Cyberbezpieczeństwo

Mutual growth

Hanwha Vision Centrum Bezpieczeństwa i Zgodności

Hanwha Vision dąży do przestrzegania przepisów i wymagań certyfikacyjnych w różnych krajach. Poprzez Security and Compliance Hub udostępniamy odpowiednie informacje dotyczące zgodności, w tym raporty, dokumenty przewodnikowe oraz certyfikaty.

Polityka ujawniania luk bezpieczeństwa

    Policy 1

  • Centrum Reagowania na Luki Bezpieczeństwa (S-CERT)
  • Dział S-CERT*1 firmy Hanwha Vision to zespół dedykowany do identyfikowania wszystkich możliwych luk bezpieczeństwa w produktach WISENET firmy Hanwha Vision oraz szybkiego reagowania (analiza i przygotowanie środków zaradczych) w przypadku wystąpienia luki bezpieczeństwa.
    Jeśli Twój produkt wykazuje objawy luki bezpieczeństwa, prosimy o kontakt z S-CERT (secure.cctv@hanwha.com) wraz ze szczegółowymi informacjami o produkcie oraz instrukcjami, jak odtworzyć te objawy.

    ※ S-CERT nie odpowiada na zapytania dotyczące luk bezpieczeństwa strony głównej (https://www.hanwhavision.com/), wsparcia produktów i próśb o nowe funkcje.

    • Cyberbezpieczeństwo: Zespół Reagowania na Incydenty Komputerowe (CERT)

    Policy 2

  • Proces reagowania na luki bezpieczeństwa
  • Po otrzymaniu raportu o podatności bezpieczeństwa, natychmiast zwoływana jest Rada ds. Przeciwdziałania Włamaniom Bezpieczeństwa. Zgłaszający podatności bezpieczeństwa mogą otrzymać wstępną odpowiedź w ciągu 2 dni roboczych oraz odpowiedź dotyczącą przyszłych działań producenta i planu dystrybucji związanych z podatnością w ciągu 10 dni roboczych.
    Firmware z poprawionymi podatnościami oraz szczegóły dotyczące podatności nie będą ujawniane przez 90 dni od otrzymania raportu lub do daty uzgodnionej z informującym.
    Dla przejrzystego i efektywnego zarządzania podatnościami bezpieczeństwa, od września 2023 roku Hanwha Vision uczestniczy w programie CVE jako CNA, który może bezpośrednio rejestrować i zarządzać podatnościami CVE, oraz prowadzi program bug bounty dla klientów wewnętrznych.

    Policy 3

  • Polityka powiadamiania o lukach bezpieczeństwa
  • Oprogramowanie układowe z załatanym podatnością jest przesyłane na stronę internetową wraz z Raportem o podatności. Szczegóły dotyczące podatności (treść podatności, informacje o dotkniętym produkcie / wersji oprogramowania układowego, ryzyko, środki zaradcze itp.) nie są ujawniane do momentu opublikowania załatanego oprogramowania układowego na stronie w celu zapobiegania atakom zero-day.
    Szczegóły takie jak scenariusze ataków na podatności nie są ujawniane, aby zapobiec naśladowczym atakom. Jeśli podatność dotyczy wielu produktów, odpowiednie poprawki oprogramowania układowego zostaną wydane jednocześnie.

Subskrybuj nasz kanał RSS, aby otrzymywać powiadomienia o aktualizacjach związanych z cyberbezpieczeństwem za pomocą ulubionego czytnika RSS.

Scert Article 2

Add RSS Feed

Brak danych