Produkt musí být navržen, vyvinut a vyroben:

  • Se vhodnou úrovní kybernetické bezpečnosti na základě posouzení rizik („secure by default“)
  • Omezit útočné plochy, včetně externích rozhraní
  • Snížit dopad incidentů prostřednictvím účinných opatření ke zmírnění následků

Produkt v provozu u zákazníka musí:

  • zaznamenávat a/nebo monitorovat relevantní interní činnost (včetně přístupu k datům)
  • hlásit poškození dat
  • přijímat bezpečnostní aktualizace k řešení zranitelností (záplaty po dobu pěti let nebo po dobu životního cyklu produktu, pokud je kratší)

Naše interní opatření v oblasti kybernetické bezpečnosti zahrnují mimo jiné:

  • Bezpečnostní týmy ve všech regionech
  • Bezpečnostní operační centrum
  • Pokročilá ochrana koncových bodů
  • Šifrované úložiště a provoz
  • Monitorování provozu v reálném čase
  • Pokročilé firewally
  • Filtr spamu a hlášení podezřelých e-mailů
  • Interní a externí penetrační testování
  • Nástroje pro skenování sítě
  • Školení a vzdělávání koncových uživatelů 

Naše bezpečnostní opatření pro produkty zahrnují mimo jiné:

  • bezpečné politiky, procesy a osvědčené postupy již při návrhu
  • Tým pro reakci na bezpečnostní incidenty produktu (PSIRT) a referenta pro shodu s open source (OSCO)
  • Partnerství s CERT@VDE pro bezpečnostní upozornění
  • Odborníci na bezpečnost produktů (SME) v rámci týmů R&D
  • Analýzu složení softwaru (SCA), skenování kvality zdrojového kódu, statické testování bezpečnosti aplikací (SAST)
  • Dynamické testování bezpečnosti aplikací (DAST) a penetrační testování (interní i třetími stranami)
  • Školení o bezpečném návrhu pro týmy R&D 
Chci...
Need assistance?
Our team is here to achieve your goals. Speak with our experts.