Masa Depan Program CVE: Dari Pendanaan Pemerintah ke Organisasi Nirlaba
Courtesy of Wired

Masa Depan Program CVE: Dari Pendanaan Pemerintah ke Organisasi Nirlaba

Menjelaskan pentingnya Program CVE dan tantangan yang dihadapi terkait pendanaannya serta masa depannya.

17 Apr 2025, 03.10 WIB
62 dibaca
Share
Ikhtisar 15 Detik
  • Program CVE sangat penting untuk keamanan siber global.
  • Keberlanjutan dan netralitas Program CVE menjadi perhatian utama bagi para pemangku kepentingan.
  • Transisi ke entitas nonprofit dapat meningkatkan ketahanan Program CVE di masa depan.
Amerika Serikat - Dalam upaya menit-menit terakhir sebelum kontrak penting berakhir, Badan Keamanan Siber dan Infrastruktur Amerika Serikat (CISA) memperbarui pendanaan untuk Program Common Vulnerabilities and Exposures (CVE). Program ini dikelola oleh MITRE dan merupakan kunci dari keamanan siber global. CISA memperpanjang kontrak dengan MITRE selama 11 bulan untuk memastikan tidak ada jeda dalam layanan CVE yang kritis.
Namun, beberapa anggota dewan Program CVE mengumumkan rencana untuk mentransisikan proyek ini ke entitas nirlaba baru yang disebut CVE Foundation. Mereka khawatir tentang keberlanjutan dan netralitas program yang bergantung pada satu sponsor pemerintah. Surat dari MITRE pada 15 April 2025 menyatakan bahwa pemerintah AS tidak berniat memperbarui kontrak untuk mengelola program ini.
Para peneliti dan profesional keamanan siber lega bahwa Program CVE tidak tiba-tiba berhenti. Banyak yang optimis bahwa insiden ini bisa membuat Program CVE lebih tangguh jika menjadi entitas independen yang tidak bergantung pada satu sumber pendanaan. Program CVE sangat penting bagi keamanan siber global dan keberhasilannya adalah kepentingan semua pihak.
--------------------
Analisis Kami: Perpanjangan pendanaan secara mendadak oleh CISA menunjukkan lemahnya perencanaan anggaran yang bisa berpotensi membahayakan ekosistem keamanan siber global. Jika transisi ke organisasi nirlaba berhasil, masa depan CVE bisa lebih stabil dan inklusif, tetapi prosesnya harus diatur dengan matang agar tidak mengganggu layanan penting ini.
--------------------
Analisis Ahli:
Patrick Garrity: Program CVE sangat penting bagi semua organisasi dan alat keamanan di seluruh dunia, oleh karena itu transisi menjadi layanan yang lebih komunitas-sentris adalah langkah yang sangat tepat untuk melindungi keberlanjutan informasi kerentanan.
Yosry Barsoum: Pemanfaatan dana tambahan dari CISA memungkinkan program tetap beroperasi, namun ketidakpastian kontrak menunjukkan perlunya struktur pengelolaan yang lebih tahan lama dan netral bagi keamanan siber global.
--------------------
What's Next: Program CVE kemungkinan akan bertransformasi menjadi organisasi nirlaba yang lebih mandiri, sehingga mengurangi ketergantungan pada pendanaan pemerintah satu negara dan meningkatkan keberlanjutan serta netralitasnya secara global.
Referensi:
[1] https://wired.com/story/cve-program-cisa-funding-chaos/

Pertanyaan Terkait

Q
Apa itu Program CVE?
A
Program CVE adalah inisiatif yang melacak kerentanan perangkat lunak untuk meningkatkan keamanan siber global.
Q
Mengapa CISA memperpanjang kontrak dengan MITRE?
A
CISA memperpanjang kontrak dengan MITRE untuk memastikan tidak ada gangguan dalam layanan penting CVE.
Q
Apa tujuan dari CVE Foundation?
A
CVE Foundation bertujuan untuk mengelola Program CVE secara independen dari pemerintah untuk memastikan keberlanjutan dan netralitas.
Q
Siapa Yosry Barsoum dan apa perannya?
A
Yosry Barsoum adalah wakil presiden di MITRE yang menyatakan bahwa CISA telah menemukan pendanaan untuk menjaga operasional Program CVE.
Q
Mengapa keberlanjutan Program CVE menjadi perhatian?
A
Keberlanjutan Program CVE menjadi perhatian karena ketergantungan pada pendanaan pemerintah dapat mengancam kelangsungan program yang penting ini.

Artikel Serupa

Dampak Pencabutan Izin Keamanan Chris Krebs bagi Keamanan Siber PemerintahAxios
Teknologi
4 bulan lalu
58 dibaca

Dampak Pencabutan Izin Keamanan Chris Krebs bagi Keamanan Siber Pemerintah

Tantangan Terbesar Bipartisanship Keamanan Siber di Era Trump KeduaAxios
Teknologi
4 bulan lalu
52 dibaca

Tantangan Terbesar Bipartisanship Keamanan Siber di Era Trump Kedua

Kontroversi Keamanan Siber dan Politik di Amerika yang Makin MemanasWired
Teknologi
4 bulan lalu
64 dibaca

Kontroversi Keamanan Siber dan Politik di Amerika yang Makin Memanas

DHS Bubarkan Dewan Keamanan Siber Penting, Risiko Ancaman Pada Infrastruktur MeningkatAxios
Teknologi
5 bulan lalu
72 dibaca

DHS Bubarkan Dewan Keamanan Siber Penting, Risiko Ancaman Pada Infrastruktur Meningkat

Krisis di CISA: Ancaman Serius bagi Keamanan Siber Nasional Amerika SerikatWired
Teknologi
5 bulan lalu
147 dibaca

Krisis di CISA: Ancaman Serius bagi Keamanan Siber Nasional Amerika Serikat

Pemutusan Kerja Massal di Keamanan Siber Pemerintah Picu Kekurangan SDM KritisAxios
Teknologi
5 bulan lalu
81 dibaca

Pemutusan Kerja Massal di Keamanan Siber Pemerintah Picu Kekurangan SDM Kritis