產品安全事件應變團隊

慧榮科技高度重視產品網路安全,並將其列為公司的重要優先事項。我們已成立專責團隊處理相關議題,建立透明且負責任的漏洞管理機制,並投入適當資源進行安全漏洞的識別、評估與處理,以符合歐盟《網路韌性法案》(Cyber Resilience Act,CRA)及 ISO/SAE 21434《道路車輛-網路安全工程》(Road Vehicles – Cybersecurity Engineering)等相關規範與標準。

漏洞管理流程

透過系統化的漏洞識別、評估與處理流程,慧榮科技能及時進行內部協調,有效因應各項產品網路安全威脅。

  • 步驟 1
    監控威脅情資

    我們持續從多元管道蒐集並監控產品網路安全之漏洞資訊。

    • 常見漏洞與暴露 (CVE)
    • 客戶通報
    • 外部通報
  • 步驟 2
    依風險優先級進行評估

    我們針對通報的漏洞進行分析,並依據漏洞的暴露程度與潛在影響評估風險等級,據以排定處理優先順序。

    • 影響程度與可利用性分析
    • 風險評估與分級
    • 漏洞優先級排序
  • 步驟 3
    採取行動、修復與緩解措施

    我們針對已識別的漏洞,制定並執行適當的修復或風險緩解措施。

    • 修補程式開發
    • 風險緩解措施
    • 安全性驗證
    • 變更管理
  • 步驟 4
    溝通與資訊揭露

    我們與受影響的客戶及相關利害關係人保持暢通的溝通,並適時提供相關資訊。

    • 資訊揭露政策
    • 提供客戶相關更新的訊息
  • 步驟 5
    持續改善

    我們持續檢視並改善相關流程,以維持高品質的服務。

    • 經驗回饋與檢討
    • 流程優化
    • 提升產品網路安全應變能力

慧榮科技 PSIRT 的核心目標

我們致力於強化產品網路安全、法規遵循與持續改善。

  • 產品網路安全優先

    我們採取主動式漏洞管理,依據風險排定處理優先順序,並採取適當的補償性控制措施,以保護客戶、產品與資料安全。

  • 法規遵循

    我們的相關流程依循歐盟《網路韌性法案》(CRA)及 ISO/SAE 21434《道路車輛-網路安全工程》(Road Vehicles – Cybersecurity Engineering)等相關規範與標準,以符合適用的法規要求。

  • 持續改善

    我們持續檢視、改善並優化 PSIRT 流程,以有效因應產品網路安全之威脅,同時持續監控新興風險。

回報潛在的產品網路安全漏洞

慧榮科技重視來自各方的安全漏洞通報,以協助降低產品網路安全風險。若您發現任何潛在安全漏洞並願意提供相關資訊,請點選此處了解安全漏洞通報方式,並提供您的聯絡資訊、產品名稱與版本、潛在漏洞及可能利用方式的說明,以及 CVE 編號或相關影響等資訊。