
Europa despierta ante el riesgo MITRE: la prórroga in extremis del programa CVE de EE.UU. reabre el debate sobre soberanía en ciberseguridad
La madrugada del 17 de abril trajo un alivio temporal a la comunidad internacional de ciberseguridad: la agencia CISA (Cybersecurity and Infrastructure Security Agency) ejecutó, literalmente a última hora, la prórroga del contrato con MITRE para garantizar la continuidad del programa Common Vulnerabilities and Exposures (CVE), uno de los pilares globales en la gestión de vulnerabilidades. La situación, sin embargo, ha hecho sonar todas las alarmas. La posibilidad real de que el CVE se interrumpiera por falta de financiación ha evidenciado una debilidad estructural: el mundo entero depende de un estándar mantenido bajo contrato exclusivo con una entidad estadounidense. Un recurso utilizado por gobiernos, empresas tecnológicas, CERTs y sistemas de seguridad en todo el planeta, cuya continuidad estuvo en riesgo