Giới thiệu về ISO/IEC 29147 và ISO/IEC 30111
Được đồng phát triển bởi Tổ chức Tiêu chuẩn hóa Quốc tế (ISO) và Ủy ban Kỹ thuật Điện Quốc tế (IEC), hai tiêu chuẩn ISO/IEC 29147 và ISO/IEC 30111 cung cấp khung quản lý lỗ hổng bảo mật có cấu trúc, bao phủ toàn bộ vòng đời sản phẩm.
- ISO / IEC 29147: 2018 xác định giao diện bên ngoài của quy trình quản lý lỗ hổng bảo mật Tiêu chuẩn này chuẩn hóa cách doanh nghiệp tiếp nhận báo cáo lỗ hổng từ các nhà nghiên cứu bảo mật bên ngoài, truyền thông & công bố thông tin rộng rãi, đảm bảo quy trình diễn ra kịp thời, minh bạch và có trách nhiệm.
- ISO / IEC 30111: 2019 quy định các quy trình kỹ thuật nội bộ để điều tra, phân tích, khắc phục và xác minh các lỗ hổng được báo cáo để đảm bảo giải quyết hiệu quả.
Củng cố Niềm tin An ninh mạng Toàn cầu
Cuộc đánh giá của BSI đã ghi nhận cam kết liên tục của Hikvision trong việc tăng cường quản lý lỗ hổng và quản trị an ninh mạng Việc tuân thủ các tiêu chuẩn này cho thấy Hikvision có khả năng:
- Vận hành cơ chế tiếp nhận, đánh giá và phản hồi lỗ hổng bảo mật có cấu trúc và khả năng truy xuất
- Ứng dụng các công cụ tự động hóa nhằm nâng cao tốc độ và độ chính xác trong xử lý lỗ hổng
- Giảm thiểu rủi ro cho người dùng và tăng cường niềm tin trong toàn bộ chuỗi cung ứng toàn cầu thông qua việc cung cấp các sản phẩm và dịch vụ an toàn
Chứng nhận này được trao trong bối cảnh các yêu cầu pháp lý toàn cầu về an ninh mạng ngày càng nghiêm ngặt. Các quy trình đã được chứng nhận của Hikvision đáp ứng những yêu cầu quốc tế khắt khe, bao gồm Đạo luật Khả năng Phục hồi Không gian mạng của Liên minh châu Âu (EU Cyber Resilience Act – CRA), vốn yêu cầu quy trình công bố và khắc phục lỗ hổng bảo mật chặt chẽ xuyên suốt vòng đời của sản phẩm.
Cam kết dài hạn về quản lý lỗ hổng bảo mật có trách nhiệm
Hikvision từ lâu đã ưu tiên bảo mật như một yếu tố cốt lõi trong phát triển sản phẩm và định hướng doanh nghiệp.
- Năm 2014, Hikvision thành lập Hikvision Security Response Center (HSRC) để quản lý việc tiếp nhận, xử lý và công bố lỗ hổng bảo mật trên phạm vi toàn cầu.
- Năm 2018, Hikvision trở thành đối tác CVE (CVE Partner), hợp tác chặt chẽ với cộng đồng nghiên cứu bảo mật toàn cầu nhằm nhanh chóng phát hiện, vá lỗi và công bố lỗ hổng theo nguyên tắc công bố có trách nhiệm.
- Vào năm 2023, Hikvision đã mở Trung tâm Trải nghiệm CyberSafe tại Hoofddorp, Hà Lan, nơi thực hiện các hoạt động quét lỗ hổng định kỳ trên sản phẩm và cung cấp cho khách hàng, đối tác cái nhìn minh bạch về quy trình quản lý lỗ hổng của công ty.
Trong hơn một thập kỷ qua, Hikvision không ngừng hoàn thiện hệ thống xử lý lỗ hổng, không chỉ nhằm đáp ứng các yêu cầu tuân thủ toàn cầu, mà còn tận dụng tự động hóa để nâng cao hiệu quả phản hồi và tăng cường mức độ an toàn cho sản phẩm.
Thông qua việc triển khai khung tiêu chuẩn ISO/IEC 29147 và ISO/IEC 30111, Hikvision tiếp tục tối ưu hóa hệ thống này, đồng thời thắt chặt hợp tác với cộng đồng nghiên cứu bảo mật toàn cầu. Hikvision cam kết mang đến các sản phẩm và giải pháp thông minh an toàn, tin cậy cho khách hàng trên toàn thế giới. Để tìm hiểu thêm về các nỗ lực an ninh mạng của Hikvision, vui lòng truy cập liên kết này.
Báo cáo lỗ hổng bảo mật – Gửi thông tin qua biểu mẫu bảo mật của chúng tôi tại: https://www.hikvision.com/vn/support/cybersecurity/report-an-issue/