(AGENPARL) - Roma, 6 Maggio 2026 - Oggi, quattro organizzazioni sono entrate a far parte del programma Common Vulnerabilities and Exposures (CVE™) in qualità di autorità di numerazione CVE (CNA) nell’ambito di ENISA Root. Tutte queste organizzazioni sono state formate e integrate da ENISA.
ENISA funge da CVE Root per le entità europee che rientrano nel suo ambito di competenza, comprese le vulnerabilità scoperte o segnalate ai CSIRT dell’UE. In qualità di CVE Root, ENISA supporta anche la transizione graduale delle CNA europee esistenti sotto la sua autorità di riferimento. Nell’ambito della responsabilità globale condivisa per la gestione delle vulnerabilità, attualmente sette CNA sono passate da MITRE Root a ENISA Root, oltre alle quattro nuove CNA del programma.
Hans de Vries, Chief Operations Officer, ha dichiarato: “L’inserimento e la formazione dei nostri primi CNA (Certified Network Analyst) nell’ambito del programma ENISA Root rappresentano una pietra miliare per la sicurezza informatica europea. Rafforzano il contributo operativo dell’Europa al programma globale CVE (Crime and Veterinary Exploitation) e migliorano l’affidabilità, la tempestività e il coordinamento della gestione delle vulnerabilità in tutta l’UE. In un momento in cui i modelli di intelligenza artificiale all’avanguardia stanno accelerando la scoperta e lo sfruttamento delle vulnerabilità, la capacità europea di gestione delle vulnerabilità deve tenere il passo e fornire un supporto operativo affidabile all’intera comunità della sicurezza informatica.”
Il programma CVE in crescita
Il numero di CNA (Certified National Analyst) che aderiscono all’ENISA sta crescendo rapidamente, e diverse altre organizzazioni hanno richiesto di essere incluse nel programma nelle prossime settimane.
ENISA collabora a stretto contatto con i candidati CNA durante il processo di transizione e inserimento per garantire la prontezza operativa, la chiarezza dell’ambito di applicazione e l’allineamento con i requisiti e le regole del programma CVE.
Attualmente, in Europa, oltre 90 CNA (Certificati di Autorità di Certificazione) possono trasferirsi volontariamente sotto l’egida di ENISA Root, su un totale di 510 CNA provenienti da 42 paesi e 1 CNA senza affiliazione nazionale, che partecipano attivamente al Programma CVE. Poiché l’Europa rappresenta già quasi un quinto di tutti i CNA a livello mondiale e poiché il Programma CVE continua a crescere rapidamente a livello globale, ENISA, in qualità di CVE Root per le entità europee, svolge un ruolo significativo nel supportare l’ecosistema europeo della sicurezza informatica.
Perché è importante?
- Promuovere un’identificazione delle vulnerabilità più coerente, tempestiva e coordinata in tutta Europa.
Il ruolo di ENISA come fulcro del programma CVE rafforza ulteriormente il supporto dell’Agenzia alla rete CSIRT e alla sua più ampia comunità di partner. In tal modo, ENISA contribuisce a un’identificazione e una gestione delle vulnerabilità più coerenti, tempestive e coordinate in tutta Europa. Questo ruolo viene svolto in stretto coordinamento con CISA e MITRE, nell’ambito di un impegno condiviso per rafforzare la resilienza, la qualità e la sostenibilità a lungo termine del programma globale CVE. Riflette inoltre l’obiettivo più ampio di ENISA di rafforzare, anziché frammentare, l’infrastruttura globale condivisa per l’identificazione delle vulnerabilità, su cui fanno affidamento governi, fornitori, ricercatori e difensori.
- Ampliare la capacità e la maturità operativa dei servizi di vulnerabilità dell’UE.
I modelli di intelligenza artificiale all’avanguardia stanno mettendo in discussione i paradigmi di sicurezza tradizionali, comprimendo il ciclo di vita della gestione delle vulnerabilità e la catena di attacco, dalla scoperta allo sfruttamento. Dato il previsto aumento delle vulnerabilità informatiche segnalate e scoperte, l’ENISA ha ampliato le proprie capacità e competenze e intende potenziare ulteriormente le proprie risorse operative e i meccanismi di supporto scalabili in collaborazione con gli Stati membri. Ulteriori capacità per rafforzare questa funzione sono state proposte nel Cybersecurity Act 2.
Ulteriori informazioni
Qual è il ruolo di ENISA come ente responsabile della segnalazione di vulnerabilità (CVE Root)?
Nel novembre 2025, ENISA è diventata un punto di riferimento per la lotta all’estremismo violento (CVE Root) per gli enti europei. In quanto tale, ENISA funge da punto di contatto centrale all’interno del Programma CVE per le autorità nazionali e dell’UE, i membri della rete EU CSIRT e i partner di cooperazione che rientrano nel mandato di ENISA.
Il ruolo di ENISA come ente responsabile (Root) comprende il reclutamento, l’inserimento, la formazione, il supporto e la gestione dei CNA (Certificate of Negotiated Analysts) nell’ambito delle proprie competenze, facilitando la loro transizione ove necessario e garantendo l’assegnazione efficace degli identificativi CVE (CVE ID) e la pubblicazione dei relativi registri. Questo ruolo contribuisce inoltre a garantire il rispetto delle norme, delle linee guida e dei processi del Programma CVE.
Informazioni sul programma CVE
La missione del programma CVE™ è identificare, definire e catalogare le vulnerabilità di sicurezza informatica rese pubbliche. Esiste un record CVE per ogni vulnerabilità presente nel catalogo. Le vulnerabilità vengono scoperte, assegnate e pubblicate da organizzazioni di tutto il mondo che hanno aderito al programma CVE. I partner pubblicano i record CVE per comunicare descrizioni coerenti delle vulnerabilità. I professionisti dell’IT e della sicurezza informatica utilizzano i record CVE per assicurarsi di discutere dello stesso problema e per coordinare i loro sforzi volti a dare priorità e risolvere le vulnerabilità.
