt Klaus Landefeld, Vorstand des eco - Verband der Internetwirtschaft e.V.: „Aus unserer Sicht ist es sehr bedauerlich, dass die US-Regierung das Funding für CVE-Projekt des MITRE abrupt einstellt. Das CVE ist ein wichtiger Baustein für die Sicherheit in Software und Produkten, auf das sich Unternehmen weltweit verlassen.“

Klaus Landefeld ist Vorstand des eco - Verband der Internetwirtschaft e.V.: (Bild:  eco - Verband der Internetwirtschaft e.V.)
Klaus Landefeld ist Vorstand des eco - Verband der Internetwirtschaft e.V.:
(Bild: eco - Verband der Internetwirtschaft e.V.)

Der Verband der Internetwirtschaft unterstützt daher Rettungsinitiativen wie die CVE-Stiftung, die ihre bereits seit längerem geplante Gründung vorgezogen hat und künftig regierungsunabhängig arbeiten will. Eine unterbrechungsfreie Sicherstellung des CVE-Systems sei für die Informationssicherheit der Mitgliedsunternehmen des eco von unschätzbarer Bedeutung, betont Landefeld. „Wir hoffen, dass die Übergangsphase möglichst kurz und ohne größere Zwischenfälle verläuft und dass US-Behörden sich bei der Ausgestaltung dieser Übergangsphase eng mit MITRE austauschen und beispielsweise eine Übergangsregelung finden", so Landefeld.

CVE-Datenbank: Beseitigung von Sicherheitslücken in Software

Der Verband befürchtet, dass die Einstellung der Datenbank für Unternehmen und die öffentliche Verwaltung zu einer Herausforderung werden könnte. „Es sind bereits entsprechende Maßnahmen in Vorbereitung. Diese aber beziehen sich teilweise auf das CVE-Projekt und gehen so ins Leere, oder benötigen deutlich mehr Zeit, um wirksam werden zu können“ erklärt Landefeld. Cybersicherheit ist für eco primär eine Aufgabe, die Unternehmen, Staat und Nutzer nur gemeinschaftlich herstellen können, wenn alle Beteiligten gemäß ihren Kapazitäten, Möglichkeiten und Befugnisse einbringen.

Aus unserer Sicht ist es sehr bedauerlich, dass die US-Regierung das Funding für CVE-Projekt des MITRE abrupt einstellt. Das CVE ist ein wichtiger Baustein für die Sicherheit in Software und Produkten.

Klaus Landefeld, eco e.V.

Die Identifizierung und Beseitigung von Sicherheitslücken in Software und IT-Produkten ist ein wichtiger Baustein für Vertrauen und Sicherheit im Netz. Mit dem CVE-Projekt hat eine weltweit einzigartige Datenbank existiert, die diese Sicherheitslücken katalogisiert und so Unternehmen die Möglichkeit gegeben hat, systematisch dagegen vorzugehen. Der Wegfall der Datenbank lässt Unternehmen im Unklaren darüber, ob ihre Sicherheitslücken bereits andernorts bekannt sind und bekämpft werden. Entsprechende Projekte bei der EU-Sicherheitsbehörde ENISA sind bereits angestoßen, werden aber noch einige Monate benötigen, bis sie wirksam sind.

Der eco - Verband der Internetwirtschaft e.V.  gestaltet sei 1995 das Internet, fördert neue Technologien, schafft Rahmenbedingungen und vertritt die Interessen seiner Mitglieder gegenüber der Politik und in internationalen Gremien. 

Jetzt Newsletter abonnieren

Verpassen Sie nicht unsere besten Inhalte

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung