Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

Fortinet bekräftigt sein Engagement für höchste Sicherheit für Organisationen und Unternehmen

Tạp chí Doanh NghiệpTạp chí Doanh Nghiệp09/05/2024

[Anzeige_1]

DNVN – Fortinet verstärkt weiterhin sein Engagement für die Aufrechterhaltung einer Kultur radikaler Transparenz und Verantwortlichkeit für die Sicherheit von Organisationen und Unternehmen und betrachtet dies stets als oberste Priorität des Unternehmens.

Auf der kürzlich in den USA abgehaltenen RSA 2024-Jahreskonferenz zu Cybersicherheit, Sicherheitstechnologie und Datenschutz bekräftigte Fortinet sein Engagement, eine transparente und verantwortungsvolle Sicherheitseinheit zu werden, indem es als Vorreiter eine Verpflichtung zur Einhaltung der von der US-amerikanischen Cybersecurity and Infrastructure Security Agency (CISA) entwickelten Security by Design-Vorschriften unterzeichnete.

Diese freiwillige Verpflichtung gegenüber der Sicherheitsbranche basiert auf den bestehenden Best Practices von Fortinet für Softwaresicherheit sowie auf den von CISA, dem National Institute of Standards and Technology (NIST), anderen US-Bundesbehörden sowie Partnern aus Industrie und internationalen Unternehmen entwickelten Verfahren. Die Verpflichtung umreißt Ziele, darunter Richtlinien zur verantwortungsvollen Offenlegung von Schwachstellen, die bereits fester Bestandteil des Produktsicherheitsentwicklungsprozesses von Fortinet sind.

Fast 80 % der im Jahr 2023 entdeckten Schwachstellen von Fortinet wurden durch den strengen internen Testprozess des Unternehmens identifiziert.

Die neueste Initiative der CISA orientiert sich an den bestehenden Produktentwicklungsprozessen von Fortinet, die auf den Prinzipien „Security by Design“ und „Security by Default“ basieren. Fortinet verpflichtet sich zu einer strengen Überwachung der Produktsicherheit in allen Phasen des Produktentwicklungszyklus und trägt dazu bei, dass jedes Produkt von Anfang bis Ende durchgängig sicher ist. Dies geschieht auf folgende Weise:

Secure Product Development Lifecycle (SPDLC): Fortinet richtet seine Prozesse an führenden Standards aus, darunter NIST 800-53, NIST 800-161, NIST 800-218, US EO 14028 und dem UK Telecommunications Security Act.

Strenge Sicherheitsprodukttests: Fortinet nutzt Tools und Techniken wie statische Anwendungssicherheitstests (SAST) und Softwarezusammensetzungsanalyse, die in den Build-Prozess integriert sind, dynamische Anwendungssicherheitstests (DAST), Schwachstellenscans und Fuzzing vor jeder Veröffentlichung sowie Penetrationstests und manuelle Codeüberprüfung.

Vertrauenswürdige Lieferanten: Um eine sorgfältige Auswahl und genaue Qualifizierung wichtiger Fertigungspartner zu gewährleisten, hält sich Fortinet an NIST 800-161: Cybersecurity Supply Chain Risk Management Practices for Systems and Organizations. Fortinets Engagement für Datenschutz und -sicherheit zeigt sich in jedem Aspekt der Geschäftstätigkeit des Unternehmens und in jeder Phase der Produktentwicklung, -herstellung und -verteilung.

Informationssicherheitsprogramm: Das Informationssicherheitsprogramm von Fortinet wurde entwickelt und entspricht branchenführenden Sicherheitsstandards und -rahmenwerken, darunter ISO 27001/2, ISO 27017 und 27018 sowie NIST 800-53, sowie Datenschutzbestimmungen wie DSGVO und CCPA.

Zertifizierungen durch Dritte: Fortinet-Produkte werden routinemäßig anhand von Produktqualitätsstandards Dritter zertifiziert und validiert, darunter NIST FIPS 140-2 und NIAP Common Criteria NDcPP / EAL4+.

Darüber hinaus ist das Product Security Incident Response Team (PSIRT) von Fortinet für die Einhaltung der Sicherheitsstandards für Fortinet-Produkte verantwortlich und betreibt eines der robustesten PSIRT-Programme der Branche, einschließlich der proaktiven und transparenten Offenlegung von Schwachstellen. Fast 80 % der im Jahr 2023 entdeckten Schwachstellen von Fortinet wurden durch den strengen internen Testprozess des Unternehmens identifiziert. Dieser proaktive Ansatz ermöglicht es Fortinet, Fixes zu entwickeln und bereitzustellen, bevor es zu böswilliger Ausnutzung kommen kann. Fortinet arbeitet außerdem eng mit Kunden, unabhängigen Sicherheitsforschern, Beratern, Branchenorganisationen und anderen Anbietern zusammen, um erstklassige Reaktionsmöglichkeiten auf Sicherheitsvorfälle zu gewährleisten.

Um unser Engagement für eine Kultur radikaler Transparenz und verantwortungsvollen Geschäftsgebarens weiter zu stärken, pflegt Fortinet langfristige Partnerschaften mit öffentlichen und privaten Partnern, die mit unserer Mission übereinstimmen.

Phan Minh


[Anzeige_2]
Quelle: https://doanhnghiepvn.vn/chuyen-doi-so/an-ninh-mang/fortinet-tai-khang-dinh-cam-ket-bao-mat-muc-cao-cho-cac-to-chuc-doanh-nghiep/20240509104536392

Kommentar (0)

No data
No data

Gleiches Thema

Gleiche Kategorie

Zusammenfassung der A80-Ausbildung: Die Armee marschiert in den Armen des Volkes
Die kreative und einzigartige Art der Generation Z, Patriotismus zu zeigen
Im Ausstellungsraum zum 80. Jahrestag des Nationalfeiertags am 2. September
Überblick über die erste A80-Trainingseinheit am Ba Dinh Square

Gleicher Autor

Erbe

Figur

Geschäft

No videos available

Nachricht

Politisches System

Lokal

Produkt