O ISO/IEC 29147 i ISO/IEC 30111
Wspólnie opracowane przez Międzynarodową Organizację Normalizacyjną (ISO) oraz Międzynarodową Komisję Elektrotechniczną (IEC), ISO/IEC 29147 i ISO/IEC 30111 zapewniają strukturalne ramy dla zarządzania podatnościami przez cały cykl życia produktu.
- ISO/IEC 29147:2018 definiuje zewnętrzny interfejs zarządzania podatnościami. Standaryzuje sposób, w jaki organizacje otrzymują raporty o podatnościach od zewnętrznych badaczy oraz jak komunikują i ujawniają informacje publiczności, zapewniając, że proces jest terminowy i przejrzysty.
- ISO/IEC 30111:2019 określa wewnętrzne procesy inżynieryjne dotyczące badania, analizy, usuwania i weryfikacji zgłoszonych podatności, aby zapewnić skuteczne rozwiązanie.
Wzmocnienie globalnego zaufania w dziedzinie bezpieczeństwa cybernetycznego
Audyt BSI podkreślił ciągłe zaangażowanie Hikvision w skuteczne zarządzanie podatnościami i zarządzanie bezpieczeństwem cybernetycznym. Dostosowując się do tych standardów, Hikvision demonstruje swoją zdolność do:
- Prowadzenia strukturalnego i przejrzystego mechanizmu przyjmowania, oceny i reakcji na słabości zabezpieczeń.
- Wykorzystania zautomatyzowanych narzędzi w celu zwiększenia prędkości i dokładności przetwarzania podatności.
- Zmniejszenia ryzyka użytkowników i zwiększenia zaufania w całym globalnym łańcuchu dostaw poprzez dostarczanie bezpiecznych produktów i usług.
Ta certyfikacja następuje w kluczowym momencie, gdy globalne oczekiwania regulacyjne ewoluują. Certyfikowane procedury Hikvision spełniają rygorystyczne międzynarodowe wymagania, w tym Akt Cybernetycznej Odporności (CRA) Unii Europejskiej, który nakłada obowiązek ujawniania i usuwania podatności w całym cyklu życia produktów połączonych.
Długoterminowe zobowiązanie do odpowiedzialnego zarządzania podatnościami
Hikvision od dawna priorytetowo traktuje bezpieczeństwo jako kluczowy element swojego rozwoju produktów i strategii korporacyjnej.
- W 2014 roku firma ustanowiła Centrum Odpowiedzi bezpieczenstwa Hikvision (HSRC) do zarządzania odbiorem, przetwarzaniem i ujawnianiem luk w zabezpieczeniach na całym świecie.
- W 2018 roku Hikvision stał się CVE CNA (partnerem CVE), ściśle współpracując z badaczami bezpieczeństwa na całym świecie w celu szybkiego identyfikowania, łatania i publicznego ujawniania luk w zabezpieczeniach jako część swoich praktyk odpowiedzialnego ujawniania.
- W 2023 roku Hikvision otworzył Centrum Doświadczeń CyberSafe w Hoofddorp w Holandii, gdzie regularnie przeprowadza skany podatności swoich produktów i oferuje klientom, partnerom oraz gościom wyraźny wgląd w swoje praktyki zarządzania lukami w zabezpieczeniach.
W ciągu ostatniej dekady firma kontynuowała doskonalenie swojego systemu obsługi luk w zabezpieczeniach, aby nie tylko wspierać zgodność z globalnymi wymaganiami regulacyjnymi, ale także wykorzystywać automatyzację do poprawy efektywności reakcji i bezpieczeństwa produktów.
Poprzez wdrażanie norm ISO/IEC 29147 i ISO/IEC 30111, Hikvision nadal optymalizuje ten system, pogłębiając współpracę z globalną społecznością badaczy bezpieczeństwa. Hikvision pozostaje oddany dostarczaniu bezpiecznych, niezawodnych inteligentnych produktów i rozwiązań klientom na całym świecie. Aby dowiedzieć się więcej o wysiłkach Hikvision w zakresie cyberbezpieczeństwa, odwiedź ten link.
Zgłoś lukę – Prześlij problem za pośrednictwem naszego bezpiecznego formularza: https://www.hikvision.com/en/support/cybersecurity/report-an-issue/