{"id":8774,"date":"2025-06-27T12:20:36","date_gmt":"2025-06-27T10:20:36","guid":{"rendered":"https:\/\/erminas.com\/?p=8774"},"modified":"2025-06-27T12:21:04","modified_gmt":"2025-06-27T10:21:04","slug":"euvd-statt-abhaengigkeit-warum-europa-jetzt-auf-eigene-schwachstellen-datenbanken-setzen-muss","status":"publish","type":"post","link":"https:\/\/erminas.com\/de\/blog\/euvd-statt-abhaengigkeit-warum-europa-jetzt-auf-eigene-schwachstellen-datenbanken-setzen-muss\/","title":{"rendered":"EUVD statt Abh\u00e4ngigkeit: Warum Europa jetzt auf eigene Schwachstellen-Datenbanken setzen muss"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-post\" data-elementor-id=\"8774\" class=\"elementor elementor-8774\" data-elementor-post-type=\"post\">\n\t\t\t\t<div class=\"elementor-element elementor-element-20cae43 e-flex e-con-boxed e-con e-parent\" data-id=\"20cae43\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t<div class=\"elementor-element elementor-element-0c0ab32 e-con-full e-flex e-con e-child\" data-id=\"0c0ab32\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-116c1b3 elementor-widget__width-initial elementor-widget elementor-widget-text-editor\" data-id=\"116c1b3\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Im April 2025 stand die IT-Sicherheitswelt kurz vor einem Chaos: Die Finanzierung des CVE-Programms durch die US-Regierung wurde nicht wie erwartet verl\u00e4ngert. Erst in letzter Minute sprang die US-Beh\u00f6rde CISA ein und verhinderte den Stillstand. Doch die Unsicherheit bleibt. Dieses Ereignis hat einmal mehr verdeutlicht, wie fragil die globale Sicherheitsinfrastruktur ist, wenn sie auf einem einzigen staatlich finanzierten System basiert.<\/p><h2 data-prosemirror-content-type=\"node\" data-prosemirror-node-name=\"heading\" data-prosemirror-node-block=\"true\" data-pm-slice=\"1 1 []\"><strong data-prosemirror-content-type=\"mark\" data-prosemirror-mark-name=\"strong\">CVE-Krise als Weckruf f\u00fcr Europa<\/strong><\/h2><p data-prosemirror-content-type=\"node\" data-prosemirror-node-name=\"paragraph\" data-prosemirror-node-block=\"true\" data-pm-slice=\"1 1 []\">Das CVE-Programm, betrieben von MITRE im Auftrag der US-Regierung, ist seit Jahrzehnten die zentrale Datenquelle zur Identifikation von IT-Schwachstellen. Doch als im Fr\u00fchjahr 2025 bekannt wurde, dass ausgerechnet dieses System ohne Budget dastehen k\u00f6nnte, wurden die Risiken eines Single Point of Failure offensichtlich. IT-Experten weltweit warnten: Ohne CVE-IDs br\u00e4chen Sicherheitsprozesse, Patch-Management und automatisierte Schwachstellenanalysen zusammen.<\/p><p data-prosemirror-content-type=\"node\" data-prosemirror-node-name=\"paragraph\" data-prosemirror-node-block=\"true\">Die Abh\u00e4ngigkeit von einem US-basierten System, dessen Fortbestehen politisch unsicher ist, zeigt: Europa muss eigene Wege gehen. Und genau hier setzt die <strong data-prosemirror-content-type=\"mark\" data-prosemirror-mark-name=\"strong\">European Union Vulnerability Database (EUVD)<\/strong> an.<\/p><p data-prosemirror-content-type=\"node\" data-prosemirror-node-name=\"paragraph\" data-prosemirror-node-block=\"true\"><img fetchpriority=\"high\" decoding=\"async\" class=\"alignnone size-medium wp-image-8782\" src=\"https:\/\/erminas.com\/wp-content\/uploads\/2025\/06\/EUVD-Screenshot-300x195.jpg\" alt=\"Screenshot der Webseite der EUVD, die tabellarisch eine \u00dcbersicht \u00fcber aktuelle Sicherheitsl\u00fccken haben, \" width=\"300\" height=\"195\" srcset=\"https:\/\/erminas.com\/wp-content\/uploads\/2025\/06\/EUVD-Screenshot-300x195.jpg 300w, https:\/\/erminas.com\/wp-content\/uploads\/2025\/06\/EUVD-Screenshot-1024x664.jpg 1024w, https:\/\/erminas.com\/wp-content\/uploads\/2025\/06\/EUVD-Screenshot-768x498.jpg 768w, https:\/\/erminas.com\/wp-content\/uploads\/2025\/06\/EUVD-Screenshot.jpg 1440w\" sizes=\"(max-width: 300px) 100vw, 300px\" \/><\/p><h2 data-prosemirror-content-type=\"node\" data-prosemirror-node-name=\"heading\" data-prosemirror-node-block=\"true\" data-pm-slice=\"1 1 []\"><strong data-prosemirror-content-type=\"mark\" data-prosemirror-mark-name=\"strong\">EUVD: Souver\u00e4nit\u00e4t durch eigene Schwachstellen-Intelligenz<\/strong><\/h2><p data-prosemirror-content-type=\"node\" data-prosemirror-node-name=\"paragraph\" data-prosemirror-node-block=\"true\" data-pm-slice=\"1 1 []\">Die EUVD wurde im Juni 2024 als Teil der NIS2-Umsetzung angek\u00fcndigt (<span class=\"inlineCardView-content-wrap inlineNodeView\" data-prosemirror-content-type=\"node\" data-prosemirror-node-name=\"inlineCard\" data-prosemirror-node-inline=\"true\"><span class=\"card\" aria-busy=\"true\"><a href=\"https:\/\/digital-strategy.ec.europa.eu\/de\/news\/eu-launches-european-vulnerability-database-boost-its-digital-security\" data-inline-card=\"\" data-card-data=\"\">https:\/\/digital-strategy.ec.europa.eu\/de\/news\/eu-launches-european-vulnerability-database-boost-its-digital-security<\/a><\/span><\/span> ) und ging im Mai 2025 offiziell in den Vollbetrieb (<span class=\"inlineCardView-content-wrap inlineNodeView\" data-prosemirror-content-type=\"node\" data-prosemirror-node-name=\"inlineCard\" data-prosemirror-node-inline=\"true\"><span class=\"card\" aria-busy=\"true\"><a href=\"https:\/\/euvd.enisa.europa.eu\/\" data-inline-card=\"\" data-card-data=\"\">https:\/\/euvd.enisa.europa.eu\/<\/a><\/span><\/span> ). Ihr Ziel: Eine zentrale, europ\u00e4ische Plattform f\u00fcr IT-Schwachstelleninformationen zu schaffen, die unabh\u00e4ngig von Drittstaaten betrieben wird. Sie liefert:<\/p><ul class=\"ak-ul\" data-prosemirror-content-type=\"node\" data-prosemirror-node-name=\"bulletList\" data-prosemirror-node-block=\"true\"><li data-prosemirror-content-type=\"node\" data-prosemirror-node-name=\"listItem\" data-prosemirror-node-block=\"true\"><p data-prosemirror-content-type=\"node\" data-prosemirror-node-name=\"paragraph\" data-prosemirror-node-block=\"true\">Eigene EUVD-IDs, erg\u00e4nzt um CVE-Verweise<\/p><\/li><li data-prosemirror-content-type=\"node\" data-prosemirror-node-name=\"listItem\" data-prosemirror-node-block=\"true\"><p data-prosemirror-content-type=\"node\" data-prosemirror-node-name=\"paragraph\" data-prosemirror-node-block=\"true\">Aktuelle Informationen zu betroffenen Produkten, Exploit-Status, CVSS-Scores und Patch-Verf\u00fcgbarkeit<\/p><\/li><li data-prosemirror-content-type=\"node\" data-prosemirror-node-name=\"listItem\" data-prosemirror-node-block=\"true\"><p data-prosemirror-content-type=\"node\" data-prosemirror-node-name=\"paragraph\" data-prosemirror-node-block=\"true\">Datenaggregation aus CVE, CERTs, Hersteller-Advisories und CISA-Listen<\/p><\/li><li data-prosemirror-content-type=\"node\" data-prosemirror-node-name=\"listItem\" data-prosemirror-node-block=\"true\"><p data-prosemirror-content-type=\"node\" data-prosemirror-node-name=\"paragraph\" data-prosemirror-node-block=\"true\">Automatisierte, nahezu in Echtzeit aktualisierte Eintr\u00e4ge<\/p><\/li><\/ul><p data-prosemirror-content-type=\"node\" data-prosemirror-node-name=\"paragraph\" data-prosemirror-node-block=\"true\">Dabei ersetzt die EUVD nicht das CVE-System, sondern <strong data-prosemirror-content-type=\"mark\" data-prosemirror-mark-name=\"strong\">erg\u00e4nzt<\/strong> es sinnvoll: Sie bietet Redundanz, regionale Relevanz und h\u00f6here Resilienz.<\/p><h2 data-prosemirror-content-type=\"node\" data-prosemirror-node-name=\"heading\" data-prosemirror-node-block=\"true\" data-pm-slice=\"1 1 []\"><strong data-prosemirror-content-type=\"mark\" data-prosemirror-mark-name=\"strong\">Warum die EUVD jetzt unterst\u00fctzt werden muss<\/strong><\/h2><p data-prosemirror-content-type=\"node\" data-prosemirror-node-name=\"paragraph\" data-prosemirror-node-block=\"true\" data-pm-slice=\"1 1 []\">Die CVE-Finanzierungskrise hat gezeigt, wie schnell ein global genutztes Sicherheitssystem ins Wanken geraten kann. F\u00fcr Europa ergibt sich daraus eine klare Handlungsaufforderung:<\/p><ul class=\"ak-ul\" data-prosemirror-content-type=\"node\" data-prosemirror-node-name=\"bulletList\" data-prosemirror-node-block=\"true\"><li data-prosemirror-content-type=\"node\" data-prosemirror-node-name=\"listItem\" data-prosemirror-node-block=\"true\"><p data-prosemirror-content-type=\"node\" data-prosemirror-node-name=\"paragraph\" data-prosemirror-node-block=\"true\"><strong data-prosemirror-content-type=\"mark\" data-prosemirror-mark-name=\"strong\">Investitionen in EUVD ausbauen<\/strong>, um langfristige Unabh\u00e4ngigkeit zu sichern<\/p><\/li><li data-prosemirror-content-type=\"node\" data-prosemirror-node-name=\"listItem\" data-prosemirror-node-block=\"true\"><p data-prosemirror-content-type=\"node\" data-prosemirror-node-name=\"paragraph\" data-prosemirror-node-block=\"true\"><strong data-prosemirror-content-type=\"mark\" data-prosemirror-mark-name=\"strong\">Integration in europ\u00e4ische Gesetzgebung<\/strong> (z. B. Cyber Resilience Act) beschleunigen<\/p><\/li><li data-prosemirror-content-type=\"node\" data-prosemirror-node-name=\"listItem\" data-prosemirror-node-block=\"true\"><p data-prosemirror-content-type=\"node\" data-prosemirror-node-name=\"paragraph\" data-prosemirror-node-block=\"true\"><strong data-prosemirror-content-type=\"mark\" data-prosemirror-mark-name=\"strong\">Unternehmen sensibilisieren<\/strong>, ihre Systeme auch auf EUVD-Daten auszurichten<\/p><\/li><\/ul><p data-prosemirror-content-type=\"node\" data-prosemirror-node-name=\"paragraph\" data-prosemirror-node-block=\"true\">Nur mit einer starken EUVD kann Europa sicherstellen, dass kritische Sicherheitsinformationen auch dann verf\u00fcgbar sind, wenn das CVE-System tempor\u00e4r ins Wanken ger\u00e4t. Eine vertrauensw\u00fcrdige, von europ\u00e4ischen Interessen getragene Datenbank f\u00fcr Schwachstellen ist keine Alternative mehr \u2013 sie ist eine <strong data-prosemirror-content-type=\"mark\" data-prosemirror-mark-name=\"strong\">strategische Notwendigkeit<\/strong>.<\/p><h2 data-prosemirror-content-type=\"node\" data-prosemirror-node-name=\"heading\" data-prosemirror-node-block=\"true\" data-pm-slice=\"1 1 []\"><strong data-prosemirror-content-type=\"mark\" data-prosemirror-mark-name=\"strong\">Fazit: EUVD ist mehr als ein Projekt \u2013 sie ist ein Sicherheitsversprechen<\/strong><\/h2><p data-prosemirror-content-type=\"node\" data-prosemirror-node-name=\"paragraph\" data-prosemirror-node-block=\"true\" data-pm-slice=\"1 1 []\">Europa kann und sollte die Lehren aus der CVE-Krise ziehen. Mit der EUVD steht eine funktionierende, transparente und unabh\u00e4ngige Infrastruktur bereit, die gest\u00e4rkt und weiterentwickelt werden muss. Sie ist nicht nur ein Instrument der technischen Sicherheit, sondern ein Symbol f\u00fcr digitale Souver\u00e4nit\u00e4t. Wer heute in die EUVD investiert, investiert in die Resilienz der digitalen Zukunft Europas.<\/p><p data-prosemirror-content-type=\"node\" data-prosemirror-node-name=\"paragraph\" data-prosemirror-node-block=\"true\" data-pm-slice=\"1 1 []\">Dieser Text entstand im Rahmen unserer Arbeit am europ\u00e4ischen Forschungsprojekt <a href=\"https:\/\/www.cracowi.eu\/\" target=\"_blank\" rel=\"noopener\"><strong data-prosemirror-content-type=\"mark\" data-prosemirror-mark-name=\"strong\">CRACoWI <\/strong><\/a><strong data-prosemirror-content-type=\"mark\" data-prosemirror-mark-name=\"strong\">Cyber Resilience Act Compliance Wizard)<\/strong>. Ziel des Projekts ist es, Unternehmen \u2013 insbesondere KMU \u2013 mit digitalen Werkzeugen bei der Umsetzung des <strong data-prosemirror-content-type=\"mark\" data-prosemirror-mark-name=\"strong\">EU Cyber Resilience Act<\/strong> zu unterst\u00fctzen. Dabei wurde schnell klar: Ohne verl\u00e4ssliche Informationen \u00fcber aktuelle Schwachstellen l\u00e4sst sich keine fundierte Sicherheitsbewertung durchf\u00fchren. Genau hier kommt die <strong data-prosemirror-content-type=\"mark\" data-prosemirror-mark-name=\"strong\">European Union Vulnerability Database (EUVD)<\/strong> ins Spiel. Als europ\u00e4isch betriebene, unabh\u00e4ngige Schwachstellendatenbank liefert sie die Grundlage f\u00fcr viele der sicherheitsrelevanten Prozesse, die CRACoWI automatisieren und erleichtern will. Unsere Auseinandersetzung mit der EUVD zeigt, wie wichtig solche Infrastrukturen f\u00fcr eine eigenst\u00e4ndige, resiliente Cybersicherheitsstrategie in Europa sind \u2013 und wie stark technische Werkzeuge wie CRACoWI davon profitieren.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-cf81a27 e-con-full e-flex e-con e-child\" data-id=\"cf81a27\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-acffe12 e-flex e-con-boxed e-con e-parent\" data-id=\"acffe12\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"<p>Im April 2025 stand die IT-Sicherheitswelt kurz vor einem Chaos: Die Finanzierung des CVE-Programms durch die US-Regierung wurde nicht wie erwartet verl\u00e4ngert. Erst in letzter Minute sprang die US-Beh\u00f6rde CISA ein und verhinderte den Stillstand. Doch die Unsicherheit bleibt. Dieses Ereignis hat einmal mehr verdeutlicht, wie fragil die globale Sicherheitsinfrastruktur ist, wenn sie auf einem [&hellip;]<\/p>\n","protected":false},"author":5,"featured_media":8776,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_seopress_robots_primary_cat":"","_seopress_titles_title":"","_seopress_titles_desc":"","_seopress_robots_index":"","iawp_total_views":29,"footnotes":""},"categories":[148,140,141],"tags":[44,110,126,23,112,127,117,121,115,111,125,116,120,122,114],"class_list":["post-8774","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cyber-resilience","category-digitalisierung","category-iot","tag-cyber-resilience-act-2","tag-digitalisierung","tag-erminas","tag-erpub","tag-industrie40","tag-itintegration","tag-kuenstlicheintelligenz","tag-maschinendaten","tag-microsoftdynamics365","tag-mittelstand","tag-mittelstanddigital","tag-predictivemaintenance","tag-serviceautomatisierung","tag-wartungsapps","tag-zukunftsfaehigkeit"],"_links":{"self":[{"href":"https:\/\/erminas.com\/de\/wp-json\/wp\/v2\/posts\/8774","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/erminas.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/erminas.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/erminas.com\/de\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/erminas.com\/de\/wp-json\/wp\/v2\/comments?post=8774"}],"version-history":[{"count":11,"href":"https:\/\/erminas.com\/de\/wp-json\/wp\/v2\/posts\/8774\/revisions"}],"predecessor-version":[{"id":8791,"href":"https:\/\/erminas.com\/de\/wp-json\/wp\/v2\/posts\/8774\/revisions\/8791"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/erminas.com\/de\/wp-json\/wp\/v2\/media\/8776"}],"wp:attachment":[{"href":"https:\/\/erminas.com\/de\/wp-json\/wp\/v2\/media?parent=8774"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/erminas.com\/de\/wp-json\/wp\/v2\/categories?post=8774"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/erminas.com\/de\/wp-json\/wp\/v2\/tags?post=8774"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}