Trang chủKhoa học - Công nghệCông nghệ sốFortinet tái khẳng định cam kết bảo mật mức cao cho các...

Fortinet tái khẳng định cam kết bảo mật mức cao cho các tổ chức, doanh nghiệp



DNVN – Fortinet tiếp tục củng cố cam kết duy trì văn hóa minh bạch triệt để và chịu trách nhiệm với an ninh của các tổ chức, doanh nghiệp, luôn xem đây là ưu tiên hàng đầu của hãng.

Tại Hội nghị thường niên về an ninh mạng, công nghệ bảo mật, bảo vệ dữ liệu RSA 2024 vừa diễn ra tại Mỹ, hãng Fortinet tái khẳng định cam kết trở thành đơn vị bảo mật minh bạch và có trách nhiệm, bằng việc tiên phong ký cam kết tuân thủ quy định Bảo mật theo Thiết kế do Cơ quan An ninh mạng và Cơ sở hạ tầng (CISA) của Mỹ phát triển.

Đây là cam kết tự nguyện đối với ngành bảo mật được xây dựng dựa trên các biện pháp thực hành tốt nhất về bảo mật phần mềm hiện có của Fortinet, cùng với các biện pháp do CISA, Viện Tiêu chuẩn và Công nghệ Quốc gia (NIST), các cơ quan liên bang khác của Hoa Kỳ cũng như các đối tác trong ngành và quốc tế phát triển. Cam kết nêu rõ các mục tiêu, bao gồm các chính sách thông báo lỗ hổng bảo mật có trách nhiệm, vốn đã là một phần không thể thiếu trong quy trình phát triển bảo mật sản phẩm của Fortinet.

Gần 80% lỗ hổng của Fortinet được phát hiện vào năm 2023 đã được xác định thông qua quy trình kiểm tra nội bộ nghiêm ngặt của công ty.

Sáng kiến ​​mới nhất của CISA phù hợp với các quy trình phát triển sản phẩm hiện có của Fortinet dựa trên các nguyên tắc bảo mật theo thiết kế và bảo mật theo mặc định. Fortinet cam kết tuân thủ theo đúng quy trình giám sát chặt chẽ về bảo mật sản phẩm ở tất cả các giai đoạn trong vòng đời phát triển sản phẩm, giúp đảm bảo tính năng bảo mật được thiết kế trong từng sản phẩm từ khi bắt đầu cho đến khi kết thúc vòng đời sản phẩm, theo những cách thức sau đây.

Vòng đời phát triển sản phẩm an toàn (SPDLC): Fortinet điều chỉnh các quy trình của công ty theo các tiêu chuẩn hàng đầu, bao gồm NIST 800-53, NIST 800-161, NIST 800-218, US EO 14028 và Đạo luật An ninh Viễn thông của Vương quốc Anh.

Kiểm tra sản phẩm bảo mật chặt chẽ: Fortinet tận dụng các công cụ và kỹ thuật như kiểm thử bảo mật ứng dụng tĩnh (SAST) và phân tích thành phần phần mềm được tích hợp trong quy trình xây dựng, kiểm tra bảo mật ứng dụng động (DAST), quét lỗ hổng bảo mật và kiểm thử fuzzing trước mỗi lần phát hành, cũng như kiểm tra thâm nhập và kiểm tra mã thủ công.

Nhà cung cấp đáng tin cậy: Để đảm bảo lựa chọn nghiêm ngặt và đánh giá chính xác năng lực của các đối tác sản xuất chính, Fortinet tuân thủ theo NIST 800-161: Các thực hành quản lý rủi ro chuỗi cung ứng an ninh mạng cho các hệ thống và tổ chức. Cam kết của Fortinet về quyền riêng tư và bảo mật dữ liệu được thể hiện trong mọi hoạt động kinh doanh của công ty và trong mọi giai đoạn của quá trình phát triển, sản xuất và phân phối sản phẩm.

Chương trình bảo mật thông tin: Chương trình bảo mật thông tin của Fortinet được phát triển và tuân thủ các tiêu chuẩn và khung bảo mật hàng đầu trong ngành, bao gồm ISO 27001/2, ISO 27017 và 27018 và NIST 800-53, cũng như các quy định về quyền riêng tư dữ liệu như GDPR và CCPA.

Chứng nhận của bên thứ ba: Các sản phẩm của Fortinet thường được chứng nhận đạt tiêu chuẩn và được xác thực thông qua các tiêu chuẩn chất lượng sản phẩm của bên thứ ba, bao gồm NIST FIPS 140-2 và NIAP Common Criteria NDcPP / EAL4+.

Ngoài ra, Nhóm ứng phó sự cố bảo mật sản phẩm (PSIRT) của Fortinet chịu trách nhiệm duy trì các tiêu chuẩn bảo mật cho các sản phẩm của Fortinet và điều hành một trong những chương trình PSIRT mạnh nhất trong ngành, bao gồm việc thông báo các lỗ hổng bảo mật một cách chủ động và minh bạch. Gần 80% lỗ hổng của Fortinet được phát hiện vào năm 2023 đã được xác định thông qua quy trình kiểm tra nội bộ nghiêm ngặt của công ty. Sự chủ động này giúp Fortinet phát triển và triển khai các bản sửa lỗi trước khi việc khai thác mã độc có thể xảy ra. Fortinet cũng luôn hợp tác chặt chẽ với các khách hàng, nhà nghiên cứu bảo mật độc lập, nhà tư vấn, các tổ chức trong ngành và các nhà cung cấp khác để đảm bảo khả năng ứng phó sự cố bảo mật tốt nhất.

Nhằm nâng cao hơn nữa cam kết thực thi văn hóa minh bạch triệt để và có trách nhiệm trong kinh doanh, Fortinet duy trì hợp tác lâu dài với các đối tác công và tư phù hợp với sứ mệnh của công ty.


Phan Minh





Nguồn: https://doanhnghiepvn.vn/chuyen-doi-so/an-ninh-mang/fortinet-tai-khang-dinh-cam-ket-bao-mat-muc-cao-cho-cac-to-chuc-doanh-nghiep/20240509104536392

Cùng chủ đề

Ngăn chặn hơn 530.000 vụ lừa đảo tài chính nhằm vào các doanh nghiệp

Tội phạm mạng đã và đang lợi dụng các liên kết lừa đảo tài chính để xâm nhập vào hệ thống của các doanh nghiệp. Hãng bảo mật Kaspersky vừa cho biết đã ngăn chặn thành công hơn nửa triệu lượt truy cập vào...

Nổi bật

Mới nhất

Cùng tác giả

Doanh nghiệp Nhà nước phải xông pha hơn nữa để thúc đẩy tăng trưởng

DNVN - Phát biểu chỉ đạo Hội nghị Thủ tướng Chính phủ làm việc với doanh nghiệp Nhà nước tiên phong trong chuyển đổi số và thúc đẩy tăng trưởng, ngày 15/4, Thủ tướng Phạm Minh Chính yêu cầu doanh nghiệp Nhà nước phải xông pha hơn nữa để thúc đẩy tăng trưởng. ...

Furama Resort Đà Nẵng được vinh danh nhiều giải thưởng quan trọng tại VITM 2025

DNVN - Ngày 11/4, Furama Resort Đà Nẵng công bố vinh dự nhận được các giải thưởng uy tín tại Hội chợ Du lịch quốc tế Việt Nam (VITM) 2025, một lần nữa khẳng định vị thế tiên phong của khu nghỉ dưỡng biển 5 sao đầu tiên tại Việt Nam. ...

Củng cố vị thế điểm đến hấp dẫn của dòng vốn FDI

Dòng vốn đầu tư nước ngoài (FDI) được xem là một trong những động lực quan trọng để Việt Nam đạt mục tiêu tăng trưởng cao trong năm 2025 cũng như giai đoạn sau đó. ...

Giá vàng ngày 30/3/2025: Vàng thế giới sẽ tăng lên 3.500 USD/ounce?

DNVN - Trong phiên giao dịch ngày 30/3/2025, thị trường vàng trong nước và thế giới tiếp tục xu hướng tăng mạnh, liên tục lập đỉnh mới. ...

Giá ngoại tệ ngày 28/3/2025: USD giảm sau khi chính sách thuế ô tô được công bố

DNVN - Đồng USD suy yếu trong ngày 28/3/2025 sau khi ông Trump thông báo về chính sách thuế thương mại đối với ô tô. ...

Bài đọc nhiều

Panasonic kiện Xiaomi và Oppo tại Trung Quốc và châu Âu

Vụ kiện mới nhất giữa Panasonic và Xiaomi, Oppo liên quan đến công nghệ truyền thông không dây, theo Panasonic. Công ty cho biết đây là lần đầu họ thấy cần phải hành động vì các bằng sáng chế tiêu chuẩn thiết yếu của mình. Hãng điện tử Nhật Bản nói thêm, họ đã đạt thỏa thuận cấp phép với các nhà sản xuất smartphone khác nhưng không thể đi đến đồng thuận với Xiaomi, Oppo “sau nhiều năm...

Chuyên gia điểm tên các hệ thống phòng không Nga có khả năng bắn hạ tên lửa SCALP

Tên lửa hành trình tàng hình SCALP mà Pháp sẽ cung cấp cho Ukraine có thể bị các hệ thống phòng không Pantsir, S-300 và S-400 bắn hạ.

Công nghệ tầm nhiệt dễ dàng bị ‘vô hiệu hoá’ trong cuộc chiến Nga

Một sĩ quan Ukraine được triển khai tới miền Đông Ukraine, có tài khoản mạng xã hội với tên gọi Tatarigami, cho biết, xu hướng này đã được ghi nhận trong thời gian gần đây khi phía Kiev thu được những chiếc chăn như vậy tại khu vực gần Avdiivka, phía bắc thành phố lớn Donetsk ở miền Đông Ukraine. Chăn giữ nhiệt “qua mặt” máy quét hồng ngoại “Theo thông tin do binh sĩ của chúng tôi cung cấp,...

Lãnh đạo Bộ, ngành trải nghiệm giải pháp AI tại AI4VN 2023

Đại diện Bộ Khoa học và Công nghệ cùng quan khách tham quan, trải nghiệm robot tự mua hàng, kính thực tế ảo, y tế thông minh, lễ tân AI... tại triển lãm AI Expo sáng 22/9. AI Summit khai mạc sáng nay (22/9) có sự tham gia của lãnh đạo Chính phủ, các bộ ngành, tập đoàn lớn, nhà khoa học và đặc biệt là cộng đồng những người quan tâm đến phát triển công nghệ và ứng dụng...

Việt Nam cần đầu tư cho R&D và chuyển đổi 5G để phát triển trí tuệ nhân tạo

Tại Ngày hội trí tuệ nhân tạo Việt Nam 2023 (AI4VN), được tổ chức ngày 22/9 tại TP.HCM, ông Pablo Fuentes Nettel, chuyên gia tư vấn cấp cao của Oxford Insights, đã có bài trình bày về "Chỉ số sẵn sàng trí tuệ nhân tạo của chính phủ" năm 2022. Chỉ số này được tổ chức Oxford Insights đưa ra dựa vào phân tích 3 yếu tố: Tầm nhìn của chính phủ về AI, các công nghệ hiện...

Cùng chuyên mục

Doanh nghiệp Nhà nước phải xông pha hơn nữa để thúc đẩy tăng trưởng

DNVN - Phát biểu chỉ đạo Hội nghị Thủ tướng Chính phủ làm việc với doanh nghiệp Nhà nước tiên phong trong chuyển đổi số và thúc đẩy tăng trưởng, ngày 15/4, Thủ tướng Phạm Minh Chính yêu cầu doanh nghiệp Nhà nước phải xông pha hơn nữa để thúc đẩy tăng trưởng. ...

33,3% dân số ở Hàn Quốc sử dụng AI tạo sinh

Theo khảo sát của Chính phủ Hàn Quốc, 33,3% dân số đã sử dụng AI tạo sinh như ChatGPT trong năm 2024.

Phát triển dữ liệu để đưa Việt Nam trở thành quốc gia số

Chuyển đổi số, với dữ liệu là trung tâm đang làm thay đổi căn bản cách chúng ta sống, làm việc và phát triển. Việt Nam cần làm gì để tiếp cận cơ hội này?.

Mới nhất

Tiếp cận dựa vào cộng đồng vì sự phát triển bền vững trong bảo vệ và phát huy giá trị Di sản thế giới

VHO - Sáng ngày 21.05.2025 tại Khu Di sản thế giới Hoàng thành Thăng Long - Hà Nội, Bộ Ngoại giao - Uỷ ban Quốc gia UNESCO Việt Nam đã phối hợp với Văn phòng UNESCO tại Việt Nam; Bộ VHTTDL và UBND TP Hà Nội tổ chức Hội thảo khoa học quốc tế “Bảo vệ và phát...

Bộ VHTTDL thống nhất đề xuất lập hồ sơ xếp hạng Di tích quốc gia đặc biệt Thành Diên Khánh

VHO - Bộ VHTTDL vừa có văn bản thống nhất với đề nghị của UBND tỉnh Khánh Hòa về việc lập hồ sơ trình Thủ tướng Chính phủ xem xét, xếp hạng Thành Diên Khánh là Di tích quốc gia đặc biệt. Theo đó, di tích Địa điểm Thành Diên Khánh được xây dựng từ cuối thế kỷ XVIII theo...

Độc đáo Lễ phục hiện rước tượng Bà Chúa Xứ núi Sam

VHO - Ban Tổ chức Lễ hội cấp quốc gia Vía Bà Chúa xứ Núi Sam vừa tổ chức lễ phục hiện rước tượng Bà Chúa Xứ núi Sam từ bệ đá bà ngự trên đỉnh núi Sam về miếu dưới chân Núi Sam. Đây là một trong những nghi thức quan trọng trong chuỗi các nghi thức...

Mới nhất