O normách ISO/IEC 29147 a ISO/IEC 30111
Normy ISO/IEC 29147 a ISO/IEC 30111, které společně vyvinuly Mezinárodní organizace pro normalizaci (ISO) a Mezinárodní elektrotechnická komise (IEC), poskytují strukturovaný rámec pro správu zranitelností v celém životním cyklu produktu.
- Norma ISO/IEC 29147:2018 definuje vnější rozhraní správy zranitelností. Standardizuje způsob, jakým organizace přijímají zprávy o zranitelnostech od externích výzkumníků a jakým sdělují a zveřejňují informace, čímž zajišťují včasnost a transparentnost tohoto procesu.
- Norma ISO/IEC 30111:2019 specifikuje interní inženýrské procesy pro vyšetřování, analýzu, nápravu a ověřování nahlášených zranitelností s cílem zajistit jejich účinné řešení.
Posílení globální důvěry v kybernetickou bezpečnost
Audit BSI zdůraznil trvalý závazek společnosti Hikvision k důkladné správě zranitelností a řízení kybernetické bezpečnosti. Sladěním s těmito standardy společnost Hikvision prokazuje svou schopnost:
- Provozovat strukturovaný a sledovatelný mechanismus pro přijímání, vyhodnocování a reakci na bezpečnostní nedostatky.
- Využívat automatizované nástroje ke zvýšení rychlosti a přesnosti zpracování zranitelností.
- Redukovat rizika pro uživatele a zvyšovat důvěru v globálním dodavatelském řetězci dodáváním bezpečných produktů a služeb.
Tato certifikace přichází v klíčové době, kdy se vyvíjejí globální regulační očekávání. Certifikované postupy společnosti Hikvision splňují přísné mezinárodní požadavky, včetně zákona Evropské unie o kybernetické odolnosti (CRA), který nařizuje důkladné odhalování a odstraňování zranitelností v průběhu celého životního cyklu připojených produktů.
Dlouhodobý závazek k odpovědné správě zranitelností
Společnost Hikvision dlouhodobě považuje bezpečnost za klíčový prvek vývoje svých produktů a firemní strategie.
- V roce 2014 společnost založila středisko Hikvision Security Response Center (HSRC), které řídí příjem, zpracování a zveřejňování bezpečnostních zranitelností po celém světě.
- V roce 2018 se společnost Hikvision stala partnerem CVE CNA (CVE Partner), který úzce spolupracuje s bezpečnostními výzkumníky po celém světě na rychlé identifikaci, opravě a zveřejňování zranitelností v rámci svých postupů odpovědného zveřejňování.
- V roce 2023 společnost Hikvision otevřela své centrum CyberSafe Experience Center v nizozemském Hoofddorpu, kde provádí pravidelné skenování zranitelnosti svých produktů a nabízí zákazníkům, partnerům a návštěvníkům jasný přehled o svých postupech v oblasti správy zranitelnosti.
V uplynulém desetiletí společnost pokračovala ve zdokonalování svého systému pro zpracování zranitelností, aby nejen podpořila dodržování globálních regulačních požadavků, ale také využila automatizaci ke zvýšení efektivity reakcí a bezpečnosti produktů.
Implementací rámců ISO/IEC 29147 a ISO/IEC 30111 společnost Hikvision pokračuje v optimalizaci tohoto systému a prohlubuje spolupráci s celosvětovou komunitou výzkumníků v oblasti bezpečnosti. Společnost Hikvision se i nadále věnuje poskytování bezpečných a spolehlivých inteligentních produktů a řešení zákazníkům po celém světě. Chcete-li se dozvědět více o úsilí společnosti Hikvision v oblasti kybernetické bezpečnosti, navštivte tento odkaz.
Nahlásit zranitelnost - Odešlete problém prostřednictvím našeho zabezpečeného formuláře: https://www.hikvision.com/cz/support/cybersecurity/report-an-issue/