Việt Nam

Các biện pháp khắc phục lỗ hổng trong các sản phẩm/dịch vụ của Canon

Khả năng kết nối mạng qua đám mây hay sử dụng điện thoại thông minh đang ngày càng nâng cao lợi ích từ các sản phẩm và dịch vụ của Canon. Mặt khác, nhu cầu ngày càng tăng về các biện pháp chống lại các rủi ro an ninh mạng đang gia tăng như rò rỉ thông tin cá nhân hoặc dữ liệu bí mật. Canon nhấn mạnh những rủi ro an ninh mạng tiềm ẩn ngay từ giai đoạn phát triển sản phẩm. Nếu xác định được bất kỳ vấn đề bảo mật cụ thể nào, thông tin sẽ được chia sẻ ngay lập tức với các bộ phận liên quan để có thể nỗ lực ngăn chặn mọi tác động đến khách hàng và giảm thiểu rủi ro liên quan.

■ Quá trình phát triển
Canon tích hợp các tính năng bảo mật cần thiết vào các sản phẩm và dịch vụ từ giai đoạn phát triển, dựa trên các xu hướng công nghệ do các cơ quan chính phủ, nhóm ngành và nhà cung cấp phần mềm dẫn đầu trên toàn cầu. Chúng tôi sử dụng các phương pháp như kiểm tra dựa trên đánh giá và kiểm tra lỗ hổng để giảm thiểu rủi ro liên quan, với quy trình phát triển an toàn được coi là một phần quan trọng của quá trình phát triển. Để ngăn chặn sự tái diễn của các lỗ hổng trong quá khứ, chúng tôi đã đặt yêu cầu đánh giá lỗ hổng trước khi phê duyệt chất lượng cuối cùng và các quy trình để xác nhận các biện pháp chống tái diễn đã được triển khai đang được phát triển trên toàn Tập đoàn.

■ Giáo dục và Đào tạo
Các lỗ hổng sản phẩm/dịch vụ tạo thành một lĩnh vực chuyên biệt, nơi tiến bộ kỹ thuật và độ phức tạp khiến việc thu thập kiến ​​thức mới nhất và theo dõi sự phát triển là điều cần thiết. Chúng tôi xác định cấp độ nghề nghiệp và kỹ năng cho các kỹ sư phần mềm, kỹ sư dịch vụ khách hàng và chuyên gia bảo mật mới của mình, đồng thời đã thiết kế chương trình đào tạo bảo mật theo cấp độ cụ thể để giúp phát triển nguồn nhân lực quan trọng. Các quy trình theo dõi sau đào tạo cũng hỗ trợ kiểm tra lỗ hổng tại chỗ để xây dựng các kỹ năng thực tế bên cạnh nền tảng kiến ​​thức lý thuyết.

■ Hoạt động của Nhóm ứng phó sự cố bảo mật sản phẩm (Canon PSIRT)
Vào tháng 1 năm 2022, chúng tôi đã tạo và khởi động chương trình Canon PSIRT như một phản hồi nội bộ nhằm giải quyết mọi vấn đề bảo mật khi chúng phát sinh trên thị trường.

Hợp tác với khung cảnh báo sớm của METI và các nhóm bên ngoài như Trung tâm Điều phối JPCERT, Canon PSIRT tập trung vào quản lý sự phát triển thị trường liên quan đến lỗ hổng, bao gồm thu thập thông tin mới nhất. Được tích hợp hoàn toàn vào phương pháp quản lý rủi ro của chúng tôi, trang web PSIRT cung cấp thông tin liên quan cho khách hàng về các lỗ hổng trong các sản phẩm và dịch vụ của Canon một cách kịp thời bất cứ khi nào chúng nhận được từ các nhà nghiên cứu trên toàn thế giới, do đó đảm bảo phản ứng của chúng tôi đối với rủi ro an ninh mạng ngang bằng với ngành .

Bài viết liên quan