Gestione delle vulnerabilità
L'UFCS fa parte della rete mondiale per la gestione delle vulnerabilità nei sistemi informatici. Ciò significa che l’UFCS, in quanto servizio specializzato, è autorizzato ad assegnare alle vulnerabilità segnalate un numero d’identificazione univoco in conformità con il sistema di riferimento internazionale. L’UFCS ha ottenuto la necessaria autorizzazione dall’organizzazione indipendente statunitense MITRE.
Segnalazione di una falla di sicurezza (Coordinated Vulnerability Disclosure, CVD)
Avete scoperto una vulnerabilità in un sistema informatico o in applicazioni, software o hardware che ha un impatto sulla Svizzera e desiderate segnalarla? Esistono diversi modi per segnalare una vulnerabilità all'UFSC a seconda del tipo di sistema interessato.

Condizioni quadro e regole
La scoperta e la segnalazione di vulnerabilità può avere conseguenze civili e penali. I rischi associati possono essere ridotti se osserva le seguenti regole.

Lista CVE
Nell'ambito delle sue funzioni di CNA, l'UFCS tiene aggiornato un catalogo di identificatori CVE pubblicati sotto la sua autorità.

Casi di CVD
L'UFCS documenta le vulnerabilità trattate nell'ambito del programma di divulgazione coordinata delle vulnerabilità (CVD) dell'UFSC, la cui pubblicazione è stata approvata ai sensi dell'articolo 73c, paragrafo 2, della legge sulla sicurezza delle informazioni (LSIn).