

Policy 1
Hanwha Vision’ın S-CERT*1 departmanı, Hanwha Vision’ın WISENET ürünlerindeki tüm olası güvenlik açıklarını ele almak ve bir güvenlik açığı durumunda hızlıca yanıt vermek (analiz etmek ve karşı önlem hazırlamak) için ayrılmış bir ekip olarak hizmet vermektedir.
Ürününüzde güvenlik açığı belirtileri varsa, lütfen ayrıntılı ürün bilgileri ve belirtilerin nasıl yeniden oluşturulacağına dair talimatlarla birlikte S-CERT (secure.cctv@hanwha.com) ile iletişime geçin.
※ S-CERT, ana sayfa (https://www.hanwhavision.com/) güvenlik açığı, ürün desteği ve özellik istekleriyle ilgili taleplere yanıt vermez.
Policy 2
Bir güvenlik açığı raporu alındığında, hemen bir Güvenlik İhlali Kaza Karşı Önlemleri Konseyi toplanır. Güvenlik açığı bildirenler, ilk yanıtı 2 iş günü içinde alabilir ve açılımla ilgili üreticinin gelecekteki eylemi ve dağıtım planı hakkında yanıtı 10 iş günü içinde alabilirler.
Geliştirilmiş güvenlik açığı içeren yazılım ve açığın detayları, raporun alınmasından itibaren 90 gün veya bilgi veren kişiyle karşılıklı olarak kararlaştırılan tarihe kadar açıklanmayacaktır. Güvenlik açıklarının şeffaf ve etkin yönetimi için, Eylül 2023’ten itibaren Hanwha Vision, CVE açıklarını doğrudan kaydedip yönetebilen bir CNA olarak CVE programına katılmakta ve dahili müşteriler için bir bug bounty programı işletmektedir.
Policy 3
Açığı giderilmiş yazılım, Açık Raporu ile birlikte web sitesine yüklenir. Açığın detayları (açık içeriği, etkilenen ürün bilgisi / yazılım sürümü, risk, karşı önlemler vb.) sıfır gün saldırılarını önlemek amacıyla giderilmiş yazılım web sitesinde yayınlanana kadar açıklanmaz.
Saldırı senaryoları gibi detaylar, taklit saldırıları önlemek için açıklanmaz. Birden fazla ürün açığa maruz kalmışsa, ilgili yazılım yamaları eş zamanlı olarak yayınlanacaktır.

Add RSS Feed