Het product moet worden ontworpen, ontwikkeld en geproduceerd:

  • Met een passend niveau van cybersecurity op basis van risicobeoordeling (“secure by default”)
  • Om aanvalsoppervlakken te beperken, inclusief externe interfaces
  • Om de impact van incidenten te verminderen door effectieve mitigerende maatregelen

Het product in bedrijf op de locatie van de klant moet:

  • Relevante interne activiteit vastleggen en/of monitoren (inclusief toegang tot gegevens)
  • Gegevenscorruptie melden
  • Beveiligingsupdates ontvangen om kwetsbaarheden aan te pakken (patching gedurende vijf jaar of, indien korter, gedurende de levenscyclus van het product)

Onze interne cybersecuritymaatregelen omvatten, maar zijn niet beperkt tot:

  • Beveiligingsteams in alle regio's
  • Security Operations Center
  • Geavanceerde eindpuntbeveiliging
  • Versleutelde opslag en verkeer
  • Realtime verkeersmonitoring
  • Geavanceerde firewalls
  • Spamfilter en melding van verdachte e-mails
  • Interne en externe penetratietests
  • Netwerkscantools
  • Training en educatie voor eindgebruikers 

Onze productbeveiligingsmaatregelen omvatten onder meer, maar zijn niet beperkt tot:

  • Beleid, processen en best practices voor security by design
  • Product Security Incident Response Team (PSIRT) en Open Source Compliance Officer (OSCO)
  • Samenwerking met CERT@VDE voor beveiligingsadviezen
  • Product Security Subject Matter Experts (SME's) binnen R&D-teams
  • Software Composition Analysis (SCA), broncodekwaliteitscontrole, Static Application Security Testing (SAST)
  • Dynamic Application Security Testing (DAST) en penetratietests (zowel intern als door derden)
  • Trainingen voor security by design voor R&D-teams 
Ik wil...
Hulp nodig?
Wij willen u helpen bij het bereiken van uw doelen. Praat met onze experts.