

Policy 1
Oddělení S-CERT*1 společnosti Hanwha Vision je tým věnovaný řešení všech možných bezpečnostních zranitelností produktů WISENET od Hanwha Vision a rychlé reakci (analýza a příprava opatření) v případě bezpečnostní zranitelnosti.
Pokud váš produkt vykazuje příznaky bezpečnostní zranitelnosti, kontaktujte prosím S-CERT (secure.cctv@hanwha.com) s podrobnými informacemi o produktu a pokyny, jak příznaky reprodukovat.
※ S-CERT nereaguje na žádosti týkající se zranitelnosti domovské stránky (https://www.hanwhavision.com/), podpory produktů a požadavků na funkce.
Policy 2
Po obdržení zprávy o bezpečnostní zranitelnosti je okamžitě svolána Rada pro opatření proti bezpečnostním incidentům. Oznamovatelé bezpečnostních zranitelností mohou obdržet počáteční odpověď do 2 pracovních dnů a odpověď týkající se budoucích kroků výrobce a plánu distribuce souvisejícího se zranitelností do 10 pracovních dnů.
Firmware s opravenými zranitelnostmi a podrobnosti o zranitelnostech nebudou zveřejněny dříve než 90 dní od obdržení zprávy nebo do data vzájemně dohodnutého s oznamovatelem. Pro transparentní a efektivní správu bezpečnostních zranitelností se od září 2023 Hanwha Vision účastní programu CVE jako CNA, který může přímo registrovat a spravovat CVE zranitelnosti, a provozuje program odměn za chyby pro interní zákazníky.
Policy 3
Firmware s opravou zranitelnosti je nahrán na webové stránky spolu se Zprávou o zranitelnosti. Podrobnosti o zranitelnosti (obsah zranitelnosti, informace o postiženém produktu / verze firmwaru, rizika, opatření atd.) nejsou zveřejněny, dokud není opravený firmware uvolněn na webu, aby se předešlo útokům zero-day.
Podrobnosti, jako jsou scénáře útoků na zranitelnosti, nejsou zveřejňovány, aby se zabránilo napodobování útoků. Pokud je zranitelností postiženo více produktů, odpovídající opravy firmwaru budou uvolněny současně.

Add RSS Feed