Produktet skal være designet, udviklet og produceret:

  • Med et passende niveau af cybersikkerhed baseret på risikovurdering (“secure by default”)
  • For at begrænse angrebsflader, herunder eksterne grænseflader
  • For at reducere virkningen af hændelser gennem effektive afbødende foranstaltninger

Produktet i drift hos kunden skal:

  • Registrere og/eller overvåge relevant intern aktivitet (herunder adgang til data)
  • Rapportere datakorruption
  • Modtage sikkerhedsopdateringer for at afhjælpe sårbarheder (rettelser i fem år eller i produktets levetid, hvis denne er kortere)

Vores interne cybersikkerhedsforanstaltninger omfatter, men er ikke begrænset til:

  • Sikkerhedsteams i alle regioner
  • Sikkerhedsoperationscenter
  • Avanceret endpoint-beskyttelse
  • Krypteret lagring og trafik
  • Overvågning af trafik i realtid
  • Avancerede firewalls
  • Spamfilter og rapportering af mistænkelige e-mails
  • Interne og eksterne penetrationstests
  • Værktøjer til netværksscanning
  • Slutbrugertræning og -uddannelse 

Vores produktsikkerhedsforanstaltninger omfatter, men er ikke begrænset til:

  • Sikkerhedsførst-politikker, -processer og bedste praksis
  • Product Security Incident Response Team (PSIRT) og Open Source Compliance Officer (OSCO)
  • Partnerskab med CERT@VDE om sikkerhedsadvarsler
  • Product Security-fageksperter (SME'er) i R&D Teams
  • Software Composition Analysis (SCA), scanning af kildekodekvalitet, Static Application Security Testing (SAST)
  • Dynamic Application Security Testing (DAST) og penetrationstest (både internt og via tredjepart)
  • Sikkerhedsførst-uddannelseskurser for R&D Teams 
Jeg vil gerne...
Har du brug for hjælp?
Vi er her for at besvare dine spørgsmål.