Produkten ska utformas, utvecklas och produceras:

  • Med en lämplig nivå av cybersäkerhet baserad på riskbedömning ("secure by default")
  • För att begränsa attackytor, inklusive externa gränssnitt
  • För att minska konsekvenserna av incidenter genom effektiva begränsningsåtgärder

Produkten som används hos kunden ska:

  • Registrera och/eller övervaka relevant intern aktivitet (inklusive åtkomst till data)
  • Rapportera datakorruption
  • Motta säkerhetsuppdateringar för att åtgärda sårbarheter (uppdateringar i fem år eller under produktens livscykel om den är kortare)

Våra interna cybersäkerhetsåtgärder omfattar, men är inte begränsade till:

  • Säkerhetsteam i alla regioner
  • Säkerhetsoperationscenter
  • Avancerat slutpunktsskydd
  • Krypterad lagring och trafik
  • Övervakning av trafik i realtid
  • Avancerade brandväggar
  • Spamfilter och rapportering av misstänkta e-postmeddelanden
  • Interna och externa penetrationstester
  • Verktyg för nätverksskanning
  • Slutanvändarutbildning och information 

Våra produkt­säkerhetsåtgärder omfattar, men är inte begränsade till:

  • Säkerhetspolicies, processer och bästa praxis enligt Secure-by-design
  • Product Security Incident Response Team (PSIRT) och Open Source Compliance Officer (OSCO)
  • Samarbete med CERT@VDE för säkerhetsråd
  • Experter på produktsäkerhet (SME:er) inom R&D TEAMS
  • Software Composition Analysis (SCA), källkodskvalitetsskanning, Static Application Security Testing (SAST)
  • Dynamic Application Security Testing (DAST) och penetrationstestning (både internt och av tredje part)
  • Utbildningskurser i Secure-by-design för R&D-teams 
Jag vill...
Behöver du hjälp?
Vi finns här för att svara på dina frågor.