El producto deberá ser diseñado, desarrollado y producido:

  • Con un nivel apropiado de ciberseguridad basado en la evaluación de riesgos (“secure by default”)
  • Para limitar las superficies de ataque, incluidas las interfaces externas
  • Para reducir el impacto de los incidentes mediante medidas eficaces de mitigación

El producto en funcionamiento en las instalaciones del cliente deberá:

  • Registrar y/o supervisar la actividad interna relevante (incluido el acceso a los datos)
  • Informar sobre la corrupción de datos
  • Recibir actualizaciones de seguridad para abordar vulnerabilidades (parches durante cinco años o durante el ciclo de vida del producto, si es más corto)

Nuestras medidas internas de ciberseguridad incluyen, entre otras:

  • Equipos de seguridad en todas las regiones
  • Centro de Operaciones de Seguridad
  • Protección avanzada de endpoints
  • Almacenamiento y tráfico cifrados
  • Monitoreo del tráfico en tiempo real
  • Cortafuegos avanzados
  • Filtro de spam e informe de correos sospechosos
  • Pruebas de penetración internas y externas
  • Herramientas de análisis de red
  • Capacitación y formación de usuarios finales 

Nuestras medidas de seguridad del producto incluyen, entre otras:

  • Políticas, procesos y buenas prácticas de seguridad desde el diseño
  • Equipo de Respuesta a Incidentes de Seguridad del Producto (PSIRT) y Responsable de Cumplimiento de Código Abierto (OSCO)
  • Colaboración con CERT@VDE para avisos de seguridad
  • Expertos en la materia de seguridad del producto (SME) dentro de los equipos de I+D
  • Análisis de composición de software (SCA), análisis de calidad del código fuente, pruebas de seguridad de aplicaciones estáticas (SAST)
  • Pruebas de seguridad de aplicaciones dinámicas (DAST) y pruebas de penetración (tanto internas como de terceros)
  • Cursos de formación sobre seguridad desde el diseño para los equipos de I+D 
Quiero...
¿Necesita ayuda?
Nuestro equipo está disponible para ayudarle. Póngase en contacto con nuestros expertos