L’Agenzia europea per la cybersicurezza amplia il proprio ruolo nel programma CVE con l’ingresso di quattro nuove CVE Numbering Authorities sotto la supervisione di ENISA. Un passo strategico per migliorare il coordinamento europeo nella gestione delle vulnerabilità informatiche.
Nell'articolo
ENISA e il programma CVE: cresce la rete europea
Il programma CVE, il sistema internazionale utilizzato per identificare e catalogare le vulnerabilità informatiche, continua a espandersi in Europa. ENISA, l’agenzia dell’Unione europea per la cybersicurezza, ha annunciato l’ingresso di quattro nuove organizzazioni come CVE Numbering Authorities (CNA), tutte formate e integrate direttamente sotto la cosiddetta “ENISA Root”.
Il ruolo di ENISA nel programma CVE è diventato centrale dal novembre 2025, quando l’agenzia è stata riconosciuta come punto di riferimento europeo per la gestione delle CNA. Oltre a supportare le nuove adesioni, ENISA coordina anche il trasferimento graduale delle organizzazioni europee precedentemente gestite sotto la “MITRE Root”. Attualmente sono già sette le CNA europee migrate verso la supervisione dell’agenzia europea.
Programma CVE: oltre 90 CNA europee coinvolte
L’espansione del programma CVE in Europa procede rapidamente. Secondo i dati diffusi da ENISA, oltre 90 CNA europee potrebbero aderire volontariamente sotto la sua supervisione, su un totale globale di 510 autorità distribuite in 42 Paesi.
L’obiettivo è garantire una gestione più uniforme delle vulnerabilità, migliorando la rapidità nella pubblicazione dei CVE ID e il coordinamento tra enti pubblici, CSIRT e aziende private. ENISA lavora infatti a stretto contatto con le organizzazioni candidate per assicurare chiarezza operativa, conformità alle regole del programma CVE e adeguata preparazione tecnica.
Vulnerabilità informatiche e IA: la sfida del programma CVE
L’aumento delle vulnerabilità informatiche rappresenta una delle principali sfide per la cybersicurezza europea. Secondo ENISA, i modelli di intelligenza artificiale avanzata stanno accelerando i tempi tra la scoperta di una vulnerabilità e il suo sfruttamento da parte degli attaccanti.
Per questo motivo il rafforzamento del programma CVE viene considerato strategico. ENISA punta ad ampliare le proprie capacità operative e il supporto agli Stati membri, anche attraverso le nuove misure previste dal Cybersecurity Act 2. L’obiettivo è consolidare un sistema europeo più resiliente e coordinato nella gestione delle minacce cyber.
Consulta il comunato stampa sul sito ENISA
Consulta i volumi di EPC Editore
Una squadra di professionisti editoriali ed esperti nelle tematiche della salute e sicurezza sul lavoro, prevenzione incendi, tutela dell’ambiente, edilizia, security e privacy. Da oltre 20 anni alla guida del canale di informazione online di EPC Editore

