

Policy 1
한화비전의 S-CERT*1 부서는 한화비전 WISENET 제품의 모든 보안 취약점을 해결하고, 보안 취약점 발생 시 신속하게 대응(분석 및 대응책 마련)하는 전담 팀입니다.
제품에서 보안 취약 증상이 발생하는 경우, 자세한 제품 정보와 증상 재현 방법을 포함하여 S-CERT(secure.cctv@hanwha.com)로 연락해 주시기 바랍니다.
※ S-CERT는 홈페이지(https://www.hanwhavision.com/) 취약점, 제품 지원 및 기능 관련 문의에는 응답하지 않습니다. 일반적인 제품 문의는 한화 영업 담당자에게 문의하십시오.
Policy 2
보안 취약점 신고 접수 즉시 보안 침해 사고 대책 위원회를 즉시 소집합니다. 보안 취약점 신고자는 영업일 기준 2일 이내에 초기 답변을 받을 수 있으며, 취약점과 관련된 제조사의 향후 조치 및 배포 계획에 대한 답변은 영업일 기준 10일 이내에 받을 수 있습니다. 개선된 취약점 펌웨어 및 취약점 세부 사항은 접수일로부터 90일 또는 신고자와 상호 합의한 날짜까지 공개되지 않습니다. 보안 취약점의 투명하고 효율적인 관리를 위해 2023년 9월부터 한화비전은 CVE 취약점을 직접 등록 및 관리할 수 있는 CNA로서 CVE 프로그램에 참여하고 있으며, 내부 고객을 위한 버그 바운티 프로그램을 운영하고 있습니다.
Policy 3
취약점이 수정된 펌웨어는 취약점 보고서와 함께 웹사이트에 업로드됩니다. 취약점의 세부 내용(취약점 내용, 영향받는 제품 정보/펌웨어 버전, 위험도, 대응 방안 등)은 제로데이 공격 방지를 위해 수정된 펌웨어가 웹사이트에 공개될 때까지 공개되지 않습니다. 모방 공격 방지를 위해 취약점에 대한 공격 시나리오 등의 세부 내용은 공개하지 않습니다. 여러 제품이 취약점의 영향을 받는 경우, 해당 펌웨어 패치는 동시에 공개됩니다.

Add RSS Feed