SUPCON PSIRT

Надежное реагирование для промышленной кибербезопасности

ОБЗОР

Что такое SUPCON PSIRT?

Команда реагирования на инциденты безопасности продуктов SUPCON (PSIRT) — это специализированная международная группа, отвечающая за прием, расследование и раскрытие информации об уязвимостях безопасности, связанных с продуктами SUPCON.

Мы приветствуем сообщения от исследователей безопасности, клиентов, отраслевых организаций и поставщиков. SUPCON PSIRT следует структурированному процессу управления уязвимостями для оценки рисков, координации мер по устранению и обеспечения своевременного и ответственного раскрытия информации.
Обязанности и процесс

Управление уязвимостями безопасности

SUPCON PSIRT отвечает за получение, оценку и координацию устранения уязвимостей безопасности продуктов. Следуя международно признанным стандартам, таким как ISO/IEC 30111 и ISO/IEC 29147, мы работаем над тем, чтобы уязвимости устранялись своевременно, прозрачно и ответственно.
Основные обязанности:
Этапы

Наш стандартный процесс

Обнаружение

Отслеживайте и систематически собирайте данные о подозрительных уязвимостях

Оценка

Завершите квалификацию уязвимости и воспроизведение проблемы

Устранение

Разрабатывайте и внедряйте схемы устранения уязвимостей

Раскрытие информации

Оперативно раскрывайте информацию об уязвимостях и выпускайте стратегии по их устранению

Обратная связь

Используйте отзывы клиентов и команды для постоянного совершенствования
Процесс обеспечения безопасности

Раскрытие информации и улучшение безопасности

В SUPCON мы не просто реагируем на уязвимости — мы постоянно совершенствуем наши системы и инженерные практики на основе реальных данных о безопасности.

Каждая подтвержденная уязвимость проходит через наш цикл безопасной разработки:
Этот замкнутый цикл гарантирует, что каждое сообщение об уязвимости, будь то внутреннее или внешнее, используется для усиления наших продуктов и повышения общей безопасности, устойчивости и надежности систем.

Безопасность — это не разовая задача, а дисциплинированный, прозрачный и непрерывный процесс, ставший частью нашей корпоративной культуры.

связаться с экспертом
Процесс обеспечения безопасности

Сообщить об уязвимости

Security researchers, industry organizations, customers are encouraged to report suspected vulnerabilities in SUPCON products to our dedicated team at cybersecurity@supcon.com .

Все отчеты будут оперативно рассмотрены в рамках нашего процесса управления уязвимостями.
По возможности укажите:
SUPCON гарантирует конфиденциальность, профессионализм и прозрачность при работе со всеми сообщениями.

Начните путь к цифровизации, используя возможности ИИ для оптимизации операций

Связаться с нами