{"componentChunkName":"component---src-templates-blog-template-js","path":"/id/blog/esaqa-becomes-cve-numbering-authority","result":{"data":{"markdownRemark":{"html":"<p>Mulai 9 September 2026, <strong>esaqa GmbH adalah Otoritas Penomoran CVE (CNA) yang beroperasi di bawah ENISA Root</strong>.\nHal ini memungkinkan kami untuk menetapkan Pengidentifikasi CVE (CVE IDs) dan menerbitkan CVE Records untuk kerentanan yang memenuhi syarat dalam cakupan kami, termasuk\nkerentanan yang memengaruhi produk yang dikembangkan dan dipelihara oleh esaqa GmbH, seperti Psono.</p>\n<p>Bergabung dengan <a href=\"https://www.cve.org/\">CVE Program</a> global merupakan langkah penting dalam pengembangan berkelanjutan proses\npengelolaan kerentanan kami. Hal ini memberi peneliti, pelanggan, vendor, dan pihak yang menangani keamanan cara yang konsisten untuk mengidentifikasi\ndan membahas kerentanan yang diungkapkan kepada publik dalam produk kami.</p>\n<h2>Apa Itu Otoritas Penomoran CVE?</h2>\n<p>Misi CVE Program adalah mengidentifikasi, mendefinisikan, dan membuat katalog kerentanan keamanan siber yang diungkapkan kepada publik. Setiap\nkerentanan yang memenuhi syarat menerima CVE ID unik dan CVE Record yang terkait. Catatan ini menyediakan rujukan bersama\nyang dapat digunakan oleh tim keamanan, vendor perangkat lunak, pemindai kerentanan, dan basis data publik saat membahas dan menangani\nmasalah yang sama.</p>\n<p>CNAs adalah organisasi yang diberi wewenang oleh CVE Program untuk menetapkan CVE IDs dan menerbitkan CVE Records bagi kerentanan dalam\ncakupan yang disepakati. Sebagai CNA, esaqa GmbH kini dapat mengelola proses ini secara langsung ketika kami memiliki wewenang penetapan. Tanggung jawab\nkami meliputi:</p>\n<ul>\n<li>Meninjau dan melakukan triase laporan kerentanan</li>\n<li>Menentukan apakah suatu masalah memenuhi syarat untuk CVE ID berdasarkan aturan CVE Program</li>\n<li>Mencadangkan dan menetapkan CVE IDs untuk kerentanan yang memenuhi syarat dalam cakupan kami</li>\n<li>Mengoordinasikan pengungkapan dengan peneliti dan pihak terdampak lainnya</li>\n<li>Menerbitkan CVE Records yang akurat dengan informasi mengenai versi yang terdampak, dampak, dan remediasi</li>\n<li>Memperbarui catatan yang telah diterbitkan ketika informasi yang relevan berubah</li>\n</ul>\n<h2>Arti Hal Ini bagi Pengguna Psono dan Peneliti Keamanan</h2>\n<p>Status CNA kami menciptakan jalur yang lebih langsung dari laporan kerentanan yang telah dikonfirmasi menuju pengidentifikasi yang diakui secara global dan\ncatatan publik. Ketika kerentanan dalam cakupan memerlukan pengidentifikasi, kami tidak lagi perlu bergantung pada CNA lain untuk\nmenetapkan CVE ID-nya.</p>\n<p>Hal ini seharusnya membuat proses penanganan kerentanan kami lebih konsisten dan membantu kami mengomunikasikan advisori, versi yang terdampak,\nperbaikan, dan mitigasi secara jelas dan efektif. Hal ini juga memudahkan pelanggan dan alat keamanan untuk melacak suatu masalah di seluruh catatan\nrilis, advisori, pemindai, dan basis data kerentanan.</p>\n<p>Menjadi CNA bukan berarti bahwa kerentanan tidak dapat terjadi, dan CVE ID bukanlah peringkat tingkat keparahan atau sertifikasi\nkeamanan. Hal ini berarti bahwa kami mengambil tanggung jawab langsung atas penanganan kerentanan yang memenuhi syarat dalam cakupan kami secara transparan, tepat waktu, dan\nterkoordinasi.</p>\n<h2>Beroperasi di Bawah ENISA Root</h2>\n<p><a href=\"https://www.enisa.europa.eu/\">ENISA</a>, Badan Uni Eropa untuk Keamanan Siber, menjadi CVE Root bagi entitas Eropa\npada November 2025. Dalam peran ini, ENISA merekrut, melatih, mendukung, dan mengelola CNAs dalam cakupannya sekaligus membantu memastikan bahwa\naturan dan proses CVE Program dipatuhi.</p>\n<p>Beroperasi di bawah ENISA Root menghubungkan pekerjaan kami dengan ekosistem pengelolaan kerentanan Eropa yang terus berkembang, sembari tetap menjadi\nbagian dari CVE Program global bersama. Kami menghargai panduan dan dukungan ENISA selama proses orientasi.</p>\n<h2>Melaporkan Kerentanan</h2>\n<p>Kami menerima laporan dari peneliti keamanan, pelanggan, mitra, dan anggota komunitas keamanan lainnya. Jika Anda\nyakin telah menemukan kerentanan dalam Psono atau produk maupun layanan lain yang dikembangkan atau dipelihara oleh esaqa GmbH, silakan\ntinjau <a href=\"https://esaqa.com/vulnerability-disclosure-policy\">Kebijakan Pengungkapan Kerentanan</a> kami dan hubungi\n<a href=\"mailto:security@esaqa.com\">security@esaqa.com</a>.</p>\n<p>Laporan dapat dikirimkan dalam bahasa Inggris atau Jerman. Laporan sensitif dapat dienkripsi menggunakan kunci OpenPGP yang dirujuk dalam file\n<a href=\"https://esaqa.com/.well-known/security.txt\">security.txt</a> kami. Harap sertakan produk dan versi yang terdampak, deskripsi yang jelas\nmengenai masalah dan dampaknya, serta langkah-langkah reproduksi atau bukti konsep jika memungkinkan.</p>\n<p>Tanggung jawab CNA kami dibangun di atas praktik keamanan yang telah kami ikuti: pengungkapan kerentanan terkoordinasi, audit keamanan independen secara berkala,\ntransparansi sumber terbuka, dan komunikasi yang jelas dengan pengguna kami. Kami menantikan untuk berkontribusi secara lebih\nlangsung pada CVE Program dan komunitas keamanan siber yang lebih luas.</p>","frontmatter":{"date":"September 09, 2026","slug":"esaqa-becomes-cve-numbering-authority","title":"esaqa GmbH Menjadi Otoritas Penomoran CVE di Bawah ENISA Root","description":"esaqa GmbH bergabung dengan Program Kerentanan dan Paparan Umum (CVE™) global sebagai Otoritas Penomoran CVE (CNA) di bawah ENISA Root, memperkuat pengungkapan dan pengelolaan kerentanan yang terkoordinasi untuk Psono dan produk kami lainnya.","author":"Sascha Pfeiffer","featuredImage":null}}},"pageContext":{"slug":"esaqa-becomes-cve-numbering-authority","lang":"id","langPathPrefix":"/id"}},"staticQueryHashes":["2149092236","3128451518","3192060438"]}