Acerca de ISO/IEC 29147 e ISO/IEC 30111
Desarrolladas conjuntamente por la Organización Internacional de Normalización (ISO) y la Comisión Electrotécnica Internacional (IEC), las normas ISO/IEC 29147 e ISO/IEC 30111 proporcionan un marco estructurado para la gestión de vulnerabilidades a lo largo de todo el ciclo de vida del producto.
- ISO/IEC 29147:2018 define la interfaz externa de la gestión de vulnerabilidades. Estandariza cómo las organizaciones reciben informes de vulnerabilidades de investigadores externos y cómo comunican y divulgan información al público, asegurando que el proceso sea oportuno y transparente.
- ISO/IEC 30111:2019 especifica los procesos internos de ingeniería para la investigación, análisis, remediación y verificación de vulnerabilidades reportadas para asegurar una resolución efectiva.
Fortaleciendo la Confianza Global en Ciberseguridad
La auditoría de BSI destacó el compromiso continuo de Hikvision con una gestión robusta de vulnerabilidades y gobernanza en ciberseguridad. Al alinearse con estos estándares, Hikvision demuestra su capacidad para:
- Operar un mecanismo estructurado y trazable para recibir, evaluar y responder a debilidades de seguridad.
- Utilizar herramientas automatizadas para mejorar la velocidad y precisión del procesamiento de vulnerabilidades.
- Reducir riesgos para los usuarios y aumentar la confianza en toda la cadena de suministro global al ofrecer productos y servicios seguros.
Esta certificación llega en un momento crucial, ya que las expectativas regulatorias globales evolucionan. Los procedimientos certificados de Hikvision cumplen con estrictos requisitos internacionales, incluida la Ley de Ciberresiliencia de la Unión Europea (CRA), que exige prácticas robustas de divulgación y remediación de vulnerabilidades a lo largo del ciclo de vida de los productos conectados.
Un Compromiso a Largo Plazo con la Gestión Responsable de Vulnerabilidades
Hikvision ha priorizado la seguridad como un elemento central de su desarrollo de productos y estrategia corporativa.
- En 2014, la empresa estableció el Centro de Respuesta de Seguridad de Hikvision (HSRC) para gestionar la recepción, procesamiento y divulgación de vulnerabilidades de seguridad a nivel global.
- En 2018, Hikvision se convirtió en un CVE CNA (CVE Partner), colaborando estrechamente con investigadores de seguridad de todo el mundo para identificar rápidamente, corregir y divulgar públicamente vulnerabilidades como parte de sus prácticas de divulgación responsable.
- En 2023, Hikvision inauguró su Centro de Experiencia CyberSafe en Hoofddorp, Países Bajos, donde realiza escaneos regulares de vulnerabilidades en sus productos y ofrece a clientes, socios y visitantes una visión clara de sus prácticas de gestión de vulnerabilidades.
Durante la última década, la empresa ha continuado madurando su sistema de manejo de vulnerabilidades no solo para cumplir con los requisitos regulatorios globales, sino también para aprovechar la automatización y mejorar la eficiencia de respuesta y la seguridad del producto.
Al implementar los marcos ISO/IEC 29147 e ISO/IEC 30111, Hikvision sigue optimizando este sistema, profundizando su colaboración con la comunidad global de investigadores de seguridad. Hikvision se mantiene dedicada a ofrecer productos y soluciones inteligentes seguros y confiables a clientes en todo el mundo. Para obtener más información sobre los esfuerzos de ciberseguridad de Hikvision, visite este enlace.
Reportar una Vulnerabilidad – Envíe un problema a través de nuestro formulario seguro: https://www.hikvision.com/en/support/cybersecurity/report-an-issue/