Cibersegurança

Mutual growth

Central de Segurança e Conformidade Hanwha Vision

A Hanwha Vision se esforça para cumprir as regulamentações e os requisitos de certificação em diversos países. Por meio do Security and Compliance Hub, fornecemos informações relevantes de conformidade, incluindo relatórios, documentos de orientação e certificados.

Política de divulgação de vulnerabilidades de segurança

    Policy 1

  • Centro de Resposta a Vulnerabilidades de Segurança (S-CERT)
  • O departamento S-CERT*1 da Hanwha Vision é uma equipe dedicada a abordar todas as possíveis vulnerabilidades de segurança dos produtos WISENET da Hanwha Vision e a responder prontamente (analisar e preparar contramedidas) em caso de vulnerabilidade de segurança.
    Se o seu produto estiver apresentando sintomas de vulnerabilidade de segurança, por favor, entre em contato com o S-CERT (secure.cctv@hanwha.com) com informações detalhadas do produto e instruções sobre como reproduzir os sintomas.

    ※ O S-CERT não responde a solicitações relacionadas à vulnerabilidade da página inicial (https://www.hanwhavision.com/), suporte ao produto e solicitações de recursos.

    • Cibersegurança: Equipe de Resposta a Emergências de Segurança de Computadores

    Policy 2

  • Processo de resposta a vulnerabilidades de segurança
  • Após o recebimento de um relatório de vulnerabilidade de segurança, um Conselho de Contramedidas para Acidentes de Violação de Segurança é convocado imediatamente. Os denunciantes de vulnerabilidades de segurança podem receber uma resposta inicial em até 2 dias úteis, e uma resposta sobre as ações futuras do fabricante e o plano de distribuição relacionado à vulnerabilidade em até 10 dias úteis.
    O firmware com as vulnerabilidades corrigidas e os detalhes da vulnerabilidade não serão divulgados até 90 dias após o recebimento ou até uma data acordada mutuamente com o informante. Para uma gestão transparente e eficiente das vulnerabilidades de segurança, a partir de setembro de 2023, a Hanwha Vision participa do programa CVE como CNA, podendo registrar e gerenciar diretamente as vulnerabilidades CVE, além de operar um programa de recompensa por bugs para clientes internos.

    Policy 3

  • Política de aviso de vulnerabilidades de segurança
  • O firmware corrigido da vulnerabilidade é carregado no site juntamente com o Relatório de Vulnerabilidade. Os detalhes da vulnerabilidade (conteúdo da vulnerabilidade, informações do produto afetado / versão do firmware, risco, contramedidas, etc.) não são divulgados até que o firmware corrigido seja lançado no site para prevenção de ataques zero-day.
    Detalhes como cenários de ataque para as vulnerabilidades não são divulgados para evitar ataques imitativos. Se múltiplos produtos forem afetados pela vulnerabilidade, os patches de firmware correspondentes serão lançados simultaneamente.

Assine nosso feed RSS para ser notificado sobre atualizações relacionadas à cibersegurança usando seu leitor de RSS favorito.

Scert Article 2

Add RSS Feed

Nenhum dado existe