{"componentChunkName":"component---src-templates-blog-template-js","path":"/sv/blog/esaqa-becomes-cve-numbering-authority","result":{"data":{"markdownRemark":{"html":"<p>Från och med den 9 september 2026 är <strong>esaqa GmbH en numreringsmyndighet för CVE (CNA) som verkar under ENISA Root</strong>.\nDetta gör det möjligt för oss att tilldela identifierare av typen CVE (CVE IDs) och publicera CVE Records för kvalificerande sårbarheter inom vårt ansvarsområde, inklusive\nsårbarheter som påverkar produkter som utvecklas och underhålls av esaqa GmbH, såsom Psono.</p>\n<p>Att ansluta sig till det globala <a href=\"https://www.cve.org/\">CVE Program</a> är ett viktigt steg i den fortsatta utvecklingen av våra\nprocesser för sårbarhetshantering. Det ger forskare, kunder, leverantörer och försvarare ett enhetligt sätt att identifiera\noch diskutera offentliggjorda sårbarheter i våra produkter.</p>\n<h2>Vad är en numreringsmyndighet för CVE?</h2>\n<p>Uppdraget för CVE Program är att identifiera, definiera och katalogisera offentliggjorda cybersäkerhetssårbarheter. Varje\nkvalificerande sårbarhet får ett unikt CVE ID och en motsvarande CVE Record. Dessa poster ger en gemensam referens\nsom säkerhetsteam, programvaruleverantörer, sårbarhetsskannrar och offentliga databaser kan använda när de diskuterar och hanterar\nsamma problem.</p>\n<p>CNAs är organisationer som har auktoriserats av CVE Program att tilldela CVE IDs och publicera CVE Records för sårbarheter inom\nett överenskommet ansvarsområde. Som CNA kan esaqa GmbH nu hantera denna process direkt där vi har tilldelningsbefogenhet. Våra\nansvarsområden omfattar:</p>\n<ul>\n<li>Granskning och prioritering av sårbarhetsrapporter</li>\n<li>Bedömning av om ett problem kvalificerar sig för ett CVE ID enligt reglerna för CVE Program</li>\n<li>Reservering och tilldelning av CVE IDs för kvalificerande sårbarheter inom vårt ansvarsområde</li>\n<li>Samordning av offentliggörande med forskare och andra berörda parter</li>\n<li>Publicering av korrekta CVE Records med berörda versioner samt information om påverkan och åtgärder</li>\n<li>Uppdatering av publicerade poster när relevant information ändras</li>\n</ul>\n<h2>Vad detta innebär för användare av Psono och säkerhetsforskare</h2>\n<p>Vår status som CNA skapar en mer direkt väg från en bekräftad sårbarhetsrapport till en globalt erkänd identifierare och\noffentlig post. När en sårbarhet inom ansvarsområdet kräver en identifierare behöver vi inte längre förlita oss på en annan CNA för att\ntilldela dess CVE ID.</p>\n<p>Detta bör göra vår process för sårbarhetshantering mer enhetlig och hjälpa oss att kommunicera säkerhetsmeddelanden, berörda versioner,\nkorrigeringar och riskreducerande åtgärder tydligt och effektivt. Det gör det också enklare för kunder och säkerhetsverktyg att spåra ett problem i versionsinformation,\nsäkerhetsmeddelanden, skannrar och sårbarhetsdatabaser.</p>\n<p>Att bli CNA innebär inte att sårbarheter inte kan uppstå, och ett CVE ID är inte en klassificering av allvarlighetsgrad eller en säkerhetscertifiering.\nDet innebär att vi tar ett direkt ansvar för transparent, snabb och samordnad hantering av\nkvalificerande sårbarheter inom vårt ansvarsområde.</p>\n<h2>Arbete under ENISA Root</h2>\n<p><a href=\"https://www.enisa.europa.eu/\">ENISA</a>, Europeiska unionens cybersäkerhetsbyrå, blev i november 2025 en CVE Root för europeiska enheter.\nI denna roll rekryterar, utbildar, stödjer och hanterar ENISA de CNAs som ingår i organisationens ansvarsområde, samtidigt som den bidrar till att säkerställa att\nreglerna och processerna för CVE Program följs.</p>\n<p>Arbetet under ENISA Root kopplar vårt arbete till ett växande europeiskt ekosystem för sårbarhetshantering, samtidigt som vi förblir\nen del av det gemensamma globala CVE Program. Vi uppskattar vägledningen och stödet från ENISA under hela introduktionsprocessen.</p>\n<h2>Rapportering av en sårbarhet</h2>\n<p>Vi välkomnar rapporter från säkerhetsforskare, kunder, partner och andra medlemmar i säkerhetsgemenskapen. Om du\ntror att du har hittat en sårbarhet i Psono eller en annan produkt eller tjänst som utvecklats eller underhålls av esaqa GmbH, ber vi dig\nläsa vår <a href=\"https://esaqa.com/vulnerability-disclosure-policy\">policy för offentliggörande av sårbarheter</a> och kontakta\n<a href=\"mailto:security@esaqa.com\">security@esaqa.com</a>.</p>\n<p>Rapporter kan lämnas på engelska eller tyska. Känsliga rapporter kan krypteras med den nyckel för OpenPGP som hänvisas till i vår fil\n<a href=\"https://esaqa.com/.well-known/security.txt\">security.txt</a>. Ange den berörda produkten och versionen, en tydlig\nbeskrivning av problemet och dess påverkan samt reproduktionssteg eller ett koncepttest där det är möjligt.</p>\n<p>Vårt ansvar som CNA bygger vidare på de säkerhetsrutiner vi redan följer: samordnat offentliggörande av sårbarheter, regelbundna oberoende\nsäkerhetsgranskningar, transparens kring öppen källkod och tydlig kommunikation med våra användare. Vi ser fram emot att bidra mer\ndirekt till CVE Program och den bredare cybersäkerhetsgemenskapen.</p>","frontmatter":{"date":"September 09, 2026","slug":"esaqa-becomes-cve-numbering-authority","title":"esaqa GmbH blir numreringsmyndighet för CVE under ENISA Root","description":"esaqa GmbH ansluter sig till det globala programmet Common Vulnerabilities and Exposures (CVE™) som numreringsmyndighet för CVE (CNA) under ENISA Root, vilket stärker samordnat offentliggörande och hantering av sårbarheter för Psono och våra andra produkter.","author":"Sascha Pfeiffer","featuredImage":null}}},"pageContext":{"slug":"esaqa-becomes-cve-numbering-authority","lang":"sv","langPathPrefix":"/sv"}},"staticQueryHashes":["2149092236","3128451518","3192060438"]}