

Policy 1
Dział S-CERT*1 firmy Hanwha Vision to zespół dedykowany do identyfikowania wszystkich możliwych luk bezpieczeństwa w produktach WISENET firmy Hanwha Vision oraz szybkiego reagowania (analiza i przygotowanie środków zaradczych) w przypadku wystąpienia luki bezpieczeństwa.
Jeśli Twój produkt wykazuje objawy luki bezpieczeństwa, prosimy o kontakt z S-CERT (secure.cctv@hanwha.com) wraz ze szczegółowymi informacjami o produkcie oraz instrukcjami, jak odtworzyć te objawy.
※ S-CERT nie odpowiada na zapytania dotyczące luk bezpieczeństwa strony głównej (https://www.hanwhavision.com/), wsparcia produktów i próśb o nowe funkcje.
Policy 2
Po otrzymaniu raportu o podatności bezpieczeństwa, natychmiast zwoływana jest Rada ds. Przeciwdziałania Włamaniom Bezpieczeństwa. Zgłaszający podatności bezpieczeństwa mogą otrzymać wstępną odpowiedź w ciągu 2 dni roboczych oraz odpowiedź dotyczącą przyszłych działań producenta i planu dystrybucji związanych z podatnością w ciągu 10 dni roboczych.
Firmware z poprawionymi podatnościami oraz szczegóły dotyczące podatności nie będą ujawniane przez 90 dni od otrzymania raportu lub do daty uzgodnionej z informującym.
Dla przejrzystego i efektywnego zarządzania podatnościami bezpieczeństwa, od września 2023 roku Hanwha Vision uczestniczy w programie CVE jako CNA, który może bezpośrednio rejestrować i zarządzać podatnościami CVE, oraz prowadzi program bug bounty dla klientów wewnętrznych.
Policy 3
Oprogramowanie układowe z załatanym podatnością jest przesyłane na stronę internetową wraz z Raportem o podatności. Szczegóły dotyczące podatności (treść podatności, informacje o dotkniętym produkcie / wersji oprogramowania układowego, ryzyko, środki zaradcze itp.) nie są ujawniane do momentu opublikowania załatanego oprogramowania układowego na stronie w celu zapobiegania atakom zero-day.
Szczegóły takie jak scenariusze ataków na podatności nie są ujawniane, aby zapobiec naśladowczym atakom. Jeśli podatność dotyczy wielu produktów, odpowiednie poprawki oprogramowania układowego zostaną wydane jednocześnie.

Add RSS Feed