面对网络安全危机,NIST提出公私合作伙伴关系

NIST(美国国家标准与技术研究院)的国家漏洞数据库 (NVD) 更新面临延迟,正在向美国政府和私营部门寻求更多资源。随着向 NVD 报告的错误数量迅速增加,NIST 正在首先解决高优先级的漏洞,但表示需要长期解决方案。作为其中的一部分,建议建立公私伙伴关系来支持 NVD。该联盟将由行业、政府和其他利益相关者组织组成,他们将合作开展这项研究。

NIST 表示,由于漏洞数量呈爆炸式增长,因此需要新的方法。发布的常见漏洞和披露 (CVE) 数量呈指数级增长,需要采用不同的优先级方法。十年来的首次预算削减据说也是造成这一问题的一个因素。 NVD多年来在网络安全领域发挥着重要作用,希望在网络安全行业的支持下,NVD能够重回正轨。

【新闻评论】

美国国家标准与技术研究院(NIST)运营的国家漏洞数据库(NVD)是聚合和发布软件漏洞信息的重要数据库。然而,近年来,随着软件变得更加复杂和使用,报告的漏洞数量迅速增加。因此,NIST 面临着 NVD 更新延迟和漏洞信息积压的问题。

为了解决这个问题,NIST 正在向美国政府和私营部门寻求更多资源。具体来说,它建议建立一个由行业、政府和其他利益相关者组织组成的公私合作伙伴关系(联盟)来支持 NVD。该联盟旨在改进对漏洞信息的分析和理解,并简化其对 NVD 数据库的添加。

需要这些新方法来跟上漏洞信息的指数增长并加快 NVD 更新工作。十年来的首次预算削减也使问题变得更加复杂。 NVD 多年来一直是网络安全的基础,但当前的形势要求在行业的支持下向新制度过渡。

此举标志着网络安全领域的一个重要转折点。公私合作伙伴关系将能够快速分析和响应漏洞信息,从而有助于改善网络安全。然而,要使这样的系统成为现实,需要行业、政府和其他利益相关者之间的密切合作,并致力于共同目标。

这一举措还有助于提高漏洞信息共享和透明度。但实施过程中也存在确保信息准确性、安全性等问题。克服这些挑战并建立有效的公私伙伴关系将是使未来网络安全环境更加安全的关键。

NIST 希望帮助解决 NVD 积压问题