Izdelek mora biti zasnovan, razvit in proizveden:

  • Z ustrezno ravnjo kibernetske varnosti, ki temelji na oceni tveganja ("varno že privzeto")
  • Za omejitev napadalnih površin, vključno z zunanjimi vmesniki
  • Za zmanjšanje vpliva incidentov z učinkovitimi ukrepi za ublažitev

Izdelek v uporabi na lokaciji stranke mora:

  • Zapisovati in/ali spremljati ustrezno notranjo dejavnost (vključno z dostopom do podatkov)
  • Prijaviti poškodovanje podatkov
  • Prejemati varnostne posodobitve za odpravljanje ranljivosti (popravki pet let ali za življenjski cikel izdelka, če je ta krajši)

Naši notranji ukrepi kibernetske varnosti med drugim vključujejo:

  • Varnostne ekipe v vseh regijah
  • Varnostno operativno središče
  • Napredna zaščita končnih točk
  • Šifrirano shranjevanje in promet
  • Spremljanje prometa v realnem času
  • Napredni požarni zidovi
  • Filter za neželeno pošto in poročanje o sumljivih sporočilih
  • Notranje in zunanje penetracijsko testiranje
  • Orodja za pregled omrežja
  • Usposabljanje in izobraževanje končnih uporabnikov 

Naši varnostni ukrepi za izdelek vključujejo, vendar niso omejeni na:

  • Politike, procesi in najboljše prakse, zasnovani po načelu varnosti že v fazi zasnove
  • Ekipa za odzivanje na varnostne incidente izdelkov (PSIRT) in uradnik za skladnost odprtokodne programske opreme (OSCO)
  • Sodelovanje s CERT@VDE pri varnostnih obvestilih
  • Strokovnjaki za varnost izdelkov (SMEs) v ekipah R&D
  • Analiza sestave programske opreme (SCA), pregled kakovosti izvorne kode, statično testiranje varnosti aplikacij (SAST)
  • Dinamično testiranje varnosti aplikacij (DAST) in penetracijsko testiranje (tako interno kot s strani tretjih oseb)
  • Izobraževalni tečaji po načelu varnosti že v fazi zasnove za ekipe R&D 
Želim...
Need assistance?
Our team is here to achieve your goals. Speak with our experts.