{"componentChunkName":"component---src-templates-blog-template-js","path":"/ja/blog/esaqa-becomes-cve-numbering-authority","result":{"data":{"markdownRemark":{"html":"<p>2026 年 9 月 9 日付で、<strong>esaqa GmbH は ENISA Root 傘下で活動する CVE 採番機関 (CNA) となりました</strong>。\nこれにより、Psono など、esaqa GmbH が開発および保守する製品に影響する脆弱性を含め、当社の対象範囲内にある\n該当する脆弱性に CVE 識別子 (CVE IDs) を割り当て、CVE Records を公開できるようになります。</p>\n<p>グローバルな <a href=\"https://www.cve.org/\">CVE Program</a> への参加は、当社の脆弱性管理プロセスを継続的に発展させるうえで\n重要な一歩です。研究者、顧客、ベンダー、防御担当者が、当社製品で公開された脆弱性を一貫した方法で特定し、\n議論できるようになります。</p>\n<h2>CVE 採番機関とは？</h2>\n<p>CVE Program の使命は、公開されたサイバーセキュリティ脆弱性を特定、定義し、カタログ化することです。要件を満たす\n各脆弱性には、一意の CVE ID と対応する CVE Record が付与されます。これらのレコードは、セキュリティチーム、\nソフトウェアベンダー、脆弱性スキャナー、公開データベースが同じ問題について議論し、対処する際に使用できる\n共通の参照情報となります。</p>\n<p>CNAs は、合意された対象範囲内の脆弱性に CVE IDs を割り当て、CVE Records を公開する権限を CVE Program から\n与えられた組織です。CNA として、esaqa GmbH は、当社が割り当て権限を有する範囲で、このプロセスを直接管理できるようになりました。当社の\n責務には以下が含まれます。</p>\n<ul>\n<li>脆弱性報告を確認し、トリアージする</li>\n<li>問題が CVE Program の規則に基づいて CVE ID の対象となるかを判断する</li>\n<li>当社の対象範囲内にある該当する脆弱性の CVE IDs を予約し、割り当てる</li>\n<li>研究者および影響を受けるその他の関係者と開示について調整する</li>\n<li>影響を受けるバージョン、影響、修正情報を含む正確な CVE Records を公開する</li>\n<li>関連情報に変更があった場合に、公開済みのレコードを更新する</li>\n</ul>\n<h2>Psono のユーザーとセキュリティ研究者にとっての意味</h2>\n<p>当社の CNA としての地位により、確認済みの脆弱性報告から、世界的に認知された識別子と公開レコードに至るまでの経路が\nより直接的になります。対象範囲内の脆弱性に識別子が必要な場合、その CVE ID の割り当てを別の CNA に\n依存する必要がなくなりました。</p>\n<p>これにより、当社の脆弱性対応プロセスの一貫性が高まり、アドバイザリ、影響を受けるバージョン、修正、緩和策を\n明確かつ効果的に伝えやすくなるはずです。また、顧客やセキュリティツールが、リリースノート、アドバイザリ、スキャナー、\n脆弱性データベース全体で問題を追跡しやすくなります。</p>\n<p>CNA になることは、脆弱性が発生しないという意味ではなく、CVE ID は深刻度評価やセキュリティ\n認証でもありません。当社の対象範囲内にある該当する脆弱性を透明性のある、迅速かつ協調的な方法で取り扱うことに、\n当社が直接責任を負うという意味です。</p>\n<h2>ENISA Root の傘下での活動</h2>\n<p>欧州連合サイバーセキュリティ機関である <a href=\"https://www.enisa.europa.eu/\">ENISA</a> は、2025 年 11 月に欧州の組織を対象とする CVE Root\nとなりました。この役割において、ENISA は、その対象範囲内の CNAs を募集、研修、支援、管理するとともに、\nCVE Program の規則とプロセスが遵守されるよう支援します。</p>\n<p>ENISA Root の傘下で活動することで、共有されたグローバルな CVE Program の一員であり続けながら、当社の取り組みを\n成長を続ける欧州の脆弱性管理エコシステムに結び付けることができます。オンボーディングプロセス全体を通じた ENISA の指導と支援に感謝します。</p>\n<h2>脆弱性の報告</h2>\n<p>セキュリティ研究者、顧客、パートナー、その他のセキュリティコミュニティのメンバーからの報告を歓迎します。\nPsono、または esaqa GmbH が開発もしくは保守するその他の製品やサービスに脆弱性を発見したと思われる場合は、当社の\n<a href=\"https://esaqa.com/vulnerability-disclosure-policy\">脆弱性開示ポリシー</a> を確認し、\n<a href=\"mailto:security@esaqa.com\">security@esaqa.com</a> までご連絡ください。</p>\n<p>報告は英語またはドイツ語で提出できます。機密性の高い報告は、当社の\n<a href=\"https://esaqa.com/.well-known/security.txt\">security.txt</a> ファイルで参照されている OpenPGP 鍵を使用して暗号化できます。影響を受ける製品とバージョン、問題とその影響についての明確な\n説明、および可能であれば再現手順または概念実証を含めてください。</p>\n<p>当社の CNA としての責務は、協調的な脆弱性開示、定期的な独立セキュリティ監査、オープンソースの透明性、\nユーザーとの明確なコミュニケーションという、当社がすでに実践しているセキュリティ慣行に基づくものです。CVE Program と、より広範なサイバーセキュリティコミュニティに\nより直接的に貢献できることを楽しみにしています。</p>","frontmatter":{"date":"September 09, 2026","slug":"esaqa-becomes-cve-numbering-authority","title":"esaqa GmbH が ENISA Root 傘下の CVE 採番機関に","description":"esaqa GmbH は、ENISA Root 傘下の CVE 採番機関 (CNA) として、グローバルな共通脆弱性識別子 (CVE™) Program に参加し、Psono および当社のその他の製品における脆弱性の協調的な開示と管理を強化します。","author":"Sascha Pfeiffer","featuredImage":null}}},"pageContext":{"slug":"esaqa-becomes-cve-numbering-authority","lang":"ja","langPathPrefix":"/ja"}},"staticQueryHashes":["2149092236","3128451518","3192060438"]}