{"componentChunkName":"component---src-templates-blog-template-js","path":"/pl/blog/esaqa-becomes-cve-numbering-authority","result":{"data":{"markdownRemark":{"html":"<p>Z dniem 9 września 2026 r. <strong>esaqa GmbH jest organem numerującym CVE (CNA) działającym w ramach ENISA Root</strong>.\nPozwala nam to nadawać identyfikatory CVE (CVE IDs) i publikować CVE Records dla kwalifikujących się podatności objętych naszym zakresem działania, w tym\npodatności wpływających na produkty opracowywane i utrzymywane przez esaqa GmbH, takie jak Psono.</p>\n<p>Dołączenie do globalnego <a href=\"https://www.cve.org/\">CVE Program</a> jest ważnym krokiem w dalszym rozwoju naszych\nprocesów zarządzania podatnościami. Zapewnia badaczom, klientom, dostawcom i specjalistom ds. ochrony spójny sposób identyfikowania\ni omawiania publicznie ujawnionych podatności w naszych produktach.</p>\n<h2>Czym jest organ numerujący CVE?</h2>\n<p>Misją CVE Program jest identyfikowanie, definiowanie i katalogowanie publicznie ujawnionych podatności cyberbezpieczeństwa. Każda\nkwalifikująca się podatność otrzymuje unikalny CVE ID i odpowiadający mu CVE Record. Rekordy te stanowią wspólny punkt odniesienia,\nz którego mogą korzystać zespoły ds. bezpieczeństwa, dostawcy oprogramowania, skanery podatności i publiczne bazy danych podczas omawiania i rozwiązywania\ntego samego problemu.</p>\n<p>CNAs to organizacje upoważnione przez CVE Program do nadawania CVE IDs i publikowania CVE Records dla podatności objętych\nuzgodnionym zakresem działania. Jako CNA esaqa GmbH może teraz zarządzać tym procesem bezpośrednio tam, gdzie mamy uprawnienia do nadawania identyfikatorów. Nasze\nobowiązki obejmują:</p>\n<ul>\n<li>Weryfikowanie i klasyfikowanie zgłoszeń podatności</li>\n<li>Ustalanie, czy problem kwalifikuje się do otrzymania CVE ID zgodnie z zasadami CVE Program</li>\n<li>Rezerwowanie i nadawanie CVE IDs kwalifikującym się podatnościom objętym naszym zakresem działania</li>\n<li>Koordynowanie ujawniania informacji z badaczami i innymi zainteresowanymi stronami</li>\n<li>Publikowanie dokładnych CVE Records zawierających wersje dotknięte podatnością, jej wpływ oraz informacje o sposobie usunięcia</li>\n<li>Aktualizowanie opublikowanych rekordów, gdy zmieniają się istotne informacje</li>\n</ul>\n<h2>Co to oznacza dla użytkowników Psono i badaczy bezpieczeństwa</h2>\n<p>Nasz status CNA tworzy bardziej bezpośrednią drogę od zgłoszenia potwierdzonej podatności do globalnie uznawanego identyfikatora i\npublicznego rekordu. Gdy podatność objęta zakresem działania wymaga identyfikatora, nie musimy już polegać na innym CNA w celu\nnadania jej CVE ID.</p>\n<p>Powinno to zwiększyć spójność naszego procesu obsługi podatności i pomóc nam jasno i skutecznie informować o komunikatach bezpieczeństwa, wersjach dotkniętych podatnością,\npoprawkach i środkach zaradczych. Ułatwia to również klientom i narzędziom bezpieczeństwa śledzenie problemu w informacjach o wydaniach,\nkomunikatach bezpieczeństwa, skanerach i bazach danych podatności.</p>\n<p>Uzyskanie statusu CNA nie oznacza, że podatności nie mogą wystąpić, a CVE ID nie jest oceną poziomu istotności ani certyfikatem\nbezpieczeństwa. Oznacza to, że bierzemy bezpośrednią odpowiedzialność za przejrzystą, terminową i skoordynowaną obsługę\nkwalifikujących się podatności objętych naszym zakresem działania.</p>\n<h2>Działalność w ramach ENISA Root</h2>\n<p><a href=\"https://www.enisa.europa.eu/\">ENISA</a>, Agencja Unii Europejskiej ds. Cyberbezpieczeństwa, została w listopadzie 2025 r. organem nadrzędnym CVE dla podmiotów europejskich.\nW tej roli ENISA rekrutuje, szkoli, wspiera i nadzoruje CNAs w swoim zakresie działania, pomagając jednocześnie zapewnić przestrzeganie\nzasad i procesów CVE Program.</p>\n<p>Działalność w ramach ENISA Root łączy naszą pracę z rozwijającym się europejskim ekosystemem zarządzania podatnościami, pozostając jednocześnie\nczęścią wspólnego globalnego CVE Program. Doceniamy wskazówki i wsparcie ENISA podczas całego procesu wdrażania.</p>\n<h2>Zgłaszanie podatności</h2>\n<p>Zachęcamy do przesyłania zgłoszeń przez badaczy bezpieczeństwa, klientów, partnerów i innych członków społeczności zajmującej się bezpieczeństwem. Jeśli\nuważasz, że udało Ci się znaleźć podatność w Psono lub innym produkcie bądź usłudze opracowywanej albo utrzymywanej przez esaqa GmbH, zapoznaj się\nz naszą <a href=\"https://esaqa.com/vulnerability-disclosure-policy\">Polityką ujawniania podatności</a> i skontaktuj się z nami pod adresem\n<a href=\"mailto:security@esaqa.com\">security@esaqa.com</a>.</p>\n<p>Zgłoszenia można przesyłać w języku angielskim lub niemieckim. Zgłoszenia zawierające informacje wrażliwe można zaszyfrować przy użyciu klucza OpenPGP wskazanego w naszym\npliku <a href=\"https://esaqa.com/.well-known/security.txt\">security.txt</a>. Prosimy o podanie produktu i wersji, których dotyczy problem, jasnego\nopisu problemu i jego wpływu oraz, w miarę możliwości, kroków umożliwiających jego odtworzenie lub dowodu koncepcji.</p>\n<p>Nasze obowiązki jako CNA opierają się na praktykach bezpieczeństwa, które już stosujemy: skoordynowanym ujawnianiu podatności, regularnych niezależnych\naudytach bezpieczeństwa, przejrzystości otwartego oprogramowania i jasnej komunikacji z naszymi użytkownikami. Z niecierpliwością oczekujemy możliwości bardziej\nbezpośredniego udziału w CVE Program i szerszej społeczności cyberbezpieczeństwa.</p>","frontmatter":{"date":"September 09, 2026","slug":"esaqa-becomes-cve-numbering-authority","title":"esaqa GmbH zostaje organem numerującym CVE w ramach ENISA Root","description":"esaqa GmbH dołącza do globalnego programu Powszechnie Znanych Podatności i Zagrożeń (CVE™) jako organ numerujący CVE (CNA) w ramach ENISA Root, wzmacniając skoordynowane ujawnianie podatności i zarządzanie nimi w odniesieniu do Psono i naszych innych produktów.","author":"Sascha Pfeiffer","featuredImage":null}}},"pageContext":{"slug":"esaqa-becomes-cve-numbering-authority","lang":"pl","langPathPrefix":"/pl"}},"staticQueryHashes":["2149092236","3128451518","3192060438"]}