사이버보안

Mutual growth

한화비전 보안 및 컴플라이언트 허브

한화비전은 다양한 국가에서 요구하는 각종 규제 및 인증을 준수하기 위해 노력하고 있으며, 보안 및 컴플라이언스 허브를 통해 다양한 규제 준수 정보, 보고서, 가이드 문서, 인증서를 제공하고 있습니다.

보안 취약점 공개 정책

    Policy 1

  • 보안 취약점 대응 센터(S-CERT)
  • 한화비전의 S-CERT*1 부서는 한화비전 WISENET 제품의 모든 보안 취약점을 해결하고, 보안 취약점 발생 시 신속하게 대응(분석 및 대응책 마련)하는 전담 팀입니다.
    제품에서 보안 취약 증상이 발생하는 경우, 자세한 제품 정보와 증상 재현 방법을 포함하여 S-CERT(secure.cctv@hanwha.com)로 연락해 주시기 바랍니다.

    ※ S-CERT는 홈페이지(https://www.hanwhavision.com/) 취약점, 제품 지원 및 기능 관련 문의에는 응답하지 않습니다. 일반적인 제품 문의는 한화 영업 담당자에게 문의하십시오.

    • Cybersecurity Counsil (S-CERT): 보안-컴퓨터 비상 대응팀

    Policy 2

  • 보안 취약점 대응 프로세스
  • 보안 취약점 신고 접수 즉시 보안 침해 사고 대책 위원회를 즉시 소집합니다. 보안 취약점 신고자는 영업일 기준 2일 이내에 초기 답변을 받을 수 있으며, 취약점과 관련된 제조사의 향후 조치 및 배포 계획에 대한 답변은 영업일 기준 10일 이내에 받을 수 있습니다. 개선된 취약점 펌웨어 및 취약점 세부 사항은 접수일로부터 90일 또는 신고자와 상호 합의한 날짜까지 공개되지 않습니다. 보안 취약점의 투명하고 효율적인 관리를 위해 2023년 9월부터 한화비전은 CVE 취약점을 직접 등록 및 관리할 수 있는 CNA로서 CVE 프로그램에 참여하고 있으며, 내부 고객을 위한 버그 바운티 프로그램을 운영하고 있습니다.

    Policy 3

  • 보안 취약점 고지 정책
  • 취약점이 수정된 펌웨어는 취약점 보고서와 함께 웹사이트에 업로드됩니다. 취약점의 세부 내용(취약점 내용, 영향받는 제품 정보/펌웨어 버전, 위험도, 대응 방안 등)은 제로데이 공격 방지를 위해 수정된 펌웨어가 웹사이트에 공개될 때까지 공개되지 않습니다. 모방 공격 방지를 위해 취약점에 대한 공격 시나리오 등의 세부 내용은 공개하지 않습니다. 여러 제품이 취약점의 영향을 받는 경우, 해당 펌웨어 패치는 동시에 공개됩니다.

즐겨 사용하는 RSS 피드 리더를 사용하여 사이버 보안 관련 업데이트 알림을 받으려면 RSS 피드를 구독하세요.

Scert Article 2

Add RSS Feed

데이터가 없습니다