{"componentChunkName":"component---src-templates-blog-template-js","path":"/sk/blog/esaqa-becomes-cve-numbering-authority","result":{"data":{"markdownRemark":{"html":"<p>Od 9. septembra 2026 <strong>je esaqa GmbH autoritou pre prideľovanie čísel CVE (CNA), ktorá pôsobí v rámci ENISA Root</strong>.\nTo nám umožňuje prideľovať identifikátory CVE (CVE IDs) a zverejňovať CVE Records pre zraniteľnosti spĺňajúce podmienky v rámci našej pôsobnosti vrátane\nzraniteľností, ktoré ovplyvňujú produkty vyvíjané a udržiavané spoločnosťou esaqa GmbH, ako je Psono.</p>\n<p>Vstup do globálneho programu <a href=\"https://www.cve.org/\">CVE Program</a> je dôležitým krokom v ďalšom rozvoji našich\nprocesov správy zraniteľností. Výskumníkom, zákazníkom, dodávateľom a obrancom poskytuje jednotný spôsob identifikácie\na diskusie o verejne zverejnených zraniteľnostiach v našich produktoch.</p>\n<h2>Čo je autorita pre prideľovanie čísel CVE?</h2>\n<p>Poslaním programu CVE Program je identifikovať, definovať a katalogizovať verejne zverejnené zraniteľnosti v oblasti kybernetickej bezpečnosti. Každá\nzraniteľnosť, ktorá spĺňa podmienky, dostane jedinečný CVE ID a príslušný CVE Record. Tieto záznamy poskytujú spoločný referenčný bod,\nktorý môžu bezpečnostné tímy, dodávatelia softvéru, skenery zraniteľností a verejné databázy používať pri diskusii a riešení\ntoho istého problému.</p>\n<p>CNAs sú organizácie, ktorým CVE Program udelil oprávnenie prideľovať CVE IDs a zverejňovať CVE Records pre zraniteľnosti v rámci\ndohodnutej pôsobnosti. Ako CNA môže teraz esaqa GmbH riadiť tento proces priamo tam, kde máme právomoc na prideľovanie. Medzi naše\npovinnosti patrí:</p>\n<ul>\n<li>Posudzovanie a triedenie hlásení o zraniteľnostiach</li>\n<li>Určovanie, či problém spĺňa podmienky na pridelenie CVE ID podľa pravidiel programu CVE Program</li>\n<li>Rezervovanie a prideľovanie CVE IDs zraniteľnostiam spĺňajúcim podmienky v rámci našej pôsobnosti</li>\n<li>Koordinovanie zverejnenia s výskumníkmi a ďalšími dotknutými stranami</li>\n<li>Zverejňovanie presných CVE Records s informáciami o dotknutých verziách, dosahu a náprave</li>\n<li>Aktualizovanie zverejnených záznamov pri zmene relevantných informácií</li>\n</ul>\n<h2>Čo to znamená pre používateľov Psono a bezpečnostných výskumníkov</h2>\n<p>Náš status CNA vytvára priamejšiu cestu od potvrdeného hlásenia o zraniteľnosti ku globálne uznávanému identifikátoru a\nverejnému záznamu. Keď zraniteľnosť v rámci našej pôsobnosti vyžaduje identifikátor, už sa nemusíme spoliehať na inú CNA, aby\njej pridelila CVE ID.</p>\n<p>Vďaka tomu by mal byť náš proces riešenia zraniteľností konzistentnejší a malo by nám to pomôcť jasne a účinne komunikovať bezpečnostné oznámenia, dotknuté verzie,\nopravy a zmierňujúce opatrenia. Zákazníkom a bezpečnostným nástrojom to tiež uľahčuje sledovanie problému naprieč poznámkami k vydaniam,\nbezpečnostnými oznámeniami, skenermi a databázami zraniteľností.</p>\n<p>To, že sme sa stali CNA, neznamená, že zraniteľnosti nemôžu vzniknúť, a CVE ID nie je hodnotením závažnosti ani bezpečnostnou\ncertifikáciou. Znamená to, že preberáme priamu zodpovednosť za transparentné, včasné a koordinované riešenie\nzraniteľností spĺňajúcich podmienky v rámci našej pôsobnosti.</p>\n<h2>Pôsobenie v rámci ENISA Root</h2>\n<p><a href=\"https://www.enisa.europa.eu/\">ENISA</a>, Agentúra Európskej únie pre kybernetickú bezpečnosť, sa v novembri 2025 stala koreňovou autoritou CVE pre európske subjekty.\nV tejto úlohe ENISA vykonáva nábor, školí, podporuje a spravuje CNAs v rámci svojej pôsobnosti a zároveň pomáha zabezpečiť dodržiavanie\npravidiel a procesov programu CVE Program.</p>\n<p>Pôsobenie v rámci ENISA Root prepája našu prácu s rastúcim európskym ekosystémom správy zraniteľností, pričom zostávame\nsúčasťou spoločného globálneho programu CVE Program. Oceňujeme usmernenia a podporu ENISA počas celého procesu začlenenia.</p>\n<h2>Nahlásenie zraniteľnosti</h2>\n<p>Uvítame hlásenia od bezpečnostných výskumníkov, zákazníkov, partnerov a ďalších členov bezpečnostnej komunity. Ak sa\ndomnievate, že ste našli zraniteľnosť v Psono alebo inom produkte či službe vyvíjanej alebo udržiavanej spoločnosťou esaqa GmbH, prečítajte si\nnašu <a href=\"https://esaqa.com/vulnerability-disclosure-policy\">politiku zverejňovania zraniteľností</a> a kontaktujte nás na adrese\n<a href=\"mailto:security@esaqa.com\">security@esaqa.com</a>.</p>\n<p>Hlásenia možno odosielať v angličtine alebo nemčine. Citlivé hlásenia možno zašifrovať pomocou kľúča OpenPGP uvedeného v našom\nsúbore <a href=\"https://esaqa.com/.well-known/security.txt\">security.txt</a>. Uveďte dotknutý produkt a verziu, jasný\nopis problému a jeho dosahu a podľa možnosti aj kroky na reprodukciu alebo dôkaz funkčnosti.</p>\n<p>Naše povinnosti ako CNA nadväzujú na bezpečnostné postupy, ktoré už dodržiavame: koordinované zverejňovanie zraniteľností, pravidelné nezávislé\nbezpečnostné audity, transparentnosť otvoreného zdrojového kódu a jasnú komunikáciu s našimi používateľmi. Tešíme sa, že budeme prispievať priamejšie\nk programu CVE Program a širšej komunite kybernetickej bezpečnosti.</p>","frontmatter":{"date":"September 09, 2026","slug":"esaqa-becomes-cve-numbering-authority","title":"esaqa GmbH sa stáva autoritou pre prideľovanie čísel CVE v rámci ENISA Root","description":"esaqa GmbH sa pripája ku globálnemu programu Bežné zraniteľnosti a expozície (CVE™) ako autorita pre prideľovanie čísel CVE (CNA) v rámci ENISA Root, čím posilňuje koordinované zverejňovanie a správu zraniteľností pre Psono a naše ďalšie produkty.","author":"Sascha Pfeiffer","featuredImage":null}}},"pageContext":{"slug":"esaqa-becomes-cve-numbering-authority","lang":"sk","langPathPrefix":"/sk"}},"staticQueryHashes":["2149092236","3128451518","3192060438"]}