Über ISO/IEC 29147 und ISO/IEC 30111
Die Normen ISO/IEC 29147 und ISO/IEC 30111 wurden gemeinsam von der Internationalen Organisation für Normung (ISO) und der Internationalen Elektrotechnischen Kommission (IEC) entwickelt und bieten einen strukturierten Rahmen für das Schwachstellenmanagement über den gesamten Produktlebenszyklus hinweg.
- ISO/IEC 29147:2018 definiert die externe Schnittstelle des Schwachstellenmanagements. Sie standardisiert, wie Organisationen Schwachstellenberichte von externen Forschern erhalten und wie sie Informationen an die Öffentlichkeit weitergeben und offenlegen, um sicherzustellen, dass der Prozess zeitnah und transparent ist.
- ISO/IEC 30111:2019 legt interne technische Prozesse für die Untersuchung, Analyse, Behebung und Überprüfung gemeldeter Schwachstellen fest, um eine effektive Lösung zu gewährleisten.
Stärkung des globalen Vertrauens in die Cybersicherheit
Das BSI-Audit unterstreicht das kontinuierliche Engagement von Hikvision für ein robustes Schwachstellenmanagement und eine solide Cybersicherheits-Governance. Durch die Einhaltung dieser Standards demonstriert Hikvision seine Fähigkeit,
- Betreiben Sie einen strukturierten und nachvollziehbaren Mechanismus zum Erfassen, Bewerten und Beheben von Sicherheitslücken.
- Nutzen Sie automatisierte Tools, um die Geschwindigkeit und Genauigkeit der Schwachstellenbearbeitung zu verbessern.
- Reduzieren Sie Risiken für Benutzer und stärken Sie das Vertrauen in der gesamten globalen Lieferkette, indem Sie sichere Produkte und Dienstleistungen bereitstellen.
Diese Zertifizierung kommt zu einem entscheidenden Zeitpunkt, da sich die globalen regulatorischen Anforderungen weiterentwickeln. Die zertifizierten Verfahren von Hikvision entsprechen strengen internationalen Anforderungen, darunter dem Cyber Resilience Act (CRA) der Europäischen Union, der strenge Vorschriften für die Offenlegung von Sicherheitslücken und deren Behebung während des gesamten Lebenszyklus vernetzter Produkte vorschreibt.
Langfristiges Engagement für verantwortungsbewusstes Schwachstellenmanagement
Hikvision hat Sicherheit seit langem als Kernelement seiner Produktentwicklung und Unternehmensstrategie priorisiert.
- Im Jahr 2014 gründete das Unternehmen das Hikvision Security Response Center (HSRC), um die Entgegennahme, Bearbeitung und Offenlegung von Sicherheitslücken weltweit zu verwalten.
- Im Jahr 2018 wurde Hikvision ein CVE CNA (CVE-Partner) und arbeitet seitdem eng mit Sicherheitsforschern weltweit zusammen, um im Rahmen seiner verantwortungsvollen Offenlegungspraktiken Sicherheitslücken schnell zu identifizieren, zu beheben und öffentlich bekannt zu geben.
- Im Jahr 2023 eröffnete Hikvision sein CyberSafe Experience Center in Hoofddorp, Niederlande, wo es regelmäßig Schwachstellenscans seiner Produkte durchführt und Kunden, Partnern und Besuchern einen klaren Einblick in seine Praktiken zum Schwachstellenmanagement bietet.
In den letzten zehn Jahren hat das Unternehmen sein System zum Umgang mit Sicherheitslücken kontinuierlich weiterentwickelt, um nicht nur die Einhaltung globaler regulatorischer Anforderungen zu unterstützen, sondern auch durch Automatisierung die Reaktionsfähigkeit und Produktsicherheit zu verbessern.
Durch die Implementierung der Rahmenwerke ISO/IEC 29147 und ISO/IEC 30111 optimiert Hikvision dieses System kontinuierlich und vertieft seine Zusammenarbeit mit der globalen Gemeinschaft von Sicherheitsforschern. Hikvision ist weiterhin bestrebt, Kunden weltweit sichere, zuverlässige und intelligente Produkte und Lösungen anzubieten. Um mehr über die Bemühungen von Hikvision im Bereich der Cybersicherheit zu erfahren, besuchen Sie bitte diesen Link.
Eine Schwachstelle melden – Senden Sie uns Ihr Anliegen über unser sicheres Formular: https://www.hikvision.com/de/support/cybersecurity/report-an-issue/