Kybernetická bezpečnost

Mutual growth

Hanwha Vision Centrum bezpečnosti a souladu

Hanwha Vision usiluje o dodržování předpisů a požadavků na certifikaci v různých zemích. Prostřednictvím Security and Compliance Hub poskytujeme relevantní informace o shodě, včetně zpráv, návodných dokumentů a certifikátů.

Zásady zveřejňování bezpečnostních zranitelností

    Policy 1

  • Centrum reakce na bezpečnostní zranitelnosti (S-CERT)
  • Oddělení S-CERT*1 společnosti Hanwha Vision je tým věnovaný řešení všech možných bezpečnostních zranitelností produktů WISENET od Hanwha Vision a rychlé reakci (analýza a příprava opatření) v případě bezpečnostní zranitelnosti.
    Pokud váš produkt vykazuje příznaky bezpečnostní zranitelnosti, kontaktujte prosím S-CERT (secure.cctv@hanwha.com) s podrobnými informacemi o produktu a pokyny, jak příznaky reprodukovat.

    ※ S-CERT nereaguje na žádosti týkající se zranitelnosti domovské stránky (https://www.hanwhavision.com/), podpory produktů a požadavků na funkce.

    • Kybernetická bezpečnost: Bezpečnostní tým pro nouzové počítačové situace

    Policy 2

  • Proces reakce na bezpečnostní zranitelnosti
  • Po obdržení zprávy o bezpečnostní zranitelnosti je okamžitě svolána Rada pro opatření proti bezpečnostním incidentům. Oznamovatelé bezpečnostních zranitelností mohou obdržet počáteční odpověď do 2 pracovních dnů a odpověď týkající se budoucích kroků výrobce a plánu distribuce souvisejícího se zranitelností do 10 pracovních dnů.
    Firmware s opravenými zranitelnostmi a podrobnosti o zranitelnostech nebudou zveřejněny dříve než 90 dní od obdržení zprávy nebo do data vzájemně dohodnutého s oznamovatelem. Pro transparentní a efektivní správu bezpečnostních zranitelností se od září 2023 Hanwha Vision účastní programu CVE jako CNA, který může přímo registrovat a spravovat CVE zranitelnosti, a provozuje program odměn za chyby pro interní zákazníky.

    Policy 3

  • Zásady oznámení bezpečnostních zranitelností
  • Firmware s opravou zranitelnosti je nahrán na webové stránky spolu se Zprávou o zranitelnosti. Podrobnosti o zranitelnosti (obsah zranitelnosti, informace o postiženém produktu / verze firmwaru, rizika, opatření atd.) nejsou zveřejněny, dokud není opravený firmware uvolněn na webu, aby se předešlo útokům zero-day.
    Podrobnosti, jako jsou scénáře útoků na zranitelnosti, nejsou zveřejňovány, aby se zabránilo napodobování útoků. Pokud je zranitelností postiženo více produktů, odpovídající opravy firmwaru budou uvolněny současně.

Přihlaste se k odběru našeho RSS kanálu a dostávejte upozornění na kyberbezpečnostní aktualizace pomocí vašeho oblíbeného RSS čtečky.

Scert Article 2

Add RSS Feed

Žádná data neexistují