当地时间9月10日,美国网络安全和基础设施安全局(CISA)发布了名为《CISA战略重点:CVE质量,打造网络安全未来》(CISA Strategic Focus CVE Quality for a Cyber Secure Future)的愿景文件。该文件明确了通用漏洞披露(CVE)项目的优化方向和优先事项,旨在满足全球网络安全社区的实际需求。
愿景文件的制定充分汲取了全球合作伙伴的广泛反馈,确立了以“信任、响应速度、漏洞数据质量”为核心的发展主线,标志着CVE项目从聚焦规模扩张的“增长时代”正式迈入以质量提升为核心的“质量时代”。这一转型将对全球网络安全防御体系的构建逻辑和演进路径产生深远影响。
CVE项目已逐渐发展成为全球漏洞识别领域的通用标准框架,成功招募了超过460个CVE编号机构,构建起覆盖全球的漏洞治理协作体系。这一网络的形成,显著提升了全球网络安全社区在漏洞识别、定义和编目方面的整体能力,实现了相关工作效能的指数级增长。随着全球数字化进程的加速,关键基础设施对网络安全的需求不断升级,单纯依靠规模扩张的发展模式已无法适应当前场景。CVE项目亟须进入以“信任构建、响应能力优化、数据质量提升”为核心的全新发展阶段。
CISA在愿景文件中强调,CVE项目是网络安全领域不可或缺的公共产品,其治理需坚守三大核心原则:一是秉持“无冲突、供应商中立”的管理理念,确保决策和服务不偏向任何特定利益主体;二是广泛开展跨部门协作,吸纳全球网络安全生态中的多元主体参与;三是保障流程透明化和领导责任可追溯。同时,CISA重申CVE的核心原则,即必须保持免费且公开可访问的属性。这一原则是全球网络防御协同开展的基础,也是安全工具创新的重要驱动力,能够为全球各行业及政府部门的防御者提供关键支撑。为推动CVE项目平稳步入“质量时代”,CISA明确了以下战略方向,这些方向构成了项目优化的核心行动框架:
CVE项目向“质量时代”的转型,不仅关乎美国本土网络安全防御能力的提升,更会对全球漏洞治理格局产生系统性的影响。随着CVE项目迈入质量提升阶段,全球网络安全社区将逐步搭建起更可靠的漏洞数据基础、更高效的国际协作机制,最终构建起更具韧性的全球网络安全防御体系。
请到「后台-用户-个人资料」中填写个人说明。
© 2025. All Rights Reserved. 沪ICP备19027819号 沪公网安备31011002006159号