{"componentChunkName":"component---src-templates-blog-template-js","path":"/uk/blog/esaqa-becomes-cve-numbering-authority","result":{"data":{"markdownRemark":{"html":"<p>З 9 вересня 2026 року <strong>esaqa GmbH є органом нумерації CVE (CNA), що працює під керівництвом ENISA Root</strong>.\nЦе дає нам змогу призначати ідентифікатори CVE (CVE IDs) і публікувати CVE Records для вразливостей, що відповідають вимогам у межах нашої сфери відповідальності, зокрема\nвразливостей, які впливають на продукти, розроблені та підтримувані esaqa GmbH, як-от Psono.</p>\n<p>Приєднання до глобальної <a href=\"https://www.cve.org/\">CVE Program</a> є важливим кроком у подальшому розвитку наших\nпроцесів керування вразливостями. Воно надає дослідникам, клієнтам, постачальникам і фахівцям із захисту єдиний спосіб ідентифікувати\nй обговорювати публічно розкриті вразливості в наших продуктах.</p>\n<h2>Що таке орган нумерації CVE?</h2>\n<p>Місія CVE Program полягає в ідентифікації, визначенні та каталогізації публічно розкритих вразливостей кібербезпеки. Кожна\nвразливість, що відповідає вимогам, отримує унікальний CVE ID і відповідний CVE Record. Ці записи слугують спільним орієнтиром,\nякий команди безпеки, постачальники програмного забезпечення, сканери вразливостей і загальнодоступні бази даних можуть використовувати під час обговорення та усунення\nтієї самої проблеми.</p>\n<p>CNAs є організаціями, уповноваженими CVE Program призначати CVE IDs і публікувати CVE Records для вразливостей у межах\nузгодженої сфери відповідальності. Як CNA, esaqa GmbH тепер може керувати цим процесом безпосередньо там, де ми маємо повноваження призначати ідентифікатори. До наших\nобов'язків належать:</p>\n<ul>\n<li>Розгляд і первинна оцінка повідомлень про вразливості</li>\n<li>Визначення того, чи відповідає проблема вимогам для отримання CVE ID згідно з правилами CVE Program</li>\n<li>Резервування та призначення CVE IDs вразливостям, що відповідають вимогам у межах нашої сфери відповідальності</li>\n<li>Координація розкриття з дослідниками та іншими сторонами, яких це стосується</li>\n<li>Публікація точних CVE Records із зазначенням уражених версій, впливу та інформації про виправлення</li>\n<li>Оновлення опублікованих записів у разі зміни відповідної інформації</li>\n</ul>\n<h2>Що це означає для користувачів Psono та дослідників безпеки</h2>\n<p>Наш статус CNA створює пряміший шлях від підтвердженого повідомлення про вразливість до глобально визнаного ідентифікатора та\nпублічного запису. Коли для вразливості в межах нашої сфери відповідальності потрібен ідентифікатор, нам більше не потрібно покладатися на інший CNA для\nпризначення її CVE ID.</p>\n<p>Це має зробити наш процес опрацювання вразливостей послідовнішим і допомогти нам чітко та ефективно повідомляти про рекомендації, уражені версії,\nвиправлення та заходи зі зниження ризику. Це також полегшує клієнтам та інструментам безпеки відстеження проблеми в примітках до випусків,\nрекомендаціях, сканерах і базах даних вразливостей.</p>\n<p>Набуття статусу CNA не означає, що вразливості не можуть виникати, а CVE ID не є оцінкою серйозності чи сертифікатом\nбезпеки. Це означає, що ми беремо на себе безпосередню відповідальність за прозоре, своєчасне та координоване опрацювання\nвразливостей, що відповідають вимогам у межах нашої сфери відповідальності.</p>\n<h2>Робота під керівництвом ENISA Root</h2>\n<p><a href=\"https://www.enisa.europa.eu/\">ENISA</a>, Агентство Європейського Союзу з кібербезпеки, стало кореневим органом CVE для європейських організацій\nу листопаді 2025 року. У цій ролі ENISA залучає, навчає, підтримує та керує роботою CNAs у межах своєї сфери відповідальності, водночас допомагаючи забезпечити дотримання\nправил і процесів CVE Program.</p>\n<p>Робота під керівництвом ENISA Root пов'язує нашу діяльність зі зростаючою європейською екосистемою керування вразливостями, водночас зберігаючи нашу участь\nу спільній глобальній CVE Program. Ми вдячні ENISA за рекомендації та підтримку протягом процесу приєднання.</p>\n<h2>Повідомлення про вразливість</h2>\n<p>Ми вітаємо повідомлення від дослідників безпеки, клієнтів, партнерів та інших учасників спільноти фахівців із безпеки. Якщо ви\nвважаєте, що знайшли вразливість у Psono або іншому продукті чи сервісі, розробленому або підтримуваному esaqa GmbH, ознайомтеся з нашою\n<a href=\"https://esaqa.com/vulnerability-disclosure-policy\">Політикою розкриття вразливостей</a> та зв'яжіться з нами за адресою\n<a href=\"mailto:security@esaqa.com\">security@esaqa.com</a>.</p>\n<p>Повідомлення можна подавати англійською або німецькою мовою. Конфіденційні повідомлення можна зашифрувати за допомогою ключа OpenPGP, зазначеного в нашому файлі\n<a href=\"https://esaqa.com/.well-known/security.txt\">security.txt</a>. Будь ласка, вкажіть уражений продукт і версію, чіткий\nопис проблеми та її впливу, а також, за можливості, кроки для відтворення або підтвердження концепції.</p>\n<p>Наші обов'язки як CNA спираються на практики безпеки, яких ми вже дотримуємося: координоване розкриття вразливостей, регулярні незалежні\nаудити безпеки, прозорість відкритого вихідного коду та чітка комунікація з нашими користувачами. Ми з нетерпінням очікуємо можливості робити безпосередніший внесок\nу CVE Program і ширшу спільноту фахівців із кібербезпеки.</p>","frontmatter":{"date":"September 09, 2026","slug":"esaqa-becomes-cve-numbering-authority","title":"esaqa GmbH стає органом нумерації CVE під керівництвом ENISA Root","description":"esaqa GmbH приєднується до глобальної Програми загальновідомих вразливостей і ризиків (CVE™) як орган нумерації CVE (CNA) під керівництвом ENISA Root, посилюючи координоване розкриття вразливостей і керування ними для Psono та інших наших продуктів.","author":"Sascha Pfeiffer","featuredImage":null}}},"pageContext":{"slug":"esaqa-becomes-cve-numbering-authority","lang":"uk","langPathPrefix":"/uk"}},"staticQueryHashes":["2149092236","3128451518","3192060438"]}