Il prodotto dovrà essere progettato, sviluppato e prodotto:

  • Con un adeguato livello di cybersecurity basato sulla valutazione del rischio (“secure by default”)
  • Per limitare le superfici di attacco, comprese le interfacce esterne
  • Per ridurre l'impatto degli incidenti attraverso misure di mitigazione efficaci

Il prodotto in esercizio presso la sede del cliente dovrà:

  • Registrare e/o monitorare le attività interne pertinenti (incluso l'accesso ai dati)
  • Segnalare la corruzione dei dati
  • Ricevere aggiornamenti di sicurezza per correggere le vulnerabilità (patching per cinque anni o per il ciclo di vita del prodotto se inferiore)

Le nostre misure interne di cybersicurezza includono, a titolo esemplificativo ma non esaustivo:

  • Team di sicurezza in tutte le regioni
  • Security Operations Center
  • Protezione avanzata degli endpoint
  • Archiviazione e traffico crittografati
  • Monitoraggio in tempo reale del traffico
  • Firewall avanzati
  • Filtro antispam e segnalazione delle email sospette
  • Test di penetrazione interni ed esterni
  • Strumenti di scansione della rete
  • Formazione e sensibilizzazione degli utenti finali 

Le nostre misure di sicurezza del prodotto includono, ma non si limitano a:

  • Politiche, processi e best practice secure-by-design
  • Product Security Incident Response Team (PSIRT) e Open Source Compliance Officer (OSCO)
  • Partnership con CERT@VDE per le segnalazioni di sicurezza
  • Esperti in materia di sicurezza dei prodotti (SME) all'interno dei team R&D
  • Analisi della composizione software (SCA), scansione della qualità del codice sorgente, Static Application Security Testing (SAST)
  • Dynamic Application Security Testing (DAST) e test di penetrazione (sia interni sia di terze parti)
  • Corsi di formazione secure-by-design per i team R&D 
Voglio...
Hai bisogno di assistenza?
Il nostro team è qui per raggiungere i tuoi obiettivi. Parla con i nostri esperti.