Pomodo Logo IconPomodo Logo Icon
Tanya PomodoSemua Artikel
Semua
Pemerintah AS Perpanjang Kontrak CVE untuk Lindungi Keamanan Siber Global
Courtesy of TheVerge
Teknologi
Keamanan Siber

Pemerintah AS Perpanjang Kontrak CVE untuk Lindungi Keamanan Siber Global

Menginformasikan bahwa pemerintah AS telah memperpanjang kontrak dengan MITRE untuk memastikan kelanjutan layanan CVE yang kritis.

16 Apr 2025, 22.12 WIB
112 dibaca
Share
Ikhtisar 15 Detik
  • Program CVE penting untuk identifikasi kerentanan siber.
  • MITRE terus mengelola program CVE setelah kontrak diperpanjang.
  • Inisiatif untuk menjadikan CVE sebagai yayasan nonprofit sedang dipertimbangkan.
Amerika Serikat - Pemerintah AS telah memutuskan untuk terus mendanai program Common Vulnerabilities and Exposures (CVE) dengan memperpanjang kontrak dengan MITRE. Keputusan ini diambil setelah MITRE memperingatkan bahwa kontraknya akan berakhir pada 16 April. Program CVE sangat penting bagi perusahaan besar seperti Microsoft, Apple, Google, dan Intel untuk mengidentifikasi dan melacak kerentanan keamanan siber di seluruh dunia.
Baca juga: CISA Waspadai Serangan Hacker pada Celah Keamanan Citrix Bleed 2
CVE Foundation mengumumkan inisiatif untuk menjadikan program ini sebagai yayasan nirlaba yang akan fokus pada misi mengidentifikasi kerentanan dan menjaga integritas data CVE. Namun, belum jelas apakah inisiatif ini akan terus berlanjut setelah pemerintah memperpanjang kontrak dengan MITRE. CISA tidak memberikan alasan mengapa mereka menunggu hingga menit terakhir untuk memperpanjang kontrak tersebut.
Jared Auchey, juru bicara CISA, menyatakan bahwa program CVE sangat berharga bagi komunitas siber dan menjadi prioritas bagi CISA. Dia juga mengapresiasi kesabaran para mitra dan pemangku kepentingan. Perpanjangan kontrak ini datang di tengah pemotongan dana dan pengurangan pekerjaan di seluruh pemerintahan federal.
--------------------
Analisis Kami: Keputusan pemerintah memperpanjang kontrak secara mendadak menunjukkan betapa krusialnya CVE bagi keamanan siber nasional, meski hal ini mengindikasikan masih adanya ketergantungan yang kuat pada MITRE. Langkah pembentukan yayasan nirlaba patut diapresiasi sebagai upaya menuju model pengelolaan yang lebih mandiri dan berkelanjutan, namun suksesnya sangat bergantung pada dukungan dan pendanaan yang stabil.
--------------------
Analisis Ahli:
Bruce Schneier: Mempertahankan akses terbuka dan transparan ke data kerentanan melalui program seperti CVE adalah fondasi penting dalam keamanan siber modern, dan pemerintah harus memastikan program ini tidak hanya berlanjut, tetapi juga berkembang secara independen.
Katie Moussouris: Menjadikan CVE sebagai yayasan nirlaba bisa meningkatkan inklusivitas dan kolaborasi dengan komunitas global, namun transisi semacam ini harus dilakukan dengan hati-hati agar tidak mengganggu operasi kritikal yang sudah berjalan.
--------------------
Baca juga: Bug Kritikal Citrix NetScaler Dieksploitasi, Pemerintah AS Didesak Segera Perbaiki
What's Next: Program CVE akan tetap beroperasi di bawah pengelolaan MITRE setelah perpanjangan kontrak, namun inisiatif pembentukan yayasan nirlaba mungkin tetap berjalan sebagai alternatif jangka panjang untuk meningkatkan transparansi dan independensi program.
Referensi:
[1] https://theverge.com/news/649835/cve-cybersecurity-program-contract-renewed

Pertanyaan Terkait

Q
Apa itu program CVE?
A
Program CVE adalah sistem yang digunakan untuk mengidentifikasi dan melacak kerentanan keamanan siber.
Q
Siapa yang mengelola program CVE?
A
Program CVE dikelola oleh MITRE, organisasi yang didanai pemerintah.
Q
Mengapa kontrak MITRE diperpanjang?
A
Kontrak MITRE diperpanjang untuk memastikan tidak ada gangguan dalam layanan CVE yang penting.
Q
Apa inisiatif yang diumumkan oleh anggota dewan CVE?
A
Anggota dewan CVE mengumumkan inisiatif untuk menjadikan program ini sebagai yayasan nonprofit.
Q
Apa pernyataan CISA mengenai program CVE?
A
CISA menyatakan bahwa program CVE sangat berharga bagi komunitas siber dan merupakan prioritas mereka.

Artikel Serupa

Masa Depan Program CVE: Dari Pendanaan Pemerintah ke Organisasi Nirlaba
Masa Depan Program CVE: Dari Pendanaan Pemerintah ke Organisasi Nirlaba
Dari Wired
Pendanaan Berakhir: Ancaman Besar untuk Koordinasi Keamanan Siber Global CVE
Pendanaan Berakhir: Ancaman Besar untuk Koordinasi Keamanan Siber Global CVE
Dari TheVerge
Kontroversi Keamanan Siber dan Politik di Amerika yang Makin Memanas
Kontroversi Keamanan Siber dan Politik di Amerika yang Makin Memanas
Dari Wired
Dana Keamanan Baru Dukung Pelaporan Bug di Platform Sosial Fediverse
Dana Keamanan Baru Dukung Pelaporan Bug di Platform Sosial Fediverse
Dari TechCrunch
DHS Bubarkan Dewan Keamanan Siber Penting, Risiko Ancaman Pada Infrastruktur Meningkat
DHS Bubarkan Dewan Keamanan Siber Penting, Risiko Ancaman Pada Infrastruktur Meningkat
Dari Axios
Krisis di CISA: Ancaman Serius bagi Keamanan Siber Nasional Amerika Serikat
Krisis di CISA: Ancaman Serius bagi Keamanan Siber Nasional Amerika Serikat
Dari Wired
Masa Depan Program CVE: Dari Pendanaan Pemerintah ke Organisasi NirlabaWired
Teknologi
4 bulan lalu
63 dibaca

Masa Depan Program CVE: Dari Pendanaan Pemerintah ke Organisasi Nirlaba

Pendanaan Berakhir: Ancaman Besar untuk Koordinasi Keamanan Siber Global CVETheVerge
Teknologi
4 bulan lalu
74 dibaca

Pendanaan Berakhir: Ancaman Besar untuk Koordinasi Keamanan Siber Global CVE

Kontroversi Keamanan Siber dan Politik di Amerika yang Makin MemanasWired
Teknologi
4 bulan lalu
64 dibaca

Kontroversi Keamanan Siber dan Politik di Amerika yang Makin Memanas

Dana Keamanan Baru Dukung Pelaporan Bug di Platform Sosial FediverseTechCrunch
Teknologi
4 bulan lalu
37 dibaca

Dana Keamanan Baru Dukung Pelaporan Bug di Platform Sosial Fediverse

DHS Bubarkan Dewan Keamanan Siber Penting, Risiko Ancaman Pada Infrastruktur MeningkatAxios
Teknologi
5 bulan lalu
72 dibaca

DHS Bubarkan Dewan Keamanan Siber Penting, Risiko Ancaman Pada Infrastruktur Meningkat

Krisis di CISA: Ancaman Serius bagi Keamanan Siber Nasional Amerika SerikatWired
Teknologi
5 bulan lalu
148 dibaca

Krisis di CISA: Ancaman Serius bagi Keamanan Siber Nasional Amerika Serikat