{"componentChunkName":"component---src-templates-blog-template-js","path":"/fi/blog/esaqa-becomes-cve-numbering-authority","result":{"data":{"markdownRemark":{"html":"<p>Syyskuun 9. päivästä 2026 alkaen <strong>esaqa GmbH toimii CVE-numerointiviranomaisena (CNA) ENISA Root -organisaation alaisuudessa</strong>.\nTämän ansiosta voimme antaa CVE-tunnisteita (CVE IDs) ja julkaista CVE Records -tietueita toimialueeseemme kuuluville ehdot täyttäville haavoittuvuuksille, mukaan lukien\nesaqa GmbH -yhtiön kehittämiin ja ylläpitämiin tuotteisiin, kuten Psono-tuotteeseen, vaikuttavat haavoittuvuudet.</p>\n<p>Liittyminen maailmanlaajuiseen <a href=\"https://www.cve.org/\">CVE Program</a> -ohjelmaan on tärkeä askel\nhaavoittuvuuksien hallintaprosessiemme jatkuvassa kehittämisessä. Se tarjoaa tutkijoille, asiakkaille, toimittajille ja puolustajille yhdenmukaisen tavan tunnistaa\ntuotteidemme julkisesti ilmoitetut haavoittuvuudet ja keskustella niistä.</p>\n<h2>Mikä on CVE-numerointiviranomainen?</h2>\n<p>CVE Program -ohjelman tehtävänä on tunnistaa, määritellä ja luetteloida julkisesti ilmoitetut kyberturvallisuushaavoittuvuudet. Jokainen\nehdot täyttävä haavoittuvuus saa yksilöllisen CVE ID -tunnisteen ja sitä vastaavan CVE Record -tietueen. Nämä tietueet tarjoavat yhteisen viitteen,\njota tietoturvatiimit, ohjelmistotoimittajat, haavoittuvuusskannerit ja julkiset tietokannat voivat käyttää keskustellessaan samasta ongelmasta ja\nkorjatessaan sitä.</p>\n<p>CNAs ovat organisaatioita, joille CVE Program on antanut valtuudet antaa CVE IDs -tunnisteita ja julkaista CVE Records -tietueita sovitulle toimialueelle kuuluvista\nhaavoittuvuuksista. CNA-roolissa esaqa GmbH voi nyt hallita tätä prosessia suoraan siellä, missä meillä on valtuudet antaa tunnisteita.\nVastuualueisiimme kuuluvat:</p>\n<ul>\n<li>Haavoittuvuusraporttien arviointi ja luokittelu</li>\n<li>Sen määrittäminen, täyttääkö ongelma CVE ID -tunnisteen saamisen ehdot CVE Program -sääntöjen mukaisesti</li>\n<li>CVE IDs -tunnisteiden varaaminen ja antaminen toimialueeseemme kuuluville ehdot täyttäville haavoittuvuuksille</li>\n<li>Julkistamisen koordinointi tutkijoiden ja muiden asianosaisten kanssa</li>\n<li>Täsmällisten CVE Records -tietueiden julkaiseminen siten, että niissä ilmoitetaan versiot, joita haavoittuvuus koskee, vaikutus ja korjaustiedot</li>\n<li>Julkaistujen tietueiden päivittäminen olennaisten tietojen muuttuessa</li>\n</ul>\n<h2>Mitä tämä merkitsee Psono-käyttäjille ja tietoturvatutkijoille</h2>\n<p>CNA-asemamme luo suoremman reitin vahvistetusta haavoittuvuusraportista maailmanlaajuisesti tunnustettuun tunnisteeseen ja\njulkiseen tietueeseen. Kun toimialueeseemme kuuluva haavoittuvuus edellyttää tunnistetta, meidän ei enää tarvitse turvautua toiseen CNA-organisaatioon\nsen CVE ID -tunnisteen antamiseksi.</p>\n<p>Tämän pitäisi tehdä haavoittuvuuksien käsittelyprosessistamme yhdenmukaisempi ja auttaa meitä viestimään tietoturvatiedotteista, versioista, joita ongelma koskee,\nkorjauksista ja lieventävistä toimista selkeästi ja tehokkaasti. Lisäksi asiakkaiden ja tietoturvatyökalujen on helpompi seurata ongelmaa julkaisutiedotteissa,\ntietoturvatiedotteissa, skannereissa ja haavoittuvuustietokannoissa.</p>\n<p>CNA-rooliin ryhtyminen ei tarkoita, ettei haavoittuvuuksia voisi esiintyä, eikä CVE ID ole vakavuusluokitus tai\ntietoturvasertifiointi. Se tarkoittaa, että otamme suoran vastuun toimialueeseemme kuuluvien ehdot täyttävien haavoittuvuuksien läpinäkyvästä, oikea-aikaisesta ja koordinoidusta\nkäsittelystä.</p>\n<h2>Toiminta ENISA Root -organisaation alaisuudessa</h2>\n<p><a href=\"https://www.enisa.europa.eu/\">ENISA</a>, Euroopan unionin kyberturvallisuusvirasto, ryhtyi eurooppalaisten toimijoiden CVE-juuriorganisaatioksi\nmarraskuussa 2025. Tässä roolissa ENISA rekrytoi, kouluttaa, tukee ja hallinnoi toimialueensa CNAs-organisaatioita sekä auttaa varmistamaan, että\nCVE Program -ohjelman sääntöjä ja prosesseja noudatetaan.</p>\n<p>Toiminta ENISA Root -organisaation alaisuudessa liittää työmme kasvavaan eurooppalaiseen haavoittuvuuksien hallinnan ekosysteemiin samalla, kun pysymme\nosana yhteistä maailmanlaajuista CVE Program -ohjelmaa. Arvostamme ENISA-organisaation ohjausta ja tukea koko perehdytysprosessin ajan.</p>\n<h2>Haavoittuvuudesta ilmoittaminen</h2>\n<p>Otamme mielellämme vastaan ilmoituksia tietoturvatutkijoilta, asiakkailta, kumppaneilta ja muilta tietoturvayhteisön jäseniltä. Jos\nuskot löytäneesi haavoittuvuuden Psono-tuotteesta tai muusta esaqa GmbH -yhtiön kehittämästä tai ylläpitämästä tuotteesta tai palvelusta,\ntutustu <a href=\"https://esaqa.com/vulnerability-disclosure-policy\">haavoittuvuuksien julkistamiskäytäntöömme</a> ja ota yhteyttä osoitteeseen\n<a href=\"mailto:security@esaqa.com\">security@esaqa.com</a>.</p>\n<p>Ilmoitukset voi toimittaa englanniksi tai saksaksi. Arkaluonteiset ilmoitukset voi salata OpenPGP-avaimella, johon viitataan\n<a href=\"https://esaqa.com/.well-known/security.txt\">security.txt</a>-tiedostossamme. Ilmoita tuote ja versio, joita ongelma koskee, selkeä\nkuvaus ongelmasta ja sen vaikutuksesta sekä mahdollisuuksien mukaan toistamisohjeet tai toimivuuden osoittava esimerkki.</p>\n<p>CNA-vastuumme perustuvat jo noudattamiimme tietoturvakäytäntöihin: koordinoituun haavoittuvuuksien julkistamiseen, säännöllisiin riippumattomiin\ntietoturva-auditointeihin, avoimen lähdekoodin läpinäkyvyyteen ja selkeään viestintään käyttäjiemme kanssa. Odotamme innolla, että voimme osallistua\nsuoremmin CVE Program -ohjelman ja laajemman kyberturvallisuusyhteisön toimintaan.</p>","frontmatter":{"date":"September 09, 2026","slug":"esaqa-becomes-cve-numbering-authority","title":"esaqa GmbH ryhtyy CVE-numerointiviranomaiseksi ENISA Root -organisaation alaisuudessa","description":"esaqa GmbH liittyy maailmanlaajuiseen yleisten haavoittuvuuksien ja altistumisten (CVE™) ohjelmaan CVE-numerointiviranomaisena (CNA) ENISA Root -organisaation alaisuudessa ja vahvistaa Psono-tuotteen ja muiden tuotteidemme koordinoitua haavoittuvuuksien julkistamista ja hallintaa.","author":"Sascha Pfeiffer","featuredImage":null}}},"pageContext":{"slug":"esaqa-becomes-cve-numbering-authority","lang":"fi","langPathPrefix":"/fi"}},"staticQueryHashes":["2149092236","3128451518","3192060438"]}