AQSh hukumati CVE tizimini jiddiy qabul qiladi.

CVE dasturi so’nggi bir necha yil ichida bir qator qiyinchiliklarga duch keldi.

AQSh hukumati so’nggi yillarda bir qator muammolarga duch kelgan Umumiy zaifliklar va ta’sirlar (CVE) tizimini takomillashtirish choralarini ko’rish niyatida. CVE – bu zaiflik identifikatorlari ma’lumotlar bazasi. Tizim 1999-yilda AQSh hukumati tomonidan moliyalashtiriladigan notijorat MITRE korporatsiyasi tomonidan yaratilgan va o’shandan beri ham davlat, ham xususiy sektor tomonidan keng qo’llanilmoqda. Ko’pgina zamonaviy xavfsizlik yechimlari muayyan zaifliklardan foydalanadigan kiberhujumlarni aniqlash va kuzatish uchun CVE identifikatorlaridan foydalanadi.

Tizim Amerika ishlab chiqishi bo’lsa-da, u butun dunyoda faol qo’llaniladi. Biroq, so’nggi bir necha yil ichida bir qator muammolar paydo bo’ldi. Ko’pgina tadqiqotchilarning fikriga ko’ra, zaiflik haqida xabar berish va identifikatorni tayinlash o’rtasida haddan tashqari kechikish mavjud. MITRE korporatsiyasi bu kechikish ko’plab yangi dasturiy ta’minot sotuvchilarining paydo bo’lishi bilan bog’liqligini tushuntiradi. 2016-yilgi hisobotga ko’ra, MITRE korporatsiyasi 2015-yilda aniqlangan 6000 dan ortiq zaifliklarga identifikatorlarni tayinlay olmadi.

2017-yil mart oyi oxirida AQSh Senatining Energetika va savdo qo’mitasi CVE dasturi bo’yicha batafsil tekshiruvni boshladi. Tergov boshlanganidan bir yildan ko’proq vaqt o’tgach, 27-avgust, dushanba kuni qo’mita Ichki xavfsizlik departamenti va MITER korporatsiyasiga xat yubordi. Xatlarda tergov natijalari va aniqlangan muammolarni hal qilish bo’yicha tavsiyalar taqdim etildi.

Qo’mita aniqlagan muammolardan biri bu dastur uchun Ichki xavfsizlik departamenti tomonidan moliyalashtirishning kamayishi edi (2012 yildan 2015 yilgacha yiliga 37% ga). Yana bir muammo nazoratning yo’qligi edi.

O‘xshash maqolalar