サイバーセキュリティ

Mutual growth

Hanwha Vision セキュリティ&コンプライアンスハブ

Hanwha Visionは、各国が求める様々な規制や認証への準拠に取り組んでおり、セキュリティ&コンプライ アンスハブを通じて、各種規制遵守情報、レポート、ガイド文書、認証書を提供しています。

セキュリティ脆弱性開示ポリシー

    Policy 1

  • セキュリティ脆弱性対応センター (S-CERT)
  • Hanwha VisionのS-CERT*1部門は、Hanwha VisionのWISENET製品のあらゆるセキュリティ脆弱性に対応し、脆弱性が発生した際には迅速に対応(分析および対策の準備)する専任チームです。
    製品にセキュリティ脆弱性の症状が見られる場合は、詳細な製品情報と症状の再現方法を添えて、S-CERT(secure.cctv@hanwha.com)までご連絡ください。

    ※ S-CERTは、ホームページ(https://www.hanwhavision.com/)の脆弱性、製品サポート、機能リクエストに関する要求には対応しません。

    • サイバーセキュリティ:セキュリティコンピュータ緊急対応チーム

    Policy 2

  • セキュリティ脆弱性対応プロセス
  • セキュリティ脆弱性の報告を受け取った際には、直ちにセキュリティ侵害事故対策会議が開催されます。セキュリティ脆弱性の報告者は、2営業日以内に初期対応を受けることができ、脆弱性に関連するメーカーの今後の対応および配布計画については10営業日以内に回答を受けることができます。
    改善された脆弱性を含むファームウェアおよび脆弱性の詳細は、報告受領から90日間、または報告者と合意した日まで公開されません。
    透明かつ効率的なセキュリティ脆弱性管理のために、2023年9月よりハンファビジョンはCVEプログラムにCNAとして参加し、CVE脆弱性の直接登録および管理を行うとともに、社内顧客向けのバグバウンティプログラムを運営しています。

    Policy 3

  • セキュリティ脆弱性通知ポリシー
  • 脆弱性が修正されたファームウェアは、脆弱性レポートとともにウェブサイトにアップロードされます。脆弱性の詳細(脆弱性の内容、影響を受ける製品情報/ファームウェアバージョン、リスク、対策など)は、ゼロデイ攻撃防止のため、修正済みファームウェアがウェブサイトで公開されるまで開示されません。
    攻撃シナリオなどの詳細は、模倣攻撃を防ぐために公開されません。複数の製品が脆弱性の影響を受ける場合は、対応するファームウェアの修正パッチが同時にリリースされます。

お気に入りのRSSリーダーを使用して、サイバーセキュリティ関連の 最新情報を受け取るために、当社のRSSフィードを購読してください。

Scert Article 2

Add RSS Feed

データがありません