{"componentChunkName":"component---src-templates-blog-template-js","path":"/hr/blog/esaqa-becomes-cve-numbering-authority","result":{"data":{"markdownRemark":{"html":"<p>Od 9. rujna 2026. <strong>esaqa GmbH je tijelo za dodjelu CVE identifikatora (CNA) koje djeluje u okviru ENISA Root</strong>.\nTo nam omogućuje dodjeljivanje CVE identifikatora (CVE IDs) i objavljivanje CVE Records za prihvatljive ranjivosti unutar našeg područja odgovornosti, uključujući\nranjivosti koje utječu na proizvode koje razvija i održava esaqa GmbH, kao što je Psono.</p>\n<p>Pridruživanje globalnom programu <a href=\"https://www.cve.org/\">CVE Program</a> važan je korak u daljnjem razvoju naših\npostupaka upravljanja ranjivostima. Istraživačima, korisnicima, dobavljačima i stručnjacima za obranu pruža dosljedan način za prepoznavanje\ni raspravu o javno objavljenim ranjivostima u našim proizvodima.</p>\n<h2>Što je tijelo za dodjelu CVE identifikatora?</h2>\n<p>Misija programa CVE Program jest identificirati, definirati i katalogizirati javno objavljene kibersigurnosne ranjivosti. Svaka\nranjivost koja ispunjava uvjete dobiva jedinstveni CVE ID i pripadajući CVE Record. Ti zapisi pružaju zajedničku referencu\nkojom se sigurnosni timovi, dobavljači softvera, skeneri ranjivosti i javne baze podataka mogu koristiti kada raspravljaju o\nistom problemu i rješavaju ga.</p>\n<p>CNAs su organizacije koje je CVE Program ovlastio za dodjeljivanje CVE IDs i objavljivanje CVE Records za ranjivosti unutar\ndogovorenog područja odgovornosti. Kao CNA, esaqa GmbH sada može izravno upravljati tim postupkom ondje gdje imamo ovlast za dodjelu. Naše\nodgovornosti uključuju:</p>\n<ul>\n<li>Pregledavanje i početno razvrstavanje prijava ranjivosti</li>\n<li>Utvrđivanje ispunjava li problem uvjete za CVE ID prema pravilima programa CVE Program</li>\n<li>Rezerviranje i dodjeljivanje CVE IDs prihvatljivim ranjivostima unutar našeg područja odgovornosti</li>\n<li>Koordiniranje objave s istraživačima i drugim pogođenim stranama</li>\n<li>Objavljivanje točnih CVE Records s informacijama o pogođenim verzijama, utjecaju i otklanjanju</li>\n<li>Ažuriranje objavljenih zapisa kada se relevantne informacije promijene</li>\n</ul>\n<h2>Što to znači za korisnike Psono i sigurnosne istraživače</h2>\n<p>Naš status CNA stvara izravniji put od potvrđene prijave ranjivosti do globalno priznatog identifikatora i\njavnog zapisa. Kada ranjivost unutar našeg područja odgovornosti zahtijeva identifikator, više se ne moramo oslanjati na drugi CNA da\ndodijeli njezin CVE ID.</p>\n<p>To bi naš postupak rješavanja ranjivosti trebalo učiniti dosljednijim i pomoći nam da jasno i učinkovito priopćavamo sigurnosne obavijesti, pogođene verzije,\nispravke i mjere ublažavanja. Korisnicima i sigurnosnim alatima također olakšava praćenje problema u bilješkama o izdanjima,\nsigurnosnim obavijestima, skenerima i bazama podataka o ranjivostima.</p>\n<p>To što smo postali CNA ne znači da se ranjivosti ne mogu pojaviti, a CVE ID nije ocjena ozbiljnosti ni sigurnosni\ncertifikat. To znači da preuzimamo izravnu odgovornost za transparentno, pravodobno i koordinirano postupanje s\nprihvatljivim ranjivostima unutar našeg područja odgovornosti.</p>\n<h2>Rad u okviru ENISA Root</h2>\n<p><a href=\"https://www.enisa.europa.eu/\">ENISA</a>, Agencija Europske unije za kibersigurnost, u studenome 2025. postala je korijenska organizacija za CVE za europske subjekte.\nU toj ulozi ENISA angažira, obučava, podržava i upravlja organizacijama CNAs unutar svojeg područja odgovornosti te pomaže osigurati poštovanje\npravila i postupaka programa CVE Program.</p>\n<p>Djelovanje u okviru ENISA Root povezuje naš rad s rastućim europskim ekosustavom upravljanja ranjivostima, a pritom ostajemo\ndijelom zajedničkog globalnog programa CVE Program. Cijenimo smjernice i podršku organizacije ENISA tijekom cijelog postupka uključivanja.</p>\n<h2>Prijava ranjivosti</h2>\n<p>Pozdravljamo prijave sigurnosnih istraživača, korisnika, partnera i drugih članova sigurnosne zajednice. Ako\nvjerujete da ste pronašli ranjivost u Psono ili drugom proizvodu ili usluzi koju razvija ili održava esaqa GmbH, pregledajte\nnaša <a href=\"https://esaqa.com/vulnerability-disclosure-policy\">Pravila objavljivanja ranjivosti</a> i obratite se na\n<a href=\"mailto:security@esaqa.com\">security@esaqa.com</a>.</p>\n<p>Prijave se mogu poslati na engleskom ili njemačkom jeziku. Osjetljive prijave mogu se šifrirati s pomoću ključa OpenPGP navedenog u našoj\ndatoteci <a href=\"https://esaqa.com/.well-known/security.txt\">security.txt</a>. Navedite pogođeni proizvod i verziju, jasan\nopis problema i njegova utjecaja te korake za reprodukciju ili, gdje je moguće, dokaz koncepta.</p>\n<p>Naše odgovornosti kao CNA nadograđuju sigurnosne prakse koje već primjenjujemo: koordinirano objavljivanje ranjivosti, redovite neovisne\nsigurnosne revizije, transparentnost otvorenog koda i jasnu komunikaciju s našim korisnicima. Radujemo se izravnijem doprinosu\nprogramu CVE Program i široj kibersigurnosnoj zajednici.</p>","frontmatter":{"date":"September 09, 2026","slug":"esaqa-becomes-cve-numbering-authority","title":"esaqa GmbH postaje tijelo za dodjelu CVE identifikatora u okviru ENISA Root","description":"esaqa GmbH pridružuje se globalnom programu Zajedničkih ranjivosti i izloženosti (CVE™) kao tijelo za dodjelu CVE identifikatora (CNA) u okviru ENISA Root, čime jača koordinirano otkrivanje ranjivosti i upravljanje njima za Psono i naše druge proizvode.","author":"Sascha Pfeiffer","featuredImage":null}}},"pageContext":{"slug":"esaqa-becomes-cve-numbering-authority","lang":"hr","langPathPrefix":"/hr"}},"staticQueryHashes":["2149092236","3128451518","3192060438"]}