Hikvision wyznacza nowe standardy cyberbezpieczeństwa i zaufania cyfrowego
Hikvision po raz kolejny potwierdza swoje zaangażowanie w przejrzystość oraz najwyższe standardy bezpieczeństwa cyfrowego, uzyskując prestiżowe certyfikaty ISO/IEC 29147:2018 oraz ISO/IEC 30111:2019 przyznane przez renomowaną organizację BSI Group.
Jarosław Grzybowski
Międzynarodowe normy tej rangi stanowią punkt odniesienia dla firm technologicznych na całym świecie i potwierdzają, że procesy zarządzania podatnościami stosowane przez firmę należą do najbardziej zaawansowanych i dojrzałych w branży.
Uzyskane certyfikacje potwierdzają konsekwentne wdrażanie filozofii Secure by Design, traktowanej jako fundament całego cyklu życia produktu – od etapu koncepcji, przez projektowanie i produkcję, aż po wdrożenie i eksploatację przez użytkownika końcowego. Oznacza to, że bezpieczeństwo nie jest dodatkiem, lecz integralną częścią każdego rozwiązania, a decyzje projektowe uwzględniają potencjalne zagrożenia już na najwcześniejszym etapie.
Transparentność i skuteczne zarządzanie podatnościami
Certyfikaty ISO/IEC 29147:2018 oraz ISO/IEC 30111:2019 podkreślają dwa kluczowe obszary działalności firmy: przejrzyste ujawnianie podatności oraz ich systematyczne usuwanie.
Zgodność z normą ISO/IEC 29147:2018 oznacza stosowanie globalnych wytycznych dotyczących raportowania potencjalnych zagrożeń oraz zapewnienie otwartej i odpowiedzialnej komunikacji ze społecznością ekspertów ds. cyberbezpieczeństwa.
Z kolei ISO/IEC 30111:2019 definiuje rygorystyczne procedury wewnętrzne związane z analizą i eliminacją podatności. Każda wykryta luka bezpieczeństwa jest analizowana w sposób ustandaryzowany i usuwana zgodnie z jasno określonymi procesami. Takie podejście minimalizuje ryzyko, zwiększa zaufanie użytkowników oraz skraca czas reakcji na potencjalne zagrożenia.
W ramach rozwiniętego systemu zarządzania bezpieczeństwem funkcjonuje dedykowane centrum reagowania na incydenty bezpieczeństwa (HSRC – Hikvision Security Response Center), które odpowiada za przyjmowanie zgłoszeń, analizę oraz koordynację publikacji informacji o podatnościach.
Firma stosuje również uznane globalne standardy klasyfikacji i raportowania podatności, takie jak CVE (Common Vulnerabilities and Exposures) oraz CVSS, co umożliwia jednoznaczne określenie poziomu ryzyka i ułatwia współpracę z międzynarodową społecznością ekspertów.
Istotnym elementem jest także jasno zdefiniowany czas reakcji – podatności o wysokim i krytycznym poziomie ryzyka usuwane są nawet w ciągu 24 godzin, co znacząco ogranicza potencjalne zagrożenia dla użytkowników.
Certyfikaty te uzupełniają szerokie portfolio międzynarodowych standardów, które firma już spełnia, w tym:
- ISO/IEC 27001 i 27701 – zarządzanie bezpieczeństwem informacji i prywatnością
- ISO/IEC 29151 – ochrona danych osobowych (PII)
- ETSI EN 303 645 – cyberbezpieczeństwo urządzeń IoT
- Common Criteria (EAL3+) – certyfikacja bezpieczeństwa produktów IT
- CSA STAR oraz Singapore CLS – standardy bezpieczeństwa usług chmurowych
- CMMI Level 5 – najwyższy poziom dojrzałości procesów wytwarzania oprogramowania
Tak szeroki zakres certyfikacji potwierdza wielowarstwowe podejście do bezpieczeństwa, obejmujące zarówno infrastrukturę technologiczną, jak i procesy organizacyjne, zarządzanie ryzykiem oraz kulturę bezpieczeństwa w całej organizacji.
Od bezpiecznego projektu do bezpiecznej eksploatacji
Budowanie zaufania cyfrowego nie kończy się na etapie projektowania produktów. Bezpieczeństwo traktowane jest jako proces ciągły, który musi być utrzymywany przez cały cykl życia systemu. Obejmuje to regularne aktualizacje oprogramowania, monitorowanie zagrożeń oraz szybkie reagowanie na nowe podatności.
Firma prowadzi także publiczne komunikaty bezpieczeństwa (security advisories), w których na bieżąco informuje użytkowników o wykrytych zagrożeniach oraz dostępnych aktualizacjach oprogramowania.
W ramach kompleksowego podejścia wdrażane są m.in.:
- bezpieczny cykl życia rozwoju oprogramowania (SSDLC)
- zarządzanie podatnościami i ich priorytetyzacja
- testy penetracyjne oraz audyty bezpieczeństwa realizowane przez podmioty zewnętrzne
- mechanizmy aktualizacji firmware i zarządzania poprawkami
- systemy wykrywania i reagowania na incydenty bezpieczeństwa
Dodatkowo stosowany jest model tzw. skoordynowanego ujawniania podatności (coordinated vulnerability disclosure), który zakłada współpracę z badaczami bezpieczeństwa i publikację informacji dopiero po przygotowaniu odpowiednich poprawek.
Takie działania pozwalają nie tylko reagować na zagrożenia, ale również je przewidywać i ograniczać ich wpływ jeszcze przed wystąpieniem incydentu.
Prywatność i suwerenność danych
Ochrona prywatności użytkowników stanowi jeden z filarów strategii firmy. Właścicielem danych pozostaje zawsze użytkownik końcowy, który zachowuje pełną kontrolę nad ich przechowywaniem i przetwarzaniem.
Rozwiązania projektowane są z myślą o różnych scenariuszach wdrożeniowych – zarówno lokalnych (on-premises), chmurowych, jak i hybrydowych. Podejście to wpisuje się w rosnące znaczenie suwerenności danych, czyli możliwości zarządzania informacjami zgodnie z lokalnymi regulacjami oraz wymaganiami organizacyjnymi.
Cyberbezpieczeństwo jako wspólna odpowiedzialność
Cyberbezpieczeństwo postrzegane jest jako wspólna odpowiedzialność wszystkich uczestników ekosystemu – producentów, integratorów systemów, instalatorów oraz użytkowników końcowych.
Firma aktywnie zachęca również badaczy bezpieczeństwa do zgłaszania potencjalnych podatności poprzez dedykowane kanały komunikacji, co wspiera rozwój bezpiecznego ekosystemu technologicznego oraz umożliwia szybsze wykrywanie zagrożeń.
Ostateczny poziom bezpieczeństwa zależy jednak również od sposobu wdrożenia, konfiguracji oraz codziennego użytkowania systemów, dlatego duży nacisk kładziony jest na edukację i dobre praktyki.
Wsparcie i edukacja użytkowników
W celu wsparcia partnerów i klientów realizowany jest szeroko zakrojony program edukacyjny obejmujący:
- webinary prowadzone przez ekspertów
- kursy online dotyczące konfiguracji i zabezpieczeń
- dokumentację techniczną oraz poradniki wdrożeniowe
- materiały wideo i artykuły eksperckie
Celem tych działań jest budowanie systemów odpornych na cyberzagrożenia oraz promowanie tzw. „cyfrowej higieny”, czyli codziennych praktyk ograniczających ryzyko incydentów.
Istotnym elementem jest również zapewnienie użytkownikom dostępu do aktualizacji oraz poprawek bezpieczeństwa, które są publikowane wraz z zaleceniami wdrożeniowymi, co umożliwia szybkie zabezpieczenie systemów przed znanymi zagrożeniami.
Aby uzyskać więcej informacji na temat inicjatyw Hikvision w zakresie cyberbezpieczeństwa i dostępu do materiałów edukacyjnych, odwiedź stronę: https://www.hikvision.com/pl/support/cybersecurity/. •
| O firmie Hikvision Firma Hikvision została założona w 2001 r. i koncentruje się na zintegrowanych systemach bezpieczeństwa oraz cyfryzacji opartej na scenariuszach zastosowań. Wykorzystując technologie sztucznej inteligencji oraz Internetu Rzeczy (AIoT), dostarcza zaawansowane rozwiązania dla wielu sektorów gospodarki. Działalność firmy rozwija się dzięki technologiom głęboko zakorzenionym w innowacji oraz stale poszerzanej ofercie produktów i rozwiązań AIoT. Dzięki otwartemu ekosystemowi Hikvision aktywnie wspiera rozwój branży oraz współpracuje z partnerami na całym świecie. Kierując się wartościami profesjonalizmu, rzetelności i uczciwości, firma rozwija innowacyjne technologie percepcji maszynowej, wspierając podejmowanie trafnych decyzji oraz przyczyniając się do zwiększenia bezpieczeństwa i zrównoważonego rozwoju. Obecnie organizacja posiada 11 centrów badawczo-rozwojowych oraz 7 baz produkcyjnych na całym świecie, a jej produkty i usługi są dostępne w ponad 180 krajach i regionach. W 2024 r. przychody firmy wyniosły 92,50 mld RMB (około 12,87 mld USD), co potwierdza jej silną pozycję na globalnym rynku technologii bezpieczeństwa. |
Hikvision Poland
ul. Żwirki i Wigury 16B
02-092 Warszawa
www.hikvision.com/europe/
info.pl@hikvision.com











