Movilfonia

ENISA amplía su participación en el Programa CVE

Ciberseguridad Europa

Redacción | Viernes 07 de agosto de 2026

ENISA amplía su papel en el Programa CVE, gestionando 20 Autoridades de Numeración de CVE y fortaleciendo la infraestructura global de gestión de vulnerabilidades en ciberseguridad.



La Agencia Europea de Seguridad de Redes y de la Información (ENISA) ha ampliado su papel dentro del Programa CVE, lo que representa un avance significativo en el ecosistema global de gestión de vulnerabilidades. Este crecimiento incluye la transición de varias Autoridades Numéricas de Vulnerabilidades (CNA) bajo el paraguas del ENISA Root. Actualmente, la agencia mantiene competencias en la Unión Europea a través del MITRE Root, gestionando un total de 20 CNAs, de las cuales 8 han sido transferidas desde el MITRE Root.

El compromiso de ENISA con el Programa se ha intensificado, destacando su función como impulsor y facilitador en la gestión de vulnerabilidades tanto a nivel europeo como internacional. Esto se logra mediante prácticas consistentes, identificación oportuna y coordinación confiable entre los socios involucrados.

Desarrollo del Programa CVE

Hans de Vries, Director de Ciberseguridad y Operaciones de ENISA, declaró: “Los recientes desarrollos en el panorama global de ciberseguridad, junto con la aparición de modelos de IA avanzada y su impacto en el descubrimiento y explotación de vulnerabilidades, han subrayado la necesidad de construir una infraestructura sólida para la gestión de vulnerabilidades. A través de su participación en el Programa CVE, ENISA refuerza su apoyo operativo a la comunidad europea y global dedicada a esta tarea.”

La incorporación de nuevas CNAs provenientes de diversos sectores —incluyendo equipos de respuesta ante incidentes (CSIRTs), proveedores, alianzas internacionales y organizaciones dedicadas a la investigación en seguridad— fortalece los objetivos del Programa CVE. Esto busca expandir la participación global, diversificar las organizaciones implicadas, mejorar la calidad y aumentar la capacidad operativa.

Esta semana se llevará a cabo una discusión sobre la evolución del Programa CVE durante el evento Black Hat. Nuno Rodrigues Carvalho, Jefe del Sector para Servicios de Incidentes y Vulnerabilidades en ENISA, junto a Lindsey Cerkovnik, Jefa de Coordinación y Respuesta a Vulnerabilidades en CISA (Agencia estadounidense para la Ciberseguridad y Seguridad Infraestructura), abordarán las prioridades e iniciativas conjuntas destinadas a potenciar el impacto del programa en la ciberseguridad global.

Papel fundamental de ENISA en el Programa CVE

Desde noviembre de 2025, ENISA actúa como un punto central para entidades europeas dentro del Programa CVE, colaborando estrechamente con CISA y MITRE. Este rol implica reclutar, capacitar y gestionar CNAs dentro del ámbito europeo, asegurando una transición efectiva cuando sea necesario. Además, garantiza que se sigan las normas y procesos establecidos por el Programa CVE.

Al aumentar tanto el número como la diversidad de CNAs bajo su supervisión, ENISA contribuye al fortalecimiento del Programa CVE como una estructura compartida para la identificación global de vulnerabilidades. Esta iniciativa es esencial para gobiernos, proveedores, investigadores y toda la comunidad dedicada a la ciberseguridad.

Acerca del Programa CVE

La misión del Programa CVE es identificar, definir y catalogar las vulnerabilidades cibernéticas que son divulgadas públicamente. Cada vulnerabilidad tiene un registro único en el catálogo que es asignado y publicado por organizaciones asociadas al programa a nivel mundial. Estos registros permiten que profesionales en tecnología e información discutan problemas específicos y coordinen esfuerzos para abordar dichas vulnerabilidades.