• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Fortinet znovu potvrzuje svůj závazek k bezpečným procesům vývoje produktů a zodpovědnému přístupu ke zveřejňování zranitelností

Pavel Houser
23. 5. 2024
| Tiskové zprávy

Společnost Fortinet (NASDAQ: FTNT), světový lídr v oblasti kybernetické bezpečnosti a průkopník konvergence sítí a zabezpečení, oznámila, že navazuje na svůj dlouhodobý závazek k odpovědné radikální transparentnosti a jako jedna z prvních firem podepsala závazek Secure by Design, který vypracovala Agentura pro kybernetickou bezpečnost a bezpečnost infrastruktury (CISA). Tento dobrovolný závazek doplňuje a rozvíjí stávající aktivity společnosti Fortinet v oblasti zabezpečení softwaru, včetně těch, které vypracovaly CISA, NIST a další federální agentury a mezinárodní i oboroví partneři. Závazek zahrnuje sedm cílů, včetně zásad odpovědného zveřejňování zranitelností, které jsou již nedílnou součástí zabezpečeného vývoje produktů společnosti Fortinet.

„Ve společnosti Fortinet se dlouhodobě snažíme být vzorem v oblasti etického a odpovědného vývoje produktů a zveřejňování zranitelností. V rámci tohoto přístupu se společnost Fortinet aktivně zařadila k nejlepší praxi v oboru v mezinárodním měřítku a dodržuje nejvyšší bezpečnostní standardy ve všech aspektech své činnosti. Tleskáme neutuchající snaze CISA rozšířit principy odpovědnosti v rámci celého oboru, a oceňujeme ochotu CISA spolupracovat se společností Fortinet na rozvoji těchto důležitých cílů. Důrazně vyzýváme ostatní členy technologické komunity, aby se k úsilí o zajištění bezpečnosti organizací připojili,“ řekl Jim Richberg, vedoucí sekce kybernetické politiky a globální ředitel pro informační bezpečnost ve společnosti Fortinet.

Posílení závazku společnosti Fortinet k zásadám Secure by Design a procesům zodpovědného zveřejňování informací
Nejnovější iniciativa CISA je v úzkém souladu se stávajícími procesy vývoje produktů společnosti Fortinet, které jsou již založeny na zásadách Secure by Design a Secure by Default. Společnost Fortinet se zavázala dodržovat důkladnou kontrolu bezpečnosti produktů ve všech fázích jejich životního cyklu. Pomáhá tak zajistit, aby bezpečnost byla součástí každého produktu od jeho vzniku až po ukončení jeho životnosti, a to následujícími způsoby:
• Bezpečný životní cyklus vývoje produktu (SPDLC): Procesy společnosti Fortinet jsou v souladu s předními standardy, včetně NIST 800-53, NIST 800-161, NIST 800-218, US EO 14028 a UK Telecom Security Act.

• Robustní testování bezpečnostních produktů: Společnost Fortinet využívá nástroje a techniky, jako je statické testování zabezpečení aplikací (SAST) a analýza složení softwaru, dynamické testování zabezpečení aplikací (DAST), skenování zranitelností a fuzz testování před každým vydáním softwaru, ale i penetrační testování a manuální audity kódu.

• Program důvěryhodného dodavatele: Fortinet se řídí standardem NIST 800-161: Cybersecurity Supply Chain Risk Management Practices for Systems and Organizations, aby zajistil přísný výběr a kvalifikaci svých hlavních výrobních partnerů. Závazek společnosti Fortinet k ochraně soukromí a zabezpečení dat je zakotven v každé části obchodní činnosti společnosti a v každé fázi vývoje, výroby a dodávek produktů.

• Program zabezpečení informací: Program zabezpečení informací společnosti Fortinet je založen na předních bezpečnostních standardech a rámcích, včetně norem ISO 27001/2, ISO 27017 a 27018 a NIST 800-53, a je s nimi v souladu, stejně jako s předpisy o ochraně osobních údajů, jako jsou GDPR a CCPA.

• Certifikace třetích stran: Produkty společnosti Fortinet jsou pravidelně certifikovány v souladu se standardy a ověřovány prostřednictvím standardů kvality produktů třetích stran, včetně NIST FIPS 140-2 a NIAP Common Criteria NDcPP / EAL4+.

Kromě toho je Tým pro řešení incidentů v oblasti zabezpečení produktů společnosti Fortinet (PSIRT) zodpovědný za udržování bezpečnostních standardů pro produkty Fortinet a provozuje jeden z nejrozsáhlejších programů PSIRT v oboru, včetně proaktivního a transparentního zveřejňování zranitelností. Téměř 80 % zranitelností společnosti Fortinet objevených v roce 2023 bylo identifikováno interně prostřednictvím přísného auditu společnosti. Tento proaktivní přístup umožňuje vyvinout a implementovat opravy dříve, než může dojít k jejich zneužití. Společnost Fortinet spolupracuje se svými zákazníky, nezávislými bezpečnostními výzkumníky, konzultanty, organizacemi v oboru i ostatními dodavateli, aby naplnila poslání PSIRT.

Aby společnost Fortinet dále rozvíjela svůj závazek vůči zodpovědné radikální transparentnosti, dlouhodobě spolupracuje s veřejnými a soukromými subjekty, které jsou v souladu s jejím posláním:

◦ Jako zakládající člen koalice Network Resilience Coalition pomáhá společnost Fortinet zajišťovat reálná řešení na ochranu sítí a citlivých dat, včetně řešení problému neimplementovaných aktualizací a záplat softwaru a hardwaru.

◦ Jako člen skupiny Joint Cyber Defense Collaborative (JCDC), která byla založena organizací CISA v roce 2021, spolupracuje společnost Fortinet s veřejnými a soukromými subjekty na shromažďování, analýze a sdílení využitelných informací pro aktivnější ochranu a obranu proti kybernetickým hrozbám.

◦ Jako zakládající člen Cyber Threat Alliance (CTA) sdílí společnost Fortinet aktuální informace o hrozbách s ostatními odborníky na kybernetickou bezpečnost, aby lépe chránila zákazníky před kyberzločinci.

◦ Ve spolupráci s globálními lídry pomáhá společnost Fortinet jako zakládající člen Centra pro kybernetickou bezpečnost (C4C) Světového ekonomického fóra podporovat sdílení zpravodajských informací napříč celým odvětvím s cílem omezit globální kybernetické útoky a narušit kybernetickou kriminalitu.

Související příspěvky

Zprávičky

Trump chce zrušit Bidenovo omezení na vývoz pokročilých čipů

8. 5. 2025
Sophos představil XDR řešení pro synchronizované zabezpečení
Články

Analýza Fortinet: Počet kybernetických útoků roste rekordní rychlostí kvůli hackerům, kteří využívají AI

8. 5. 2025
Tiskové zprávy

Partnerství společností Nutanix a Pure Storage přinese zákazníkům větší možnosti volby díky novému integrovanému řešení pro kritické pracovní úlohy

7. 5. 2025
Tiskové zprávy

Speciální polep Ferrari pro Miami: technologie a design v podání HP

7. 5. 2025

Zprávičky

Trump chce zrušit Bidenovo omezení na vývoz pokročilých čipů

ČTK
8. 5. 2025

Administrativa amerického prezidenta Donalda Trumpa plánuje zrušit omezení vývozu pokročilých počítačových polovodičů, které zavedl

Brusel žaluje pět zemí EU včetně Česka za nedostatečné provádění nařízení DSA (aktualizováno)

ČTK
7. 5. 2025

Evropská komise (EK) se rozhodla zažalovat Českou republiku, Španělsko, Kypr, Polsko a Portugalsko za

Antivirová společnost Gen Digital zvýšila celoroční provozní zisk o 45 %

ČTK
7. 5. 2025

Antivirová společnost Gen Digital, která vznikla spojením české firmy Avast s americkou NortonLifeLock, ve

Prodej amerického komunikačního vybavení Česku se týká kryptografických zařízení

ČTK
7. 5. 2025

Prodej vojenského komunikačního vybavení České republice v hodnotě 181 milionů dolarů (zhruba čtyři miliardy

Německo postihl rozsáhlý výpadek komunikačního systému pro policii či hasiče

ČTK
6. 5. 2025

Německo dnes podle agentury DPA postihl rozsáhlý výpadek šifrovaného komunikačního systému využívaného policií, hasiči,

Novozélandský premiér navrhuje zákazat sociální média pro osoby mladší 16 let

ČTK
6. 5. 2025

Novozélandský premiér Christopher Luxon chce zakázat dětem mladším 16 let přístup na sociální sítě.

750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří

USA schválily možný prodej komunikačního vybavení České republice

ČTK
6. 5. 2025

Americké ministerstvo zahraničí schválilo možný prodej komunikačního vybavení a souvisejícího příslušenství České republice v

DevOps lze realizovat i v režimu on-premise

OpenAI plánuje rekordní akvizici nástroje Windsurf za 3 miliardy dolarů

ČTK
6. 5. 2025

Americká společnost OpenAI plánuje koupit nástroj s umělou inteligencí (AI) pro psaní kódu Windsurf

Tiskové zprávy

Partnerství společností Nutanix a Pure Storage přinese zákazníkům větší možnosti volby díky novému integrovanému řešení pro kritické pracovní úlohy

Speciální polep Ferrari pro Miami: technologie a design v podání HP

Nadace Mission 44 Lewise Hamiltona a HP podpoří dovednosti mladých v oblasti přírodních a technických věd

Během posledních 48 hodin zachytila VZP rozeslání až 100 tisíc podvodných e-mailů

S barefooty chce dobýt svět. Be Lenka proto nasazuje systém od SAP, který rok ladila s českým ACTUM Digital

Synology oznamuje DiskStation DS925+ a rozšiřující jednotku DX525

Zpráva dne

Nešlehejte vejce ale Windows 11 na Goodofer24 jen za €20.00!

Nešlehejte vejce ale Windows 11 na Goodofer24 jen za €20.00!

Redakce
15. 4. 2025

Ať už máte PC se starším systémem Windows, nebo si stavíte PC podle vašich...

Videa ITBiz.cz

Glenn Mallon, Dell Technologies

Elektronická recepční

FORXAI Mirror

Kamery pro průmysl a detekci požárů

Kamery pro vyhodnocení spokojenosti zákazníků

Kalendář

Kvě 13
Celý den

Cloud Computing Conference

Kvě 27
Celý den

Kontajnery v praxi

Říj 1
Celý den

Cyber Attacks

Zobrazit kalendář

Komentujeme

Chvála černých skřínek

Malé modely AI mají být velkým trendem

Pavel Houser
3. 1. 2025

V záplavě prognóz technologického vývoje (nejen) v roce 2025 zde prozatím trochu zapadlo jedno téma, které...

Odebírat newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Slovník

Launch

Atari

Low-cost

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia. Hosting zajišťuje společnost Greenhousing.cz. Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace Veřejná správa Vývoj a HTML Zpráva dne České IT

Píšeme jinde

RSS ScienceMag RSS

  • Alternativní verze černých děr: obejdou se bez singularity nebo i bez horizontu
  • Experiment METRO navržený českými vědci zamíří na ISS
  • Zviditelnili teorii relativity: rychlé objekty vypadají pootočeně

RSS AbcLinuxu RSS

  • Visual Studio Code a VSCodium 1.100
  • Home Assistant 2025.5
  • OpenSearch 3.0

Newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.