21 июня состоялась встреча европейской рабочей кибергруппы — составной части Совета министров Европы. Один из обсуждаемых вопросов — создание единой платформы с информацией об обнаруженных уязвимостях.
Впервые в Евросоюзе предлагается обязать компании сообщать не только о произошедших инцидентах кибербезопасности, но и об обнаруженных уязвимостях. Разработчикам планируется вменить в обязанность сообщения о планах по устранению выявленных брешей. Предполагается, что первое уведомление они должны разместить в течение 24 часов с момента обнаружения уязвимости. В течение же трех дней должно быть отправлено более подробное уведомление, содержащее детальный план по устранению уязвимости.
Предполагается, что платформу создадут под управлением Агентства кибербезопасности Евросоюза (ENISA). Безопасность платформы также будет обеспечивать компьютерная группа реагирования на чрезвычайные ситуации (CSIRT). Возможные сроки создания такой платформы в Евросоюзе пока не называют.