Siber Güvenlik

Mutual growth

Hanwha Vision Güvenlik ve Uyumluluk Merkezi

Hanwha Vision, çeşitli ülkelerdeki düzenlemelere ve sertifikasyon gereksinimlerine uymayı hedeflemektedir. Güvenlik ve Uyumluluk Merkezi aracılığıyla, raporlar, rehber belgeler ve sertifikalar dahil olmak üzere ilgili uyumluluk bilgilerini sağlamaktayız.

Güvenlik Açığı Açıklama Politikası

    Policy 1

  • Güvenlik Açığı Yanıt Merkezi (S-CERT)
  • Hanwha Vision’ın S-CERT*1 departmanı, Hanwha Vision’ın WISENET ürünlerindeki tüm olası güvenlik açıklarını ele almak ve bir güvenlik açığı durumunda hızlıca yanıt vermek (analiz etmek ve karşı önlem hazırlamak) için ayrılmış bir ekip olarak hizmet vermektedir.
    Ürününüzde güvenlik açığı belirtileri varsa, lütfen ayrıntılı ürün bilgileri ve belirtilerin nasıl yeniden oluşturulacağına dair talimatlarla birlikte S-CERT (secure.cctv@hanwha.com) ile iletişime geçin.

    ※ S-CERT, ana sayfa (https://www.hanwhavision.com/) güvenlik açığı, ürün desteği ve özellik istekleriyle ilgili taleplere yanıt vermez.

    • Siber Güvenlik: Güvenlik-Bilgisayar Acil Müdahale Ekibi

    Policy 2

  • Güvenlik Açığı Yanıt Süreci
  • Bir güvenlik açığı raporu alındığında, hemen bir Güvenlik İhlali Kaza Karşı Önlemleri Konseyi toplanır. Güvenlik açığı bildirenler, ilk yanıtı 2 iş günü içinde alabilir ve açılımla ilgili üreticinin gelecekteki eylemi ve dağıtım planı hakkında yanıtı 10 iş günü içinde alabilirler.
    Geliştirilmiş güvenlik açığı içeren yazılım ve açığın detayları, raporun alınmasından itibaren 90 gün veya bilgi veren kişiyle karşılıklı olarak kararlaştırılan tarihe kadar açıklanmayacaktır. Güvenlik açıklarının şeffaf ve etkin yönetimi için, Eylül 2023’ten itibaren Hanwha Vision, CVE açıklarını doğrudan kaydedip yönetebilen bir CNA olarak CVE programına katılmakta ve dahili müşteriler için bir bug bounty programı işletmektedir.

    Policy 3

  • Güvenlik Açığı Bildirim Politikası
  • Açığı giderilmiş yazılım, Açık Raporu ile birlikte web sitesine yüklenir. Açığın detayları (açık içeriği, etkilenen ürün bilgisi / yazılım sürümü, risk, karşı önlemler vb.) sıfır gün saldırılarını önlemek amacıyla giderilmiş yazılım web sitesinde yayınlanana kadar açıklanmaz.
    Saldırı senaryoları gibi detaylar, taklit saldırıları önlemek için açıklanmaz. Birden fazla ürün açığa maruz kalmışsa, ilgili yazılım yamaları eş zamanlı olarak yayınlanacaktır.

Favori RSS okuyucunuzu kullanarak siber güvenlikle ilgili güncellemelerden haberdar olmak için RSS beslememize abone olun.

Scert Article 2

Add RSS Feed

Veri yok