Courtesy of Wired
Ikhtisar 15 Detik
- Program CVE sangat penting untuk keamanan siber global.
- Keberlanjutan dan netralitas Program CVE menjadi perhatian utama bagi para pemangku kepentingan.
- Transisi ke entitas nonprofit dapat meningkatkan ketahanan Program CVE di masa depan.
Amerika Serikat - Dalam upaya menit-menit terakhir sebelum kontrak penting berakhir, Badan Keamanan Siber dan Infrastruktur Amerika Serikat (CISA) memperbarui pendanaan untuk Program Common Vulnerabilities and Exposures (CVE). Program ini dikelola oleh MITRE dan merupakan kunci dari keamanan siber global. CISA memperpanjang kontrak dengan MITRE selama 11 bulan untuk memastikan tidak ada jeda dalam layanan CVE yang kritis.
Namun, beberapa anggota dewan Program CVE mengumumkan rencana untuk mentransisikan proyek ini ke entitas nirlaba baru yang disebut CVE Foundation. Mereka khawatir tentang keberlanjutan dan netralitas program yang bergantung pada satu sponsor pemerintah. Surat dari MITRE pada 15 April 2025 menyatakan bahwa pemerintah AS tidak berniat memperbarui kontrak untuk mengelola program ini.
Para peneliti dan profesional keamanan siber lega bahwa Program CVE tidak tiba-tiba berhenti. Banyak yang optimis bahwa insiden ini bisa membuat Program CVE lebih tangguh jika menjadi entitas independen yang tidak bergantung pada satu sumber pendanaan. Program CVE sangat penting bagi keamanan siber global dan keberhasilannya adalah kepentingan semua pihak.
Pertanyaan Terkait
Q
Apa itu Program CVE?A
Program CVE adalah inisiatif yang melacak kerentanan perangkat lunak untuk meningkatkan keamanan siber global.Q
Mengapa CISA memperpanjang kontrak dengan MITRE?A
CISA memperpanjang kontrak dengan MITRE untuk memastikan tidak ada gangguan dalam layanan penting CVE.Q
Apa tujuan dari CVE Foundation?A
CVE Foundation bertujuan untuk mengelola Program CVE secara independen dari pemerintah untuk memastikan keberlanjutan dan netralitas.Q
Siapa Yosry Barsoum dan apa perannya?A
Yosry Barsoum adalah wakil presiden di MITRE yang menyatakan bahwa CISA telah menemukan pendanaan untuk menjaga operasional Program CVE.Q
Mengapa keberlanjutan Program CVE menjadi perhatian?A
Keberlanjutan Program CVE menjadi perhatian karena ketergantungan pada pendanaan pemerintah dapat mengancam kelangsungan program yang penting ini.