CERT Polska może już nadawać numery CVE – jako jedyna instytucja w Polsce

CERT Polska dołączył do elitarnego grona i od teraz może nadawać numery CVE znanym podatnościom bezpieczeństwa. Jest jedyną instytucją z takimi uprawnieniami w Polsce i siódmym CERT-em w Europie. To zmiana, dzięki której bezpieczeństwo w kraju będzie jeszcze wyższe niż obecnie.

CVE to skrót od angielskiego Common Vulnerabilities and Exposures – dostępnego międzynarodowo programu wspierającego ujawnianie i analizę luk bezpieczeństwa w szeroko rozumianym oprogramowaniu komputerowym. W praktyce jest to baza informacji o podatnościach, które mogą zamieszczać w katalogu tylko organizacje zdolne wiarygodnie ocenić dane zagrożenie, nadać mu rzeczony numer CVE i dbać o jakość wpisów. Od teraz jedną z takich instytucji jest właśnie CERT Polska.

CERT Polska tłumaczy przy okazji, jak wygląda typowy przebieg analizy danego zgłoszenia dotyczącego luki bezpieczeństwa. Jak podaje, proces składa się z sześciu etapów, a są to:

  1. Odkrycie zagrożenia przez osobę prywatną lub instytucję,
  2. Poinformowanie partnera programu CVE o zagrożeniu,
  3. Ocena zgłoszenia,
  4. Nadanie podatności CVE ID,
  5. Potwierdzenie i uzupełnienie szczegółów o podatności,
  6. Upublicznienie informacji o zagrożeniu.

Działanie na jednolitej bazie podatności znacząco podnosi skuteczność reagowania po stronie firm i instytucji. Potrzebowaliśmy w Polsce organizacji działającej w programie CVE i od dziś ją mamy.

Udział CERT Polska w programie to niezwykle istotny element w planie naszego rozwoju. Jest to także ważny punkt na mapie obowiązków wynikających z Dyrektywy NIS 2

Sebastian Kondraszukkierownik CERT Polska

CERT Polska powinien być znany Polakom od dawna, między innymi z uwagi na liczne zachęty do zgłaszania zespołowi analityków fałszywych SMS-ów i innych zagrożeń widocznych w sieci. Do dyspozycji osób prywatnych i firm pozostaje numer telefonu oraz formularz internetowy, przy pomocy których można skontaktować się z ekspertami bezpieczeństwa z CERT Polska i podjąć pierwsze kroki, by ostrzec innych przed zagrożeniem.

Podziel się postem:

Najnowsze:

Bezpieczeństwo

Szpital w Szczecinie „na papierze” – cyberatak sparaliżował placówkę. Czy polska ochrona zdrowia to cyfrowy skansen?

W nocy z 7 na 8 marca 2026 roku doszło do zdarzenia, które brzmi jak scenariusz filmu sensacyjnego, ale dla pacjentów i personelu Samodzielnego Publicznego Wojewódzkiego Szpitala Zespolonego w Szczecinie stało się brutalną rzeczywistością. Cyberatak typu ransomware uderzył w serce placówki, wymuszając natychmiastowe przejście na tryb pracy, o którym wielu młodszych lekarzy słyszało tylko na studiach: tryb papierowy.

Mobilne

Kwalifikowany podpis elektroniczny w mObywatel: Nowa, bezpłatna opcja dla użytkowników prywatnych

Aplikacja mObywatel rozszerza swoje funkcjonalności o strategiczną usługę – bezpłatny kwalifikowany podpis elektroniczny. Nowe rozwiązanie, skierowane wyłącznie do użytkowników prywatnych, umożliwia podpisanie do pięciu dokumentów miesięcznie bez ponoszenia kosztów. Jest to istotna zmiana na rynku usług cyfrowych, ponieważ dotychczas zaawansowane podpisy tego typu były dostępne wyłącznie na zasadach komercyjnych.

Bezpieczeństwo

Analiza ESET: Północnokoreańska grupa Lazarus prowadzi działania szpiegowskie przeciwko europejskiemu przemysłowi obronnemu

Firma ESET, specjalizująca się w rozwiązaniach z zakresu cyberbezpieczeństwa, opublikowała wyniki badań wskazujące na kampanię szpiegowską prowadzoną przez północnokoreańską grupę Advanced Persistent Threat (APT) o kryptonimie Lazarus. Celem ataków były przedsiębiorstwa z europejskiego sektora obronnego.

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *