慧榮科技高度重視產品網路安全,並將其列為公司的重要優先事項。我們已成立專責團隊處理相關議題,建立透明且負責任的漏洞管理機制,並投入適當資源進行安全漏洞的識別、評估與處理,以符合歐盟《網路韌性法案》(Cyber Resilience Act,CRA)及 ISO/SAE 21434《道路車輛-網路安全工程》(Road Vehicles – Cybersecurity Engineering)等相關規範與標準。
透過系統化的漏洞識別、評估與處理流程,慧榮科技能及時進行內部協調,有效因應各項產品網路安全威脅。
我們持續從多元管道蒐集並監控產品網路安全之漏洞資訊。
我們針對通報的漏洞進行分析,並依據漏洞的暴露程度與潛在影響評估風險等級,據以排定處理優先順序。
我們針對已識別的漏洞,制定並執行適當的修復或風險緩解措施。
我們與受影響的客戶及相關利害關係人保持暢通的溝通,並適時提供相關資訊。
我們持續檢視並改善相關流程,以維持高品質的服務。
我們致力於強化產品網路安全、法規遵循與持續改善。
我們採取主動式漏洞管理,依據風險排定處理優先順序,並採取適當的補償性控制措施,以保護客戶、產品與資料安全。
我們的相關流程依循歐盟《網路韌性法案》(CRA)及 ISO/SAE 21434《道路車輛-網路安全工程》(Road Vehicles – Cybersecurity Engineering)等相關規範與標準,以符合適用的法規要求。
我們持續檢視、改善並優化 PSIRT 流程,以有效因應產品網路安全之威脅,同時持續監控新興風險。
慧榮科技重視來自各方的安全漏洞通報,以協助降低產品網路安全風險。若您發現任何潛在安全漏洞並願意提供相關資訊,請點選此處了解安全漏洞通報方式,並提供您的聯絡資訊、產品名稱與版本、潛在漏洞及可能利用方式的說明,以及 CVE 編號或相關影響等資訊。