Hvert EU-land udpeger en CSIRT som koordinator for offentliggørelse af sårbarheder. Koordinatoren formidler kontakten mellem den person, der rapporterer en sårbarhed, og producenten eller udbyderen af det berørte produkt.
Koordinatoren hjælper den indberettende part, kontakter de berørte virksomheder og forhandler tidsfrister for offentliggørelse. Rapportering kan ske anonymt. Koordinatoren beskytter anonymiteten, hvis den rapporterende part beder om det.
Berører en sårbarhed enheder i flere EU-lande, samarbejder de nationale koordinatorer om håndteringen via CSIRT-netværket.
ENISA opretter og vedligeholder en europæisk sårbarhedsdatabase. Databasen er åben for alle. Den indeholder beskrivelser af kendte sårbarheder, oplysninger om berørte produkter og vejledning om, hvordan risici afbødes, når en patch mangler.