Vietnam.vn - Nền tảng quảng bá Việt Nam

Fortinet подтверждает свою приверженность высокому уровню безопасности для организаций и предприятий

Tạp chí Doanh NghiệpTạp chí Doanh Nghiệp09/05/2024


DNVN - Fortinet продолжает укреплять свою приверженность поддержанию культуры абсолютной прозрачности и ответственности в отношении безопасности организаций и предприятий, всегда считая это главным приоритетом компании.

На ежегодной конференции RSA 2024 по кибербезопасности, технологиям безопасности и защите данных, недавно прошедшей в США, компания Fortinet подтвердила свое стремление стать прозрачным и ответственным подразделением безопасности, впервые подписав обязательство соблюдать правила Security by Design, разработанные Агентством США по кибербезопасности и безопасности инфраструктуры (CISA).

Это добровольное отраслевое обязательство основано на передовых практиках Fortinet в области безопасности программного обеспечения, а также на практиках, разработанных CISA, Национальным институтом стандартов и технологий (NIST), другими федеральными агентствами США, а также отраслевыми и международными партнёрами. В обязательстве обозначены цели, включая политику ответственного раскрытия информации об уязвимостях, которая уже является неотъемлемой частью процесса разработки безопасности продуктов Fortinet.

Почти 80% уязвимостей Fortinet, обнаруженных в 2023 году, были выявлены в ходе тщательного внутреннего процесса тестирования компании.

Последняя инициатива CISA согласуется с существующими процессами разработки продуктов Fortinet, основанными на принципах «безопасность по умолчанию» и «безопасность по умолчанию». Fortinet стремится осуществлять строгий контроль безопасности продуктов на всех этапах их разработки, обеспечивая полную безопасность каждого продукта от начала до конца следующими способами.

Безопасный жизненный цикл разработки продукта (SPDLC): Fortinet приводит свои процессы в соответствие с ведущими стандартами, включая NIST 800-53, NIST 800-161, NIST 800-218, US EO 14028 и Закон Великобритании о безопасности телекоммуникаций.

Строгое тестирование безопасности продукта: Fortinet использует такие инструменты и методы, как статическое тестирование безопасности приложений (SAST) и анализ состава программного обеспечения, интегрированные в процесс сборки, динамическое тестирование безопасности приложений (DAST), сканирование уязвимостей и фаззинг перед каждым выпуском, а также тестирование на проникновение и ручная проверка кода.

Надёжные поставщики: Для обеспечения строгого отбора и точной квалификации ключевых партнёров-производителей Fortinet придерживается стандарта NIST 800-161: «Практики управления рисками кибербезопасности в цепочке поставок для систем и организаций». Приверженность Fortinet принципам конфиденциальности и безопасности данных очевидна во всех аспектах деятельности компании, на каждом этапе разработки, производства и дистрибуции продукции.

Программа информационной безопасности: программа информационной безопасности Fortinet разработана и соответствует ведущим отраслевым стандартам и нормам безопасности, включая ISO 27001/2, ISO 27017 и 27018, а также NIST 800-53, а также нормам конфиденциальности данных, таким как GDPR и CCPA.

Сертификация сторонних организаций: продукты Fortinet регулярно сертифицируются и проверяются на соответствие стандартам качества сторонних организаций, включая NIST FIPS 140-2 и NIAP Common Criteria NDcPP/EAL4+.

Кроме того, группа реагирования на инциденты безопасности продуктов Fortinet (PSIRT) отвечает за поддержание стандартов безопасности продуктов Fortinet и реализует одну из самых мощных в отрасли программ PSIRT, включая проактивное и прозрачное раскрытие информации об уязвимостях. Почти 80% уязвимостей Fortinet, обнаруженных в 2023 году, были выявлены в ходе тщательного внутреннего тестирования компании. Этот проактивный подход позволяет Fortinet разрабатывать и внедрять исправления до того, как злоумышленники смогут их эксплуатировать. Fortinet также тесно сотрудничает с клиентами, независимыми исследователями безопасности, консультантами, отраслевыми организациями и другими поставщиками, чтобы обеспечить лучшие в своем классе возможности реагирования на инциденты безопасности.

Чтобы еще больше укрепить свою приверженность культуре радикальной прозрачности и ответственного делового поведения, Fortinet поддерживает долгосрочные партнерские отношения с государственными и частными партнерами, которые соответствуют миссии компании.

Фан Минь



Источник: https://doanhnghiepvn.vn/chuyen-doi-so/an-ninh-mang/fortinet-tai-khang-dinh-cam-ket-bao-mat-muc-cao-cho-cac-to-chuc-doanh-nghiep/20240509104536392

Комментарий (0)

No data
No data

Та же тема

Та же категория

Наблюдение за восходом солнца на острове Ко То
Блуждая среди облаков Далата
Цветущие тростниковые поля в Дананге привлекают местных жителей и туристов.
«Са Па из земли Тхань» смутно видна в тумане

Тот же автор

Наследство

Фигура

Бизнес

Красота деревни Ло Ло Чай в сезон цветения гречихи

Текущие события

Политическая система

Местный

Продукт