acecook

Khi nhà cung cấp giải pháp an ninh mạng cam kết bảo mật minh bạch và có trách nhiệm

An ninh an toàn mạng
08/05/2024 21:33
Việc ký cam kết tuân thủ quy định Bảo mật theo Thiết kế do Cơ quan An ninh mạng và Cơ sở hạ tầng (CISA) của Mỹ phát triển là một trong những giải pháp mà các nhà cung cấp an ninh mạng hàng đầu thế giới đang thực hiện nhằm chịu trách nhiệm với an ninh của các tổ chức, doanh nghiệp.
aa

Việc ký cam kết tuân thủ quy định Bảo mật theo Thiết kế do Cơ quan An ninh mạng và Cơ sở hạ tầng (CISA) của Mỹ phát triển là một trong những giải pháp mà các nhà cung cấp an ninh mạng hàng đầu thế giới đang thực hiện nhằm chịu trách nhiệm với an ninh của các tổ chức, doanh nghiệp.

Fortinet là một trong những nhà cung cấp các sản phẩm và giải pháp an ninh mạng đầu tiên ký cam kết CISA và vừa tiếp tục củng cố cam kết duy trì văn hóa minh bạch triệt để này, đồng thời luôn xem đây là ưu tiên hàng đầu của hãng.

Đây là cam kết tự nguyện đối với ngành bảo mật được xây dựng dựa trên các biện pháp thực hành tốt nhất về bảo mật phần mềm hiện có của Fortinet, cùng với các biện pháp do CISA, Viện Tiêu chuẩn và Công nghệ Quốc gia (NIST), các cơ quan liên bang khác của Hoa Kỳ cũng như các đối tác trong ngành và quốc tế phát triển. Cam kết nêu rõ bảy mục tiêu, bao gồm các chính sách thông báo lỗ hổng bảo mật có trách nhiệm, vốn đã là một phần không thể thiếu trong quy trình phát triển bảo mật sản phẩm của Fortinet.

khi nha cung cap giai phap an ninh mang cam ket bao mat minh bach va co trach nhiem

Sáng kiến ​​mới nhất của CISA phù hợp với các quy trình phát triển sản phẩm hiện có của Fortinet dựa trên các nguyên tắc bảo mật theo thiết kế (secure-by-design) và bảo mật theo mặc định (secure-by-default). Fortinet cam kết tuân thủ theo đúng quy trình giám sát chặt chẽ về bảo mật sản phẩm ở tất cả các giai đoạn trong vòng đời phát triển sản phẩm, giúp đảm bảo tính năng bảo mật được thiết kế trong từng sản phẩm từ khi bắt đầu cho đến khi kết thúc vòng đời sản phẩm, theo những cách thức sau đây.

  • Vòng đời phát triển sản phẩm an toàn (SPDLC): Fortinet điều chỉnh các quy trình của công ty theo các tiêu chuẩn hàng đầu, bao gồm NIST 800-53, NIST 800-161, NIST 800-218, US EO 14028 và Đạo luật An ninh Viễn thông của Vương quốc Anh.
  • Kiểm tra sản phẩm bảo mật chặt chẽ: Fortinet tận dụng các công cụ và kỹ thuật như kiểm thử bảo mật ứng dụng tĩnh (SAST) và phân tích thành phần phần mềm được tích hợp trong quy trình xây dựng, kiểm tra bảo mật ứng dụng động (DAST), quét lỗ hổng bảo mật và kiểm thử fuzzing trước mỗi lần phát hành, cũng như kiểm tra thâm nhập và kiểm tra mã thủ công.
  • Nhà cung cấp đáng tin cậy: Để đảm bảo lựa chọn nghiêm ngặt và đánh giá chính xác năng lực của các đối tác sản xuất chính, Fortinet tuân thủ theo NIST 800-161: Các thực hành quản lý rủi ro chuỗi cung ứng an ninh mạng cho các hệ thống và tổ chức. Cam kết của Fortinet về quyền riêng tư và bảo mật dữ liệu được thể hiện trong mọi hoạt động kinh doanh của công ty và trong mọi giai đoạn của quá trình phát triển, sản xuất và phân phối sản phẩm.
  • Chương trình bảo mật thông tin: Chương trình bảo mật thông tin của Fortinet được phát triển và tuân thủ các tiêu chuẩn và khung bảo mật hàng đầu trong ngành, bao gồm ISO 27001/2, ISO 27017 và 27018 và NIST 800-53, cũng như các quy định về quyền riêng tư dữ liệu như GDPR và CCPA.
  • Chứng nhận của bên thứ ba: Các sản phẩm của Fortinet thường được chứng nhận đạt tiêu chuẩn và được xác thực thông qua các tiêu chuẩn chất lượng sản phẩm của bên thứ ba, bao gồm NIST FIPS 140-2 và NIAP Common Criteria NDcPP / EAL4+.

Ngoài ra, Nhóm ứng phó sự cố bảo mật sản phẩm (PSIRT) của Fortinet chịu trách nhiệm duy trì các tiêu chuẩn bảo mật cho các sản phẩm của Fortinet và điều hành một trong những chương trình PSIRT mạnh nhất trong ngành, bao gồm việc thông báo các lỗ hổng bảo mật một cách chủ động và minh bạch. Gần 80% lỗ hổng của Fortinet được phát hiện vào năm 2023 đã được xác định thông qua quy trình kiểm tra nội bộ nghiêm ngặt của công ty. Sự chủ động này giúp Fortinet phát triển và triển khai các bản sửa lỗi trước khi việc khai thác mã độc có thể xảy ra. Fortinet cũng luôn hợp tác chặt chẽ với các khách hàng, nhà nghiên cứu bảo mật độc lập, nhà tư vấn, các tổ chức trong ngành và các nhà cung cấp khác để đảm bảo khả năng ứng phó sự cố bảo mật tốt nhất.

Tại Hội nghị thường niên về an ninh mạng, công nghệ bảo mật, bảo vệ dữ liệu RSA 2024, ông Jim Richberg, Trưởng bộ phận Chính sách mạng và Giám đốc An ninh thông tin (CISO) toàn cầu, công ty Fortinet chia sẻ:

“Tại Fortinet, chúng tôi theo đuổi cam kết bền vững với việc trở thành đơn vị điển hình của ngành trong phát triển sản phẩm và trách nhiệm thông báo về các lỗ hổng bảo mật. Để thực thi cam kết này, Fortinet luôn chủ động điều chỉnh sản phẩm và giải pháp để phù hợp với thực tế và các quy chuẩn ngành, đồng thời duy trì các tiêu chuẩn bảo mật cao nhất trong mọi lĩnh vực hoạt động và kinh doanh. Chúng tôi đánh giá cao sự ủng hộ và hợp tác của CISA dành cho Fortinet trong việc phát triển và thực thi những mục tiêu quan trọng này. Fortinet cũng hoan nghênh việc CISA tiếp tục kêu gọi các đơn vị hoạt động trong ngành bảo mật tuân theo cam kết, quy chuẩn và chúng tôi mong rằng các đơn vị khác trong cộng đồng công nghệ sẽ tham gia vào nỗ lực này để cùng hướng tới mục tiêu bảo vệ an ninh mạng cho các tổ chức, doanh nghiệp trên toàn thế giới.”

Nhằm nâng cao hơn nữa cam kết thực thi văn hóa minh bạch triệt để và có trách nhiệm trong kinh doanh, Fortinet duy trì hợp tác lâu dài với các đối tác công và tư phù hợp với sứ mệnh của công ty:

Bảo Hà

ar
Tin bài khác
Tử vi vòng quay công nghệ ngày 7/4/2026: Tuổi Mão gặp may mắn, tuổi Dậu cẩn thận đồng nghiệp

Tử vi vòng quay công nghệ ngày 7/4/2026: Tuổi Mão gặp may mắn, tuổi Dậu cẩn thận đồng nghiệp

Những bí ẩn của khoa học đời sống là "món ăn" tinh thần không thể thiếu trong cuộc sống của con người. Tử vi vòng quay công nghệ xem tử vi 12 con giáp ngày 7/4/2026 cho tất cả các tuổi nhằm dự đoán vận hạn về công danh, tiền bạc, tình duyên, sức khỏe...
Làm chủ AI trong kỷ nguyên thực thi

Làm chủ AI trong kỷ nguyên thực thi

Ngày 5/4, tại Đại học Bách khoa Hà Nội, sự kiện AI Day 2026 với chủ đề “Advancing Vietnam with AI - Việt Nam vươn mình cùng trí tuệ nhân tạo” thu hút hàng trăm đại biểu đến từ cơ quan quản lý, doanh nghiệp công nghệ, tổ chức giáo dục, startup và cộng đồng đổi mới sáng tạo trên cả nước.
Thị trường chứng khoán ngày 06/04: Thị trường kém sắc, LPB ngược dòng tăng trần

Thị trường chứng khoán ngày 06/04: Thị trường kém sắc, LPB ngược dòng tăng trần

Lực bán xuất hiện trên diện rộng, nhóm dầu khí bị xả mạnh và việc dòng tiền co cụm khiến VN Index lùi sát mốc 1.670 điểm. Tuy nhiên, LPB tăng trần cùng sắc xanh của một số trụ lớn đã giữ cho thị trường tránh khỏi một phiên giảm sâu.
Chủ tịch Quốc hội Trần Thanh Mẫn tái đắc cử

Chủ tịch Quốc hội Trần Thanh Mẫn tái đắc cử

Với 491/491 đại biểu tham gia biểu quyết tán thành, Quốc hội đã biểu quyết thông qua dự thảo Nghị quyết bầu Chủ tịch Quốc hội khóa XVI đối với đồng chí Trần Thanh Mẫn, Ủy viên Bộ Chính trị, Chủ tịch Quốc hội khóa XV.
Phát biểu của Tổng Bí thư Tô Lâm tại phiên khai mạc Kỳ họp thứ Nhất, Quốc hội khóa XVI

Phát biểu của Tổng Bí thư Tô Lâm tại phiên khai mạc Kỳ họp thứ Nhất, Quốc hội khóa XVI

Sáng 6/4, Kỳ họp thứ Nhất, Quốc hội khóa XVI đã khai mạc trọng thể tại Hà Nội. Tổng Bí thư Tô Lâm có bài phát biểu chỉ đạo quan trọng tại phiên khai mạc. Tạp chí Tự động hóa Ngày nay trân trọng giới thiệu toàn văn phát biểu của Tổng Bí thư Tô Lâm.
Những dấu ấn đáng nhớ của AT EXPO

Những dấu ấn đáng nhớ của AT EXPO

Triển lãm quốc tế về Tự động hóa và Công nghệ 2025 (AT Expo 2025) do Hội Tự động hóa Việt Nam (VAA) và Công ty CP Hội chợ Triển lãm và Quảng cáo Việt Nam (VIETFAIR) phối hợp tổ chức, diễn ra trong 3 ngày, từ 14 - 16/5/2025 đã để lại nhiều dấu ấn. Rõ nét nhất là sự bài bản, chuyên nghiệp trong công tác tổ chức và phô diễn nhiều dấu ấn công nghệ; thúc đẩy kết nối giữa các tập đoàn, doanh nghiệp công nghệ, tự động hóa, trong và ngoài nước.
MASKA 2026: Tiếp sức bứt phá cùng sĩ tử trước ngưỡng cửa chuyển cấp

MASKA 2026: Tiếp sức bứt phá cùng sĩ tử trước ngưỡng cửa chuyển cấp

Ngày 05/04/2026, sự kiện MASKA 2026: DERINA đã được tổ chức thành công tại Trường THCS Trần Duy Hưng (quận Thanh Xuân, Hà Nội). Đây là chương trình thường niên do High School Help Kit thực hiện, nhằm tạo điều kiện để học sinh THCS, đặc biệt là học sinh lớp 9, có cơ hội trực tiếp giao lưu, trao đổi và tiếp cận những chia sẻ, tư vấn từ các chuyên gia cùng diễn giả đến từ các trường THPT chuyên và trọng điểm trên địa bàn thành phố Hà Nội.
Nhận định phiên giao dịch ngày 6/4: Có thể giải ngân từng phần tại các nhịp rung lắc

Nhận định phiên giao dịch ngày 6/4: Có thể giải ngân từng phần tại các nhịp rung lắc

Sau phiên điều chỉnh mạnh, VN-Index được đánh giá vẫn có cơ hội hồi phục ngắn hạn khi đang tiệm cận vùng hỗ trợ quan trọng. Trong bối cảnh thị trường còn rung lắc và phân hóa, nhà đầu tư có thể cân nhắc giải ngân từng phần, ưu tiên cổ phiếu có xu hướng tăng rõ ràng.
[E-Magazine] AI - quyền lực mới của trọng tài trong thể thao hiện đại

[E-Magazine] AI - quyền lực mới của trọng tài trong thể thao hiện đại

Trong nhiều thập niên, quyền phán quyết trên sân vận động thuộc về đôi mắt và kinh nghiệm của trọng tài. Nhưng kỷ nguyên dữ liệu đang âm thầm viết lại trật tự ấy. Từ VAR trong bóng đá, Hawk-Eye trong tennis cho tới những hệ thống thị giác máy tính theo dõi chuyển động từng mili-giây, công nghệ đang dần trở thành “trọng tài thứ hai”, thầm lặng, lạnh lùng và ngày càng có tiếng nói quyết định.
LG Gram 14 bản Intel Panther Lake: Pin dài hơn, vẫn giữ thiết kế siêu nhẹ

LG Gram 14 bản Intel Panther Lake: Pin dài hơn, vẫn giữ thiết kế siêu nhẹ

Sau phiên bản AMD, LG bổ sung lựa chọn mới cho Gram 14 với chip Intel Panther Lake, cho thời lượng pin dài hơn khoảng 3 giờ, đồng thời duy trì trọng lượng chỉ khoảng 1,12kg.
song-gia-tri