Tiếng Việt

Sản phẩm phải được thiết kế, phát triển và sản xuất:

  • Với mức độ an ninh mạng phù hợp dựa trên đánh giá rủi ro (“secure by default”)
  • Để hạn chế bề mặt tấn công, bao gồm cả các giao diện bên ngoài
  • Để giảm tác động của sự cố thông qua các biện pháp giảm thiểu hiệu quả

Sản phẩm khi vận hành tại cơ sở khách hàng phải:

  • Ghi lại và/hoặc giám sát các hoạt động nội bộ liên quan (bao gồm cả quyền truy cập vào dữ liệu)
  • Báo cáo tình trạng hư hỏng dữ liệu
  • Nhận các bản cập nhật bảo mật để khắc phục lỗ hổng (vá lỗi trong năm năm hoặc trong vòng đời sản phẩm nếu ngắn hơn)

Các biện pháp an ninh mạng nội bộ của chúng tôi bao gồm, nhưng không giới hạn ở:

  • Các đội ngũ an ninh ở tất cả các khu vực
  • Trung tâm điều hành an ninh
  • Bảo vệ đầu cuối nâng cao
  • Lưu trữ và lưu lượng được mã hóa
  • Giám sát lưu lượng theo thời gian thực
  • Tường lửa nâng cao
  • Bộ lọc thư rác và báo cáo thư đáng ngờ
  • Kiểm tra xâm nhập nội bộ và bên ngoài
  • Công cụ quét mạng
  • Đào tạo và giáo dục người dùng cuối 

Các biện pháp bảo mật sản phẩm của chúng tôi bao gồm, nhưng không giới hạn ở:

  • Các chính sách, quy trình và thực hành tốt nhất theo nguyên tắc bảo mật ngay từ thiết kế
  • Đội ứng phó sự cố bảo mật sản phẩm (PSIRT) và Cán bộ tuân thủ mã nguồn mở (OSCO)
  • Hợp tác với CERT@VDE cho các thông báo bảo mật
  • Các chuyên gia về bảo mật sản phẩm (SMEs) trong các nhóm R&D
  • Phân tích thành phần phần mềm (SCA), quét chất lượng mã nguồn, kiểm thử bảo mật ứng dụng tĩnh (SAST)
  • Kiểm thử bảo mật ứng dụng động (DAST) và kiểm thử xâm nhập (cả nội bộ và bởi bên thứ ba)
  • Các khóa đào tạo bảo mật ngay từ thiết kế dành cho các nhóm R&D 
Tôi muốn…
Bạn cần hỗ trợ?
Đội ngũ của Chúng tôi luôn sẵn sàng.