{"componentChunkName":"component---src-templates-blog-template-js","path":"/no/blog/esaqa-becomes-cve-numbering-authority","result":{"data":{"markdownRemark":{"html":"<p>Fra og med 9. september 2026 er <strong>esaqa GmbH en nummereringsmyndighet for CVE (CNA) som opererer under ENISA Root</strong>.\nDette gjør det mulig for oss å tildele identifikatorer av typen CVE (CVE IDs) og publisere CVE Records for kvalifiserende sårbarheter innenfor vårt område, inkludert\nsårbarheter som påvirker produkter utviklet og vedlikeholdt av esaqa GmbH, slik som Psono.</p>\n<p>Det å bli med i det globale <a href=\"https://www.cve.org/\">CVE Program</a> er et viktig steg i den videre utviklingen av våre\nprosesser for sårbarhetshåndtering. Det gir forskere, kunder, leverandører og forsvarere en konsekvent måte å identifisere\nog diskutere offentliggjorte sårbarheter i produktene våre på.</p>\n<h2>Hva er en nummereringsmyndighet for CVE?</h2>\n<p>Oppdraget til CVE Program er å identifisere, definere og katalogisere offentliggjorte cybersikkerhetssårbarheter. Hver\nkvalifiserende sårbarhet får en unik CVE ID og en tilhørende CVE Record. Disse oppføringene gir en felles referanse\nsom sikkerhetsteam, programvareleverandører, sårbarhetsskannere og offentlige databaser kan bruke når de diskuterer og håndterer\ndet samme problemet.</p>\n<p>CNAs er organisasjoner som er autorisert av CVE Program til å tildele CVE IDs og publisere CVE Records for sårbarheter innenfor\net avtalt område. Som CNA kan esaqa GmbH nå håndtere denne prosessen direkte der vi har tildelingsmyndighet. Våre\nansvarsområder omfatter:</p>\n<ul>\n<li>Gjennomgang og prioritering av sårbarhetsrapporter</li>\n<li>Avgjørelse av om et problem kvalifiserer for en CVE ID i henhold til reglene i CVE Program</li>\n<li>Reservering og tildeling av CVE IDs for kvalifiserende sårbarheter innenfor vårt område</li>\n<li>Koordinering av offentliggjøring med forskere og andre berørte parter</li>\n<li>Publisering av nøyaktige CVE Records med berørte versjoner samt informasjon om påvirkning og utbedring</li>\n<li>Oppdatering av publiserte oppføringer når relevant informasjon endres</li>\n</ul>\n<h2>Hva dette betyr for brukere av Psono og sikkerhetsforskere</h2>\n<p>Vår status som CNA skaper en mer direkte vei fra en bekreftet sårbarhetsrapport til en globalt anerkjent identifikator og\noffentlig oppføring. Når en sårbarhet innenfor området krever en identifikator, trenger vi ikke lenger å være avhengige av en annen CNA for å\ntildele dens CVE ID.</p>\n<p>Dette bør gjøre prosessen vår for håndtering av sårbarheter mer konsekvent og hjelpe oss med å kommunisere sikkerhetsmeldinger, berørte versjoner,\nrettelser og risikoreduserende tiltak klart og effektivt. Det gjør det også enklere for kunder og sikkerhetsverktøy å spore et problem på tvers av versjonsmerknader,\nsikkerhetsmeldinger, skannere og sårbarhetsdatabaser.</p>\n<p>Det å bli CNA betyr ikke at sårbarheter ikke kan oppstå, og en CVE ID er ikke en vurdering av alvorlighetsgrad eller en sikkerhetssertifisering.\nDet betyr at vi tar direkte ansvar for transparent, rettidig og koordinert håndtering av\nkvalifiserende sårbarheter innenfor vårt område.</p>\n<h2>Arbeid under ENISA Root</h2>\n<p><a href=\"https://www.enisa.europa.eu/\">ENISA</a>, Den europeiske unions byrå for cybersikkerhet, ble i november 2025 en CVE Root for europeiske enheter.\nI denne rollen rekrutterer, lærer opp, støtter og administrerer ENISA de CNAs som er innenfor organisasjonens område, samtidig som den bidrar til å sikre at\nreglene og prosessene i CVE Program følges.</p>\n<p>Arbeidet under ENISA Root knytter innsatsen vår til et voksende europeisk økosystem for sårbarhetshåndtering, samtidig som vi forblir\nen del av det felles globale CVE Program. Vi setter pris på veiledningen og støtten fra ENISA gjennom hele introduksjonsprosessen.</p>\n<h2>Rapportering av en sårbarhet</h2>\n<p>Vi tar gjerne imot rapporter fra sikkerhetsforskere, kunder, partnere og andre medlemmer av sikkerhetsfellesskapet. Hvis du\nmener at du har funnet en sårbarhet i Psono eller et annet produkt eller en annen tjeneste som er utviklet eller vedlikeholdt av esaqa GmbH, ber vi deg\nlese våre <a href=\"https://esaqa.com/vulnerability-disclosure-policy\">retningslinjer for offentliggjøring av sårbarheter</a> og kontakte\n<a href=\"mailto:security@esaqa.com\">security@esaqa.com</a>.</p>\n<p>Rapporter kan sendes inn på engelsk eller tysk. Sensitive rapporter kan krypteres med nøkkelen for OpenPGP som det vises til i vår fil\n<a href=\"https://esaqa.com/.well-known/security.txt\">security.txt</a>. Oppgi det berørte produktet og versjonen, en tydelig\nbeskrivelse av problemet og dets påvirkning samt reproduksjonstrinn eller et konseptbevis der det er mulig.</p>\n<p>Vårt ansvar som CNA bygger på sikkerhetspraksisen vi allerede følger: koordinert offentliggjøring av sårbarheter, regelmessige uavhengige\nsikkerhetsrevisjoner, åpen kildekode-transparens og tydelig kommunikasjon med brukerne våre. Vi ser frem til å bidra mer\ndirekte til CVE Program og det bredere cybersikkerhetsfellesskapet.</p>","frontmatter":{"date":"September 09, 2026","slug":"esaqa-becomes-cve-numbering-authority","title":"esaqa GmbH blir nummereringsmyndighet for CVE under ENISA Root","description":"esaqa GmbH slutter seg til det globale programmet Common Vulnerabilities and Exposures (CVE™) som nummereringsmyndighet for CVE (CNA) under ENISA Root, noe som styrker koordinert offentliggjøring og håndtering av sårbarheter for Psono og våre andre produkter.","author":"Sascha Pfeiffer","featuredImage":null}}},"pageContext":{"slug":"esaqa-becomes-cve-numbering-authority","lang":"no","langPathPrefix":"/no"}},"staticQueryHashes":["2149092236","3128451518","3192060438"]}