{"componentChunkName":"component---src-templates-blog-template-js","path":"/ru/blog/esaqa-becomes-cve-numbering-authority","result":{"data":{"markdownRemark":{"html":"<p>С 9 сентября 2026 года <strong>esaqa GmbH является органом нумерации CVE (CNA), действующим в рамках ENISA Root</strong>.\nЭто позволяет нам присваивать идентификаторы CVE (CVE IDs) и публиковать CVE Records для соответствующих требованиям уязвимостей в пределах нашей области ответственности, включая\nуязвимости, затрагивающие продукты, разработанные и поддерживаемые esaqa GmbH, такие как Psono.</p>\n<p>Присоединение к глобальной <a href=\"https://www.cve.org/\">CVE Program</a> — важный шаг в дальнейшем развитии наших\nпроцессов управления уязвимостями. Оно предоставляет исследователям, клиентам, поставщикам и специалистам по защите единый способ идентифицировать\nи обсуждать публично раскрытые уязвимости в наших продуктах.</p>\n<h2>Что такое орган нумерации CVE?</h2>\n<p>Задача CVE Program — выявлять, определять и каталогизировать публично раскрытые уязвимости кибербезопасности. Каждая\nсоответствующая требованиям уязвимость получает уникальный CVE ID и соответствующую CVE Record. Эти записи предоставляют общую точку отсчёта,\nкоторую команды безопасности, поставщики программного обеспечения, сканеры уязвимостей и общедоступные базы данных могут использовать при обсуждении и устранении\nодной и той же проблемы.</p>\n<p>CNAs — это организации, уполномоченные CVE Program присваивать CVE IDs и публиковать CVE Records для уязвимостей в пределах\nсогласованной области ответственности. В качестве CNA esaqa GmbH теперь может напрямую управлять этим процессом там, где у нас есть полномочия по присвоению. В наши\nобязанности входят:</p>\n<ul>\n<li>Рассмотрение и первичная оценка сообщений об уязвимостях</li>\n<li>Определение того, соответствует ли проблема требованиям для получения CVE ID согласно правилам CVE Program</li>\n<li>Резервирование и присвоение CVE IDs соответствующим требованиям уязвимостям в пределах нашей области ответственности</li>\n<li>Координация раскрытия информации с исследователями и другими затронутыми сторонами</li>\n<li>Публикация точных CVE Records с информацией о затронутых версиях, последствиях и устранении</li>\n<li>Обновление опубликованных записей при изменении значимой информации</li>\n</ul>\n<h2>Что это означает для пользователей Psono и исследователей безопасности</h2>\n<p>Наш статус CNA создаёт более прямой путь от подтверждённого сообщения об уязвимости до глобально признанного идентификатора и\nобщедоступной записи. Когда уязвимости в нашей области ответственности требуется идентификатор, нам больше не нужно полагаться на другую CNA для\nприсвоения ей CVE ID.</p>\n<p>Это должно сделать наш процесс обработки уязвимостей более последовательным и помочь нам ясно и эффективно сообщать о рекомендациях, затронутых версиях,\nисправлениях и мерах по снижению рисков. Это также упрощает клиентам и инструментам безопасности отслеживание проблемы по примечаниям к выпускам,\nрекомендациям, сканерам и базам данных уязвимостей.</p>\n<p>Получение статуса CNA не означает, что уязвимости не могут возникать, а CVE ID не является оценкой критичности или сертификатом\nбезопасности. Это означает, что мы берём на себя прямую ответственность за прозрачную, своевременную и скоординированную обработку\nсоответствующих требованиям уязвимостей в пределах нашей области ответственности.</p>\n<h2>Работа в рамках ENISA Root</h2>\n<p><a href=\"https://www.enisa.europa.eu/\">ENISA</a>, Агентство Европейского союза по кибербезопасности, стало корневой организацией CVE для европейских организаций\nв ноябре 2025 года. В этой роли ENISA привлекает, обучает, поддерживает и курирует CNAs в пределах своей области ответственности, помогая при этом обеспечивать соблюдение\nправил и процессов CVE Program.</p>\n<p>Работа в рамках ENISA Root связывает нашу деятельность с растущей европейской экосистемой управления уязвимостями, при этом она остаётся\nчастью общей глобальной CVE Program. Мы ценим рекомендации и поддержку ENISA на протяжении всего процесса подключения.</p>\n<h2>Сообщение об уязвимости</h2>\n<p>Мы приветствуем сообщения от исследователей безопасности, клиентов, партнёров и других участников сообщества по безопасности. Если вы\nсчитаете, что обнаружили уязвимость в Psono или другом продукте либо сервисе, разработанном или поддерживаемом esaqa GmbH, ознакомьтесь\nс нашей <a href=\"https://esaqa.com/vulnerability-disclosure-policy\">Политикой раскрытия уязвимостей</a> и свяжитесь с нами по адресу\n<a href=\"mailto:security@esaqa.com\">security@esaqa.com</a>.</p>\n<p>Сообщения можно отправлять на английском или немецком языке. Конфиденциальные сообщения можно зашифровать с помощью ключа OpenPGP, указанного в нашем\nфайле <a href=\"https://esaqa.com/.well-known/security.txt\">security.txt</a>. По возможности укажите затронутый продукт и версию, чёткое\nописание проблемы и её последствий, а также шаги для воспроизведения или подтверждение концепции.</p>\n<p>Наши обязанности CNA дополняют уже применяемые нами практики безопасности: скоординированное раскрытие уязвимостей, регулярные независимые\nаудиты безопасности, прозрачность открытого исходного кода и чёткое взаимодействие с нашими пользователями. Мы рассчитываем внести более\nнепосредственный вклад в CVE Program и более широкое сообщество кибербезопасности.</p>","frontmatter":{"date":"September 09, 2026","slug":"esaqa-becomes-cve-numbering-authority","title":"esaqa GmbH становится органом нумерации CVE в рамках ENISA Root","description":"esaqa GmbH присоединяется к глобальной программе «Общие уязвимости и угрозы» (CVE™) в качестве органа нумерации CVE (CNA) в рамках ENISA Root, укрепляя скоординированное раскрытие уязвимостей и управление ими для Psono и других наших продуктов.","author":"Sascha Pfeiffer","featuredImage":null}}},"pageContext":{"slug":"esaqa-becomes-cve-numbering-authority","lang":"ru","langPathPrefix":"/ru"}},"staticQueryHashes":["2149092236","3128451518","3192060438"]}