3 دقیقه برای درک گزارش امنیتی محصولات داهوا
با بلوغ فناوریهای هوش مصنوعی اینترنت اشیا (AIoT)، امنیت سایبری و حفاظت از حریم خصوصی مسئولانه، باز، حرفهای و سیستماتیک به تضمین مهمی برای توسعه بلندمدت و سالم این صنعت تبدیل شده است. داهوا، به عنوان یک ارائهدهنده پیشرو در جهان در زمینه راهحلها و خدمات هوش مصنوعی اینترنت اشیا (AIoT) با محوریت ویدئو، همواره اهمیت زیادی برای امنیت سایبری و حفاظت از حریم خصوصی قائل است.
اخیراً، سند امنیتی محصولات داهوا نسخه 3.0 را منتشر شده است تا به کاربران و شرکا کمک کند تا قابلیتهای حفاظت امنیتی درونزا محصولات داهوا و همچنین ابتکارات برای تضمین جامع امنیت در تحقیق و توسعه، انطباق با قوانین، واکنش اضطراری و سایر زمینهها را بهتر درک کنند.
بخش 1 چگونه امنیت و کیفیت محصولات کامل را تضمین میکنند؟
داهوا همچنان به ترویج ساختار چرخه حیات توسعه نرمافزار امن (sSDLC) ادامه میدهد. در این راستا، حاکمیت امنیتی و مدیریت ریسک به عنوان اصل راهنمای سطح بالا و پلتفرم پشتیبانی از قابلیتهای امنیتی به عنوان پایهای برای تسهیل کنترل امنیتی برای هر مرحله از فرآیند تحقیق و توسعه، شامل الزامات، طراحی، توسعه، آزمایش و انتشار، در نظر گرفته شده است تا امنیت و کیفیت هر محصول ارائه شده تضمین شود.

یک سیستم فرآیند استاندارد، خودکار و دیجیتال را برای بهبود مداوم مدیریت جامع الزامات امنیتی و حریم خصوصی، از جمله طراحی امنیتی و حریم خصوصی، تشخیص خودکار کدگذاری امنیتی، ادغام مداوم آزمایش امنیتی، اجرای آزمایش نفوذ و ارزیابی امنیتی، اتخاذ میکند. در عین حال، آموزشهای امنیتی چرخه عمر را برای افزایش آگاهی کارکنان در مورد امنیت و حریم خصوصی انجام میدهد و به طور جامع اطمینان حاصل میکند که الزامات امنیتی محصول به طور مؤثر اجرا میشوند.
بخش 3 معماری امنیتی محصول AIoT چگونه کار میکند؟
داهوا یک خط پایه امنیتی ایجاد کرده و یک چارچوب حفاظت امنیتی درونزا و سیستماتیک را در محصولات خود ادغام کرده است تا تضمینهای فنی امنیت پیشفرض را برای کاربران فراهم کند. با بهینهسازی و تکرار خط پایه امنیتی، چارچوب حفاظت امنیتی داخلی محصول همچنان بهبود خواهد یافت.

بر اساس اصول طراحی امنیت و حریم خصوصی، داهوا احراز هویت، مجوزدهی، حسابرسی، محرمانگی، یکپارچگی، در دسترس بودن و حفاظت از حریم خصوصی را به عنوان عناصر امنیتی برای طراحی معماری پیادهسازی میکند. در عین حال، یک چارچوب امنیتی سیستماتیک برای محصول AIoT ایجاد میکند که امنیت فیزیکی، امنیت سیستم، امنیت برنامه، امنیت دادهها، امنیت شبکه و حفاظت از حریم خصوصی را پوشش میدهد.

مرکز امنیت محصولات داهوا به گونهای طراحی شده است که امکان خودبازرسی وضعیت داخلی، نظارت بر تهدید خارجی، هشدار ریسک در لحظه، مدیریت حفاظت عمیق و سایر ویژگیهای امنیتی را فراهم میکند و به کاربران در مدیریت بهتر دستگاههایشان کمک میکند. این مرکز به عنوان یک مغز امنیتی عمل میکند و به کاربران کمک میکند تا قابلیتهای حفاظتی دستگاهها را با تجربه مدیریتی راحت بهبود بخشند.

به منظور تضمین حفاظت امنیتی کافی و پیشرفته از محصولات، شرکت داهوا همچنان بر رعایت قوانین و مقررات، یادگیری استانداردها و مقررات، ردیابی پویای صنعت، تحقیقات فناوریهای کلیدی، تحقیقات تقاضای امنیتی و تحلیل مدلسازی تهدید و غیره تمرکز دارد؛ که به طور مداوم استانداردهای پایه امنیتی را برای بهبود چارچوب امنیتی محصولات AIoT تکرار میکند.
بخش 3 چگونه امنیت محصول و رعایت حریم خصوصی را تضمین میکند؟
در دنیای هوش مصنوعی اینترنت اشیا، جایی که تهدیدات سایبری بسیار گسترده هستند، داهوا در تعهد خود به مقررات جهانی و استانداردهای انطباق که بر امنیت شبکه، یکپارچگی دادهها و حوزه ارزشمند حریم خصوصی نظارت دارند، محکم ایستاده است. رویکرد قوی داهوا در مدیریت امنیت و حریم خصوصی، که با تخصص مهندسی امنیت بالغ هدایت میشود، محافظت خود را در هر مرحله از ایجاد، طراحی، توسعه و توزیع محصول حفظ میکند.
در قلب تعهد راسخ، داهوا محصولات خود را تحت بررسی دقیق قرار میدهد و به مجموعهای از گواهینامهها دست مییابد که اعتبار اقدامات امنیتی و پروتکلهای حریم خصوصی آنها را تأیید میکند. این گواهینامهها شامل معیارهای معتبر جهانی مانند Common Criteria (CC)، FIPS 140-2، ETSI EN 303645 و غیره هستند. این گواهینامههای دقیق، هسته اصلی محصولات داهوا را تقویت میکنند و به عنوان گواهی تزلزلناپذیر بر قابلیت اطمینان و تعهدی پایدار به پایبندی تزلزلناپذیر به حریم خصوصی عمل میکنند.

بخش 4 چگونه پس از تحویل، به حوادث امنیتی محصول واکنش نشان میدهد؟
بر اساس فرآیند استاندارد مدیریت آسیبپذیری، داهوا خدمات پاسخگویی اضطراری 24 ساعته و 7 روز هفته را برای کاربران جهانی ارائه میدهد. یک تیم حرفهای پاسخگویی به حوادث امنیتی محصول (PSIRT) دارد که هرگونه آسیبپذیری امنیتی مربوط به محصولات و راهکارهای داهوا را دریافت، پردازش و افشا میکند.

داهوا با سازمانهای صنعتی به شیوهای فعال و باز ارتباط برقرار میکند و یک مکانیسم مشارکتی برای اشتراکگذاری متقابل ایجاد کرده است. Dahua PSIRT به عنوان عضوی از سازمان بینالمللی شمارهگذاری CVE (CNAs)، یک فرآیند مدیریت آسیبپذیری کامل را مطابق با ISO/IEC 30111، ISO/IEC 29147 و سایر استانداردها برای گزارش و مدیریت شفاف آسیبپذیری پیادهسازی میکند.
داهوا همچنین شرکا، مشتریان و کاربران نهایی خود را تشویق میکند که در طول چرخه عمر محصول، بهروزرسانیها و تعمیر و نگهداری منظم سیستمعامل را انجام دهند و هرگونه آسیبپذیری کشف شده در هر یک از دستگاههای داهوا را به انها از طریق ایمیل به آدرس psirt@dahuatech.com گزارش دهند.
امنیت محصول نه تنها نیازمند تلاش مستمر تولیدکنندگان در تحقیق و توسعه، تولید، تحویل و غیره است، بلکه مشارکت فعال کاربران برای بهبود محیط و روشهای استفاده از محصول را نیز میطلبد.
در سفر جدید عصر هوش مصنوعی اینترنت اشیا، داهوا به تحکیم قابلیتهای فنی خود، تمرکز بر نیازهای مشتری برای سناریوهای واقعی، ایجاد ارزش تجاری برای مشتریان و توانمندسازی تحول دیجیتال-هوشمند صنعت ادامه خواهد داد. ما همچنین متعهد به بهبود محیط و روشهای استفاده از محصول از طریق مسئولیت مشترک و تلاشهای تولیدکنندگان، کاربران و همچنین سایر ذینفعان برای تضمین مشترک عملکرد ایمن محصولات هست.
بدون دیدگاه