Le Magazine Security: Les programmes aux pirates informatiques ayant des valeurs sociales et étiques pour aider à identifier les vulnérabilités, avec 5 étapes pour engager la communauté de sécurité
Les programmes de cybersécurité d'Hikvision aident à réduire les problèmes de sécurité et les risques de piratage
Dans l'article du magazine Security intitulé « Les programmes aux pirates informatiques Bug Bounty : Les meilleures pratiques émergentes», l'auteur décrit les avantages des programmes de pirates éthiques pour aider les organisations à identifier les vulnérabilités.
En externalisant les pirates informatiques sur différents fuseaux horaires, les programmes améliorent les efforts de cybersécurité organisationnelle, permettant à la communauté de la sécurité de signaler les vulnérabilités pouvant être ciblées par des pirates informatiques externes. De l’article : « … ces personnes accepteront de s'inscrire et d'être approuvées par votre programme, accepteront vos conditions légales concernant les systèmes et services concernés, les méthodes de test autorisées et les actions interdites (tels que l'accès ou la copie intentionnelle de données personnelles ou le piratage de fournisseurs tiers). Imaginez encore que ces pirates éthiques ne divulgueront pas publiquement les vulnérabilités qu'ils trouvent sans autorisation. Enfin, imaginez que vous ne payez une récompense, de votre choix, que pour les pirates qui découvrent des vulnérabilités, et même dans ce cas, uniquement si les bogues n'ont pas déjà été soumis et ne sont pas facilement détectés par des analyses automatisées.
L’article décrit également les cinq étapes à suivre pour impliquer la communauté de la sécurité, notamment l’analyse du code et les tests de pénétration, l’évaluation de la capacité de votre entreprise à réagir aux informations et la mise en place d’une politique juridique solide.
L’Institut national des normes et des technologies (NIST), une division du Département du commerce des États-Unis, a révisé cette année ses cadres de cybersécurité en recommandant aux entreprises d’établir des processus de réception, d’analyse et de réponse aux vulnérabilités internes et externes.
Hikvision a développé de nombreux programmes de cybersécurité pour aider ses partenaires et les aider à répondre aux vulnérabilités potentielles et à réduire le risque de piratage des systèmes de surveillance.
Programmes de cybersécurité d'Hikvision
Hikvision a mis en place un certain nombre de programmes de cybersécurité pour soutenir ses partenaires, notamment :
- Centre de cybersécurité en ligne
- Ligne directe dédiée à la cybersécurité
- Road Shows des villes sur la cybersécurité aux États-Unis
Le Road Show de cybersécurité qui à débuter cette année avec des arrêts dans plusieurs villes à travers les États-Unis va continuer cet autonme à sensibiliser ses partenaires aux meilleures pratiques pour réduire et répondre aux cybermenaces.
La société a également été la première dans son secteur à dévoiler son centre de transparence du code source, qui permet aux agences gouvernementales américaines et canadiennes d’examiner le code source d’un large éventail de caméras IP et NVR vendues par Hikvision. Dans l’annonce faite plus tôt cette année, le directeur de la cybersécurité de Hikvision, Chuck Davis, a déclaré: «En dévoilant et donnant accès a notre code source afin d’être consulté et examiné, nous continuons à démontrer l’engagement de Hikvision envers la sécurité et la transparence des produits.
Hikvision a également annoncé récemment que son module de cryptage (HIKSSL), destiné à être utilisé à la fois sur les caméras IP et les NVR, avait obtenu la certification FIPS 140-2 de niveau 1 du gouvernement fédéral américain. Une norme de chiffrement créée par l’Institut national américain des normes et de la technologie (NIST), FIPS 140-2, est utilisée par les organismes gouvernementaux américains et canadiens, tels que les secteurs financier, médical, juridique et des services publics.
Pour plus d'informations sur les caméras IP Hikvision, les enregistreurs vidéo numériques et les produits NVR, visitez notre site web. Pour lire plus de conseils sur la cybersécurité de Hikvision, visitez ce lien.