mastodontech.de ist einer von vielen unabhängigen Mastodon-Servern, mit dem du dich im Fediverse beteiligen kannst.
Offen für alle (über 16) und bereitgestellt von Markus'Blog

Serverstatistik:

1,5 Tsd.
aktive Profile

#enisa

1 Beitrag1 Beteiligte*r0 Beiträge heute

#ENISA veröffentlicht neues Handbuch für "Cyber Stress Testing": Derlei Stresstests sind eine gezielte Methode zur Bewertung der digitalen Widerstandsfähigkeit einer Organisation.

Das Handbuch dient den zuständigen Behörden zur Überwachung der Einhaltung von Cybersecurity Compliance - kehrseitig bietet es somit den umsetzenden Unternehmen interessante Hinweise zu eventuellen Prüfmaßstäben:

enisa.europa.eu/news/putting-e #KRITIS

That's a question I have asked a few months back in regards to the European Union, they do look good on paper tho; a real shame that Europe doesn't produce this kind of tech btw, and an increasing security concern..

"The commerce department issued guidance to clarify that Huawei’s Ascend processors were subject to export controls because they almost certainly contained, or were made with, US technology."
arstechnica.com/gadgets/2025/0

#technology#EU#enisa

EU Vulnerability Database (#EUVD) launches this week. And not a moment too soon.

The EU Agency for Cybersecurity (#ENISA) has brought EUVD out of beta. Born from a 2022 EU law, EUVD will work alongside MITRE’s Common Vulnerabilities and Exposures database (#CVE)—the future of which is still hazy after last month’s last-minute funding reprieve.

ENISA executive director Juhan Lepassaar (pictured) is keen to get on with the job. In #SBBlogwatch, we take this kiss throughout the world.

@TheFuturumGroup @TechstrongGroup @SecurityBlvd: securityboulevard.com/2025/05/

Security Boulevard · As US CVE Database Fumbles, EU ‘Replacement’ Goes LiveDiesen Kuß der ganzen Welt! European Union Vulnerability Database (EUVD) launches this week. And not a moment too soon.

Die nächsten Tage werde ich mal beobachten und testen, ob ich mit der EU Schwachstellendatenbank EUVD klarkomme und ggf. genug und zeitnahe Informationen zu Software Schwachstellen erhalte.

Bisher hatte ich für's alerting einen CISA rss feed abonniert, aber der ist nun wohl Geschichte.

euvd.enisa.europa.eu

CVE deatials hat wohl einen rss feed...

cvedetails.com

euvd.enisa.europa.euEUVDEuropean Vulnerability Database
#euvd#cisa#enisa

#Cybersecurity made in #Europe: Es ist soweit - nachdem die europäische Cybersicherheitsbehörde #ENISA schon im vergangenen Juni ankündigte, ihre Unterstützung zur koordinierten Offenlegung von Schwachstellen auszuweiten und als CVE Numbering Authority zugelassen wurde, ist man jetzt den zweiten ganz essenziellen Schritt in Sachen europäischer Cybersecurity #Souveränität gegangen und hat die Beta der eigenen EU-Schwachstellendatenbank (#EUVD) online geschaltet:

euvd.enisa.europa.eu/

Nach dem #Stromausfall kommen die #Fakenews: Die #ENISA warnt vor #Desinformation, die im Zusammenhang mit dem #Blackout in Spanien und Portugal in der vergangenen Woche kursiert und behauptet, die Vorgänge seien auf einen Cyberangriff zurückzuführen. Die Hintergründe der Desinformation sind unklar - möglicherweise könnte es aber darum gehen, gezielt das Vertrauen in die Versorgungssicherheit in Europa zu untergraben und so Verunsicherung in der Bevölkerung zu stiften:

enisa.europa.eu/news/enisa-dis

www.enisa.europa.euENISA Disinformation Alert | ENISAENISA is the EU agency dedicated to enhancing cybersecurity in Europe. They offer guidance, tools, and resources to safeguard citizens and businesses from cyber threats.

#CVE fallout: The splintering of the standard #vulnerability tracking system has begun
Earlier this week, CVE program faced doom as the #US #government discontinued funding for #MITRE, the non-profit that operates the program. Uncle Sam U-turned at the very last minute.
Meanwhile, the #EU is rolling its own. #EuropeanUnion Agency for #Cybersecurity (#ENISA) developed and maintains this alternative, which is known as the #EUVD, or the European Union Vulnerability Database.
theregister.com/2025/04/18/spl

The Register · CVE fallout: The splintering of the standard vulnerability tracking system has begunVon Jessica Lyons

2019 ist lange her - der EU #Cybersecurity Act (#CSA) soll nun aktualisiert werden und es wurde eine öffentliche Konsultation gestartet.

In erster Linie enthält der CSA Befugnisregelungen für die #ENISA und legt die rechtliche Grundlage zur Einführung der EU Cybersecurity Certification Schemes als einheitliche EU-weite Zertifizierungsmuster für produktübergreifende Schlüsseltechnologien.

Die öffentliche Konsultation läuft bis zum 20.06.2025: digital-strategy.ec.europa.eu/

Shaping Europe’s digital futureCommission opens consultation on revising EU Cybersecurity ActIn an effort to strengthen the EU’s resilience against rising cyber threats, the Commission seeks input to evaluate and revise the 2019 Cybersecurity Act. This initiative reflects the Commission’s ongoing commitment to simplifying rules.

“I love deadlines. I love the whooshing noise they make as they go by.” – Douglas Adams

Happy NIS2 deadline wooshing by day!

“Article 3(4) of Directive (EU) 2022/2555 refers to Article 3(3) of that Directive, which requires the Member States to establish a list of essential and important entities, as well as entities providing domain name registration services, by 17 April 2025. Member States must review and, where appropriate, update that list regularly and at least every two years thereafter.”

“According to Article 3(5) of Directive (EU) 2022/2555, by 17 April 2025 and every two years thereafter, Member States must notify the Commission and the Cooperation Group, at least the number of essential and important entities listed pursuant to Article 3(3) of that Directive for each sector and subsector referred to in Annexes I and II of the Directive”