{"componentChunkName":"component---src-templates-blog-template-js","path":"/nl/blog/esaqa-becomes-cve-numbering-authority","result":{"data":{"markdownRemark":{"html":"<p>Met ingang van 9 september 2026 is <strong>esaqa GmbH een nummeringsautoriteit voor CVE (CNA) die onder de ENISA Root opereert</strong>.\nHierdoor kunnen we identificaties van het type CVE (CVE IDs) toewijzen en CVE Records publiceren voor in aanmerking komende kwetsbaarheden binnen ons bereik, waaronder\nkwetsbaarheden in producten die door esaqa GmbH worden ontwikkeld en onderhouden, zoals Psono.</p>\n<p>Toetreding tot het wereldwijde <a href=\"https://www.cve.org/\">CVE Program</a> is een belangrijke stap in de voortdurende ontwikkeling van onze\nprocessen voor kwetsbaarheidsbeheer. Het biedt onderzoekers, klanten, leveranciers en verdedigers een consistente manier om openbaar\ngemaakte kwetsbaarheden in onze producten te identificeren en te bespreken.</p>\n<h2>Wat is een nummeringsautoriteit voor CVE?</h2>\n<p>De missie van het CVE Program is om openbaar gemaakte cyberbeveiligingskwetsbaarheden te identificeren, definiëren en catalogiseren. Elke\nkwalificerende kwetsbaarheid krijgt een unieke CVE ID en een bijbehorende CVE Record. Deze records bieden een gedeelde referentie\ndie beveiligingsteams, softwareleveranciers, kwetsbaarheidsscanners en openbare databases kunnen gebruiken bij het bespreken en aanpakken\nvan hetzelfde probleem.</p>\n<p>CNAs zijn organisaties die door het CVE Program zijn gemachtigd om CVE IDs toe te wijzen en CVE Records te publiceren voor kwetsbaarheden binnen\neen overeengekomen bereik. Als CNA kan esaqa GmbH dit proces nu rechtstreeks beheren waar we toewijzingsbevoegdheid hebben. Onze\nverantwoordelijkheden omvatten:</p>\n<ul>\n<li>Beoordelen en triëren van kwetsbaarheidsmeldingen</li>\n<li>Bepalen of een probleem volgens de regels van het CVE Program in aanmerking komt voor een CVE ID</li>\n<li>Reserveren en toewijzen van CVE IDs voor kwalificerende kwetsbaarheden binnen ons bereik</li>\n<li>Coördineren van openbaarmaking met onderzoekers en andere betrokken partijen</li>\n<li>Publiceren van nauwkeurige CVE Records met getroffen versies en informatie over impact en herstel</li>\n<li>Bijwerken van gepubliceerde records wanneer relevante informatie verandert</li>\n</ul>\n<h2>Wat dit betekent voor gebruikers van Psono en beveiligingsonderzoekers</h2>\n<p>Onze status als CNA creëert een directer traject van een bevestigde kwetsbaarheidsmelding naar een wereldwijd erkende identificatie en\nopenbaar record. Wanneer een kwetsbaarheid binnen het bereik een identificatie vereist, hoeven we niet langer op een andere CNA te vertrouwen om\nde CVE ID ervan toe te wijzen.</p>\n<p>Dit moet ons proces voor de behandeling van kwetsbaarheden consistenter maken en ons helpen adviezen, getroffen versies,\noplossingen en risicobeperkende maatregelen duidelijk en effectief te communiceren. Het maakt het voor klanten en beveiligingstools ook eenvoudiger om een probleem te volgen in releaseopmerkingen,\nadviezen, scanners en kwetsbaarheidsdatabases.</p>\n<p>Een CNA worden betekent niet dat kwetsbaarheden niet kunnen optreden, en een CVE ID is geen beoordeling van de ernst of beveiligingscertificering.\nHet betekent dat we rechtstreeks verantwoordelijkheid nemen voor een transparante, tijdige en gecoördineerde behandeling van\nkwalificerende kwetsbaarheden binnen ons bereik.</p>\n<h2>Werken onder de ENISA Root</h2>\n<p><a href=\"https://www.enisa.europa.eu/\">ENISA</a>, het Agentschap van de Europese Unie voor cyberbeveiliging, werd in november 2025 een CVE Root voor Europese entiteiten.\nIn deze rol werft, traint, ondersteunt en beheert ENISA de CNAs binnen zijn bereik en helpt het tegelijkertijd te waarborgen dat\nde regels en processen van het CVE Program worden gevolgd.</p>\n<p>Opereren onder de ENISA Root verbindt ons werk met een groeiend Europees ecosysteem voor kwetsbaarheidsbeheer, terwijl we\ndeel blijven uitmaken van het gedeelde wereldwijde CVE Program. We waarderen de begeleiding en ondersteuning van ENISA tijdens het gehele introductieproces.</p>\n<h2>Een kwetsbaarheid melden</h2>\n<p>We verwelkomen meldingen van beveiligingsonderzoekers, klanten, partners en andere leden van de beveiligingsgemeenschap. Als u\ndenkt een kwetsbaarheid te hebben gevonden in Psono of een ander product of andere dienst die door esaqa GmbH is ontwikkeld of wordt onderhouden, lees dan\nons <a href=\"https://esaqa.com/vulnerability-disclosure-policy\">beleid voor openbaarmaking van kwetsbaarheden</a> en neem contact op met\n<a href=\"mailto:security@esaqa.com\">security@esaqa.com</a>.</p>\n<p>Meldingen kunnen in het Engels of Duits worden ingediend. Gevoelige meldingen kunnen worden versleuteld met de sleutel voor OpenPGP waarnaar in ons bestand\n<a href=\"https://esaqa.com/.well-known/security.txt\">security.txt</a> wordt verwezen. Vermeld het getroffen product en de versie, een duidelijke\nbeschrijving van het probleem en de impact ervan, en waar mogelijk reproductiestappen of een proof-of-concept.</p>\n<p>Onze verantwoordelijkheden als CNA bouwen voort op de beveiligingspraktijken die we al volgen: gecoördineerde openbaarmaking van kwetsbaarheden, regelmatige onafhankelijke\nbeveiligingsaudits, opensourcetransparantie en duidelijke communicatie met onze gebruikers. We kijken ernaar uit om directer bij te dragen aan het\nCVE Program en de bredere cyberbeveiligingsgemeenschap.</p>","frontmatter":{"date":"September 09, 2026","slug":"esaqa-becomes-cve-numbering-authority","title":"esaqa GmbH wordt een nummeringsautoriteit voor CVE onder de ENISA Root","description":"esaqa GmbH treedt toe tot het wereldwijde programma Common Vulnerabilities and Exposures (CVE™) als nummeringsautoriteit voor CVE (CNA) onder de ENISA Root, wat de gecoördineerde openbaarmaking en het beheer van kwetsbaarheden voor Psono en onze andere producten versterkt.","author":"Sascha Pfeiffer","featuredImage":null}}},"pageContext":{"slug":"esaqa-becomes-cve-numbering-authority","lang":"nl","langPathPrefix":"/nl"}},"staticQueryHashes":["2149092236","3128451518","3192060438"]}