Компания Cydome представила Blue Initiative — проект бесплатного репозитория уязвимостей, ориентированного именно на морскую отрасль.
⚓️ Идея — собрать в одном месте maritime-related CVE, которые могут затрагивать судовые IT/OT-системы и оборудование. Для записей заявлены собственная оценка критичности, технический анализ и уведомления о новых уязвимостях, потенциально относящихся к флоту.
🔎 Это важно из-за специфики судового оборудования: уязвимость может быть опубликована для отдельного программного компонента или производителя, но судовладелец не всегда знает, что этот компонент используется внутри конкретной ECDIS, gateway, NavCom или другой Computer-Based System.
📊 В перспективе такой репозиторий может упростить связку CVE → судовое оборудование → версия ПО → риск → исправление, что особенно полезно для vulnerability management и требований IACS UR E26/E27.
⚠️ При этом на момент публикации отдельный публичный каталог Blue Initiative ещё не обнаружен — официальный сайт Cydome пока содержит страницу анонса и форму уведомления о запуске.
Источники:
https://cydome.io/blue-initiative-the-worlds-first-maritime-specific-vulnerabilities-cves-repository/
#MaritimeCyberSecurity #CVE #Vulnerability #IACS #URE26 #URE27 #OT #CyberResilience #ShipIT
