{"componentChunkName":"component---src-templates-blog-template-js","path":"/cs/blog/esaqa-becomes-cve-numbering-authority","result":{"data":{"markdownRemark":{"html":"<p>S účinností od 9. září 2026 je <strong>esaqa GmbH číslovací autoritou CVE (CNA) působící pod ENISA Root</strong>.\nTo nám umožňuje přidělovat identifikátory CVE (CVE IDs) a zveřejňovat CVE Records pro způsobilé zranitelnosti v rámci naší působnosti, včetně\nzranitelností ovlivňujících produkty vyvíjené a spravované společností esaqa GmbH, jako je Psono.</p>\n<p>Připojení ke globálnímu programu <a href=\"https://www.cve.org/\">CVE Program</a> je důležitým krokem v pokračujícím rozvoji našich\nprocesů správy zranitelností. Výzkumníkům, zákazníkům, dodavatelům a obráncům poskytuje jednotný způsob, jak identifikovat\na probírat veřejně zveřejněné zranitelnosti v našich produktech.</p>\n<h2>Co je číslovací autorita CVE?</h2>\n<p>Posláním CVE Program je identifikovat, definovat a katalogizovat veřejně zveřejněné kybernetické zranitelnosti. Každá\nzpůsobilá zranitelnost obdrží jedinečné CVE ID a odpovídající CVE Record. Tyto záznamy poskytují společný referenční bod,\nkterý mohou bezpečnostní týmy, dodavatelé softwaru, skenery zranitelností a veřejné databáze používat při probírání a řešení\nstejného problému.</p>\n<p>CNAs jsou organizace, kterým CVE Program udělil oprávnění přidělovat CVE IDs a zveřejňovat CVE Records pro zranitelnosti v rámci\ndohodnuté působnosti. Jako CNA může nyní esaqa GmbH tento proces řídit přímo tam, kde má oprávnění k přidělování. Mezi naše\nodpovědnosti patří:</p>\n<ul>\n<li>Kontrola a třídění hlášení zranitelností</li>\n<li>Určování, zda problém splňuje podmínky pro CVE ID podle pravidel CVE Program</li>\n<li>Rezervování a přidělování CVE IDs způsobilým zranitelnostem v rámci naší působnosti</li>\n<li>Koordinace zveřejnění s výzkumníky a dalšími dotčenými stranami</li>\n<li>Zveřejňování přesných CVE Records s informacemi o dotčených verzích, dopadu a nápravě</li>\n<li>Aktualizace zveřejněných záznamů, když se změní relevantní informace</li>\n</ul>\n<h2>Co to znamená pro uživatele Psono a bezpečnostní výzkumníky</h2>\n<p>Náš status CNA vytváří přímější cestu od potvrzeného hlášení zranitelnosti ke globálně uznávanému identifikátoru a\nveřejnému záznamu. Když zranitelnost v rámci naší působnosti vyžaduje identifikátor, již se nemusíme spoléhat na jinou CNA,\nže jí přidělí CVE ID.</p>\n<p>Díky tomu by měl být náš proces řešení zranitelností jednotnější a měli bychom moci jasně a efektivně informovat o bezpečnostních upozorněních, dotčených verzích,\nopravách a zmírňujících opatřeních. Zákazníkům a bezpečnostním nástrojům to také usnadňuje sledování problému napříč poznámkami k vydání,\nbezpečnostními upozorněními, skenery a databázemi zranitelností.</p>\n<p>Stát se CNA neznamená, že nemůže docházet ke zranitelnostem, a CVE ID není hodnocením závažnosti ani bezpečnostní\ncertifikací. Znamená to, že přebíráme přímou odpovědnost za transparentní, včasné a koordinované řešení\nzpůsobilých zranitelností v rámci naší působnosti.</p>\n<h2>Působení pod ENISA Root</h2>\n<p><a href=\"https://www.enisa.europa.eu/\">ENISA</a>, Agentura Evropské unie pro kybernetickou bezpečnost, se v listopadu 2025 stala kořenovou organizací CVE pro evropské subjekty.\nV této roli ENISA získává, školí, podporuje a řídí CNAs v rámci své působnosti a zároveň pomáhá zajišťovat dodržování\npravidel a procesů CVE Program.</p>\n<p>Působení pod ENISA Root propojuje naši práci s rostoucím evropským ekosystémem správy zranitelností a zároveň zůstává\nsoučástí sdíleného globálního CVE Program. Vážíme si vedení a podpory ENISA během celého procesu zapojení.</p>\n<h2>Nahlášení zranitelnosti</h2>\n<p>Vítáme hlášení od bezpečnostních výzkumníků, zákazníků, partnerů a dalších členů bezpečnostní komunity. Pokud se\ndomníváte, že jste našli zranitelnost v Psono nebo jiném produktu či službě vyvíjené nebo spravované společností esaqa GmbH, přečtěte si prosím\nnaše <a href=\"https://esaqa.com/vulnerability-disclosure-policy\">Zásady zveřejňování zranitelností</a> a kontaktujte nás na adrese\n<a href=\"mailto:security@esaqa.com\">security@esaqa.com</a>.</p>\n<p>Hlášení lze zasílat v angličtině nebo němčině. Citlivá hlášení lze zašifrovat pomocí klíče OpenPGP uvedeného v našem souboru\n<a href=\"https://esaqa.com/.well-known/security.txt\">security.txt</a>. Uveďte prosím dotčený produkt a verzi, jasný\npopis problému a jeho dopadu a pokud možno kroky k reprodukci nebo ověření konceptu.</p>\n<p>Naše odpovědnosti CNA navazují na bezpečnostní postupy, které již dodržujeme: koordinované zveřejňování zranitelností, pravidelné nezávislé\nbezpečnostní audity, transparentnost otevřeného zdrojového kódu a jasnou komunikaci s našimi uživateli. Těšíme se, že budeme přispívat více\npřímo do CVE Program a širší komunity kybernetické bezpečnosti.</p>","frontmatter":{"date":"September 09, 2026","slug":"esaqa-becomes-cve-numbering-authority","title":"esaqa GmbH se stává číslovací autoritou CVE pod ENISA Root","description":"esaqa GmbH se připojuje ke globálnímu programu běžných zranitelností a ohrožení (CVE™) jako číslovací autorita CVE (CNA) pod ENISA Root, čímž posiluje koordinované zveřejňování a správu zranitelností pro Psono a naše další produkty.","author":"Sascha Pfeiffer","featuredImage":null}}},"pageContext":{"slug":"esaqa-becomes-cve-numbering-authority","lang":"cs","langPathPrefix":"/cs"}},"staticQueryHashes":["2149092236","3128451518","3192060438"]}