שירות Pentest שלFPT IS עבר את סבב ההערכה הקפדני, וסייע לחברה להיות חברה בארגון CREST החל מסוף פברואר.
כדי להיות מוכר כחבר ב-CREST, עסק צריך לעמוד במסגרות הערכה מחמירות של החברה, של יכולת מקצועית והמלצות לקוחות. בנוגע ליכולת החברה (25 קריטריונים), FPT IS נבדקת על ידי CREST כדי לעמוד בתקנים בינלאומיים של יכולת מומחיות, ניסיון מקצועי, יכולות טכנולוגיות, מדיניות, תהליכים, נהלים ואתיקה מקצועית הקשורים למתן שירותים. וחשוב מכל, היחידה מתקנת בהתאם לתהליכים בינלאומיים כגון: ISO9001, ISO27001....
בכל הנוגע ליכולת שירותי Pentest (מעל 32 קריטריונים), FPT IS השיגה ציון כמעט מוחלט הודות להצלחתם של פרויקטים גדולים רבים עם צוות של מומחי טכנולוגיה מנוסים. החברה קיבלה ביקורות מרוצים רבות מלקוחות מקומיים ובינלאומיים, מה שעזר לחזק את מעמדה ויכולותיה של העסק, והותיר רושם על מועצת ההערכה. על פי ההודעה של FPT IS, היחידה היא הספקית היחידה בווייטנאם שהשיגה את הסמכת CREST עבור שירותי Pentest ואת PCI.QSA עבור שירותי ייעוץ, הערכה והסמכה עבור PCI.DSS.
נציג FPT IS אמר כי הצטרפות ל-CREST היא צעד חשוב בתהליך הסטנדרטיזציה של שירותי Pentest בהתאם לתקנים בינלאומיים, תוך מענה לצרכים ולבעיות העיקריות של הלקוחות בנוגע לסוגיות ביטחוניות בווייטנאם וגם ברחבי העולם.
"היותה חברה רשמית ב-CREST עוזרת ל-FPT IS להדגים את המוניטין והיכולות שלה בתחום בדיקות אבטחת המידע; פותחת הזדמנויות רבות להתחבר עם יותר מ-300 שותפים ולקוחות פוטנציאליים בקהילת CREST", אמר נציג החברה.
בשנת 2023, משרד ההסברה והתקשורת הזהיר והנחה את הטיפול ב-12,846 מתקפות סייבר, עלייה של 5.3% בהשוואה לשנת 2022. המטרות שספגו את מירב ההתקפות בשנה שעברה היו סוכנויות ממשלתיות, מערכות בנקאיות, מוסדות פיננסיים, מערכות תעשייתיות ומערכות קריטיות אחרות. בהקשר זה, שירותי Pentest תומכים בארגונים ובעסקים בבדיקות, גילוי פגיעויות אבטחה ובדיקת חדירה למערכות.

מרכז ניהול המערכת וניטור אבטחת המידע של FPT IS. צילום: FPT IS
CREST (מועצת בודקי האתיקה הרשומים) הוא ארגון ללא מטרות רווח שהוקם בשנת 2006. הוא מספק הסמכות בינלאומיות לארגונים המספקים שירותי אבטחת מידע. כמו כן, הוא מספק הסמכות מקצועיות לאנשים פרטיים בהערכת פגיעויות, בדיקות חדירה, תגובה לאירועי רשת, מודיעין איומי סייבר ומרכז פעולות אבטחה (SOC). CREST תבחן מדי שנה ותעריך מחדש מעת לעת את העסקים המוסמכים כל 3 שנים.
מר רולנד ג'ונסון, יו"ר CREST, אמר שהוא שמח לקבל את פני FPT IS כחברה ב-CREST באזור אסיה. כדי לקבל הכרה, היחידה עברה תהליך הערכה קפדני לבחינת שיטות בדיקה, דרישות משפטיות ורגולטוריות, סטנדרטים של הגנת מידע, תקשורת פנימית ותקשורת עם בעלי עניין וכו'.
"הצטרפות ל-CREST מהווה הכרה באיכות שירותי Pentest, ובכך מספקת ללקוחות שירותי אבטחת מידע עם האמון הגבוה ביותר", ניתח מר רולנד ג'ונסון.
מר נגוין הואנג מין - המנכ"ל של FPT IS, הביע את גאוותו על היותו שותף טכנולוגי של ארגונים ומפעלים מובילים רבים בווייטנאם, ומטרתו להגיע לשוק הגלובלי. "נמשיך לפתח מוצרים ושירותים של Made by FPT IS העומדים בתקנים בינלאומיים, ונכבוש את השוק העולמי", הדגיש מר מין.
לפני שאושרה כחברה ב-CREST, FPT IS הייתה חברה במועצה לתקני אבטחה של תעשיית כרטיסי התשלום (PCI SSC) והייתה מורשית לספק שירותי ייעוץ, הערכה והסמכה עבור PCI.DSS. כיום, החברה מלווה לקוחות גדולים רבים בתחומים שונים: פיננסים - בנקאות, ממשל, בריאות , לוגיסטיקה...
מין הוי
מָקוֹר
תגובה (0)