11.05.2021 Views

Security Manager - ΤΕΥΧΟΣ 92

Περιοδικό για την ασφάλεια.

Περιοδικό για την ασφάλεια.

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

video.Surveillance<br />

10 κορυφαίοι OWASP και πάνω από 150 CWEs για την επίτευξη<br />

στατικής ανάλυσης κώδικα. Κατά τη διάρκεια της φάσης<br />

δοκιμής, πάνω από 20 εργαλεία μέσα σε 7 πεδία εφαρμόζονται<br />

για να πραγματοποιήσουν τον πολλαπλάσιο έλεγχο<br />

ασφάλειας. Το CompTIA PenTest+/<strong>Security</strong>+ χρησιμοποιείται<br />

για τη διεξαγωγή επαγγελματικών δοκιμών διείσδυσης<br />

(penetration testing), ενώ η συμμόρφωση με το ISO<br />

30111&290147 και το MITRE org CAN ακολουθούνται κατά<br />

τη διαχείριση ευπάθειας μετά την πώληση των προϊόντων.<br />

Σύστημα αντιμετώπισης καταστάσεων<br />

έκτακτης ανάγκης<br />

H συνεργασία με επαγγελματίες από όλο τον κόσμο είναι<br />

ένας πολύ καλός τρόπος για να βελτιώσετε τον εντοπισμό<br />

ευπαθειών. Ως εκ τούτου, το Dahua Cybersecurity Center<br />

(DHCC) έχει συσταθεί για την επίλυση ζητημάτων ασφάλειας<br />

στον κυβερνοχώρο παρέχοντας αναφορές ευπαθειών,<br />

ανακοινώσεις /ειδοποιήσεις και ανταλλαγή γνώσεων<br />

των κινδύνων στον κυβερνοχώρο με την παγκόσμια βάση<br />

πελατών και συνεργατών της εταιρίας, προκειμένου να<br />

προσφέρουν προϊόντα με τις πιο ισχυρούς μηχανισμούς<br />

προστασίας. Η ομάδα αντιμετώπισης περιστατικών ασφάλειας<br />

προϊόντων (PSIRT) αποτελεί αναπόσπαστο μέρος της<br />

DHCC και είναι υπεύθυνη για τη λήψη, επεξεργασία και α-<br />

ποκάλυψη ευπαθειών που σχετίζονται με τα συστήματα της<br />

Dahua. Τα μέλη της ομάδας είναι σε εγρήγορση 7 ημέρες<br />

την εβδομάδα και εγγυώνται ότι θα ανταποκριθούν σε όποια<br />

κατάσταση έκτακτης ανάγκης εντός 48 ωρών. Ο τελικός<br />

χρήστης, ο συνεργάτης, ο προμηθευτής, η κάθε εταιρία ή<br />

οργανισμός, μπορούν να αναφέρουν τον πιθανό κίνδυνο ή<br />

την ευπάθεια στο PSIRT μέσω ηλεκτρονικού ταχυδρομείου:<br />

Cyber<strong>Security</strong>@dahuatech.com.<br />

Ιδιωτικότητα και Προστασία Προσωπικών<br />

Δεδομένων<br />

Η Dahua αποδίδει επίσης μεγάλη σημασία στα προσωπικά<br />

δεδομένα και την προστασία της ιδιωτικής ζωής. Συμμορφούμενοι<br />

με τους ισχύοντες νόμους και κανονισμούς, όπως<br />

ο Γενικός Κανονισμός της ΕΕ για την Προστασία Δεδομένων<br />

(GDPR), οι κατευθυντήριες γραμμές της EDPB<br />

σχετικά με τις έννοιες του υπεύθυνου επεξεργασίας και του<br />

εκτελούντος την επεξεργασία στον ΓΚΠΔ και το πρότυπο<br />

ETSI EN 303645’s Cyber <strong>Security</strong> for Consumer Internet of<br />

Things. Το πρότυπο αυτό ορίζει ότι οι μέθοδοι προστασίας<br />

της ιδιωτικής ζωής, όπως η κρυπτογράφηση δεδομένων<br />

και ο συστηματικός έλεγχος πρόσβασης, η φιλική προς την<br />

προστασία της ιδιωτικής ζωής ρύθμιση, είναι απόλυτα προσαρμοσμένες<br />

στον πλήρη κύκλο ζωής των δεδομένων<br />

σε όλη τη διαδρομή, από τη συλλογή, τη μετάδοση, την<br />

αποθήκευση έως την κοινή χρήση, την αντιγραφή και<br />

τη διαγραφή.<br />

<strong>Security</strong> Baseline<br />

Με επίκεντρο τις βασικές αρχές “<strong>Security</strong> by Design” και<br />

“<strong>Security</strong> by Default” η Dahua αξιοποιεί την τεχνολογία<br />

ασφάλειας των προϊόντων της για να παρέχει στους χρήστες<br />

επαρκείς εγγυήσεις ασφαλείας. Με βάση και ασκώντας τις<br />

αρχές της ασφάλειας και του σχεδιασμού απορρήτου, το<br />

<strong>Security</strong> Baseline δημιουργεί μια διάταξη στοιχείων ασφαλείας<br />

«AAA + CIA + P», σχηματίζοντας ένα συστηματικό<br />

πλαίσιο προστασίας, που καλύπτει τη φυσική ασφάλεια του<br />

συστήματος, των εφαρμογών, των δεδομένων, του δικτύου<br />

και την προστασία της ιδιωτικής ζωής. Έχουν αναπτυχθεί<br />

επτά εκδόσεις και 100+ αρχές για την προσαρμογή<br />

του «AAA + CIA + P», Authentication, Authorisation, Audit,<br />

Confidentiality, Integrity, Availability and Privacy στο σύστημα<br />

διασφάλισης ποιότητας του προϊόντος, εξασφαλίζοντας<br />

ότι όλα τα προϊόντα Dahua απολαμβάνουν την εργοστασιακή<br />

προεπιλεγμένη ασφάλεια.<br />

Για να βοηθήσει τους χρήστες να κατανοήσουν με σαφήνεια<br />

την κατάσταση ασφαλείας και τις δυνατότητες κάθε<br />

συσκευής της Dahua, το Kέντρο Aσφάλειας Προϊόντων της<br />

εταιρίας, επιτρέπει να ρυθμιστούν εύκολα και γρήγορα οι<br />

παράμετροι ασφαλείας σύμφωνα με τα εκάστοτε σενάρια.<br />

Οι γενικές δυνατότητες περιλαμβάνουν προστασία απορρήτου<br />

(απόκρυψη προσώπου, απόκρυψη πληροφοριών κ.λπ.),<br />

κρυπτογράφηση βίντεο, συναγερμό ασφάλειας, αξιόπιστη<br />

προστασία, διαχείριση πιστοποίησης CA, βασική υπηρεσία<br />

διαχείρισης, άμυνα επίθεσης και ούτω καθεξής.<br />

Οικοσύστημα κυβερνοασφάλειας<br />

Η Dahua Technology συνεχίζει να συνεργάζεται με διεθνείς<br />

έγκυρους οργανισμούς για την από κοινού οικοδόμηση<br />

ενός οικοσυστήματος κυβερνοασφάλειας όπως είναι η TÜV<br />

Rheinland, το BSI, το DNV·GL, το Intertek EWA-Canada και το<br />

εργαστήριο ασφαλείας brightsight.<br />

94 . security manager

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!