A terméket úgy kell megtervezni, fejleszteni és gyártani, hogy:

  • Megfelelő szintű kiberbiztonsággal, kockázatértékelés alapján („secure by default”)
  • A támadási felületek korlátozására, beleértve a külső interfészeket is
  • Az incidensek hatásának csökkentésére hatékony mérséklő intézkedések révén

Az ügyfél telephelyén üzemelő terméknek:

  • Rögzítse és/vagy figyelje a releváns belső tevékenységet (beleértve az adatokhoz való hozzáférést)
  • Jelentse az adatsérülést
  • Fogadjon biztonsági frissítéseket a sérülékenységek kezelésére (javítás öt évig, vagy ha rövidebb, a termék életciklusának idejére)

Belső kiberbiztonsági intézkedéseink többek között a következők:

  • Minden régióban működő biztonsági csapatok
  • Biztonsági műveleti központ
  • Fejlett végpontvédelem
  • Titkosított tárolás és forgalom
  • Valós idejű forgalomfigyelés
  • Fejlett tűzfalak
  • Spam-szűrő és gyanús e-mailek jelentése
  • Belső és külső behatolásos tesztelés
  • Hálózatszkennelő eszközök
  • Végfelhasználói képzés és oktatás 

Termékbiztonsági intézkedéseink többek között a következőket foglalják magukban:

  • Secure-by-design irányelvek, folyamatok és bevált gyakorlatok
  • Product Security Incident Response Team (PSIRT) és Open Source Compliance Officer (OSCO)
  • Együttműködés a CERT@VDE-vel a biztonsági figyelmeztetések terén
  • Termékbiztonsági szakértők (SME-k) az R&D Teams-en belül
  • Szoftverösszetevő-elemzés (SCA), forráskódminőség-ellenőrzés, statikus alkalmazásbiztonsági tesztelés (SAST)
  • Dinamikus alkalmazásbiztonsági tesztelés (DAST) és behatolásos tesztelés (belső és harmadik felek által is)
  • Secure-by-design képzések az R&D csapatok számára 
Szeretnék...
Need assistance?
Our team is here to achieve your goals. Speak with our experts.