

Policy 1
El departamento S-CERT*1 de Hanwha Vision es un equipo dedicado a abordar todas las posibles vulnerabilidades de seguridad de los productos WISENET de Hanwha Vision y a responder rápidamente (analizar y preparar contramedidas) en caso de una vulnerabilidad de seguridad.
Si su producto presenta síntomas de vulnerabilidad de seguridad, por favor contacte con S-CERT (secure.cctv@hanwha.com) proporcionando información detallada del producto e instrucciones sobre cómo reproducir los síntomas.
※ S-CERT no responde a solicitudes relacionadas con vulnerabilidades de la página principal (https://www.hanwhavision.com/), soporte de productos y solicitudes de funciones.
Policy 2
Tras la recepción de un informe de vulnerabilidad de seguridad, se convoca inmediatamente un Consejo de Contramedidas para Accidentes de Brechas de Seguridad. Los reportantes de vulnerabilidades de seguridad pueden recibir una respuesta inicial en un plazo de 2 días hábiles, y pueden recibir una respuesta sobre las acciones futuras del fabricante y el plan de distribución relacionado con la vulnerabilidad en un plazo de 10 días hábiles.
El firmware con vulnerabilidades mejoradas y los detalles de la vulnerabilidad no se divulgarán hasta 90 días después de la recepción o hasta una fecha acordada mutuamente con el informante. Para una gestión transparente y eficiente de las vulnerabilidades de seguridad, a partir de septiembre de 2023, Hanwha Vision participa en el programa CVE como CNA que puede registrar y gestionar directamente las vulnerabilidades CVE, y está operando un programa de recompensas por errores para clientes internos.
Policy 3
El firmware corregido para la vulnerabilidad se sube al sitio web junto con el Informe de Vulnerabilidad. Los detalles de la vulnerabilidad (contenido de la vulnerabilidad, información del producto afectado / versión del firmware, riesgo, contramedidas, etc.) no se divulgan hasta que el firmware corregido se publique en el sitio web para prevenir ataques de día cero.
No se divulgan detalles como los escenarios de ataque para las vulnerabilidades para evitar ataques imitativos. Si varios productos se ven afectados por la vulnerabilidad, los parches de firmware correspondientes se lanzarán simultáneamente.

Add RSS Feed