제품 보안 사고 대응 팀

Silicon Motion은 제품 사이버 보안에 강한 의지를 가지고 이를 최우선 과제로 삼고 있습니다. 관련 우려 사항을 처리하기 위해 전담 팀(TF)이 구성되었으며, 당사는 보안 취약점을 관리하기 위한 적절한 리소스를 확보하고 사이버 복원력법(CRA) 및 ISO/SAE 21434를 준수하여 책임 있는 취약점 관리의 투명성을 제공합니다.

취약점 관리 프로세스

취약점을 식별, 평가 및 해결하는 체계적인 접근 방식을 통해 Silicon Motion은 모든 보안 위협에 대응할 수 있도록 적시에 내부 조율을 수행합니다.

  • 1단계
    위협 인텔리전스 모니터링

    당사는 다양한 리소스와 관점에서 취약점 정보를 지속적으로 모니터링합니다.

    • CVE (공통 취약점 및 노출)
    • 고객 제보
    • 외부 제보
  • 2단계
    위험 우선순위에 따른 평가

    당사는 제보된 취약점을 분석하고 적절한 방식으로 위험 수준의 우선순위를 정하며, 각 발견 사항은 노출 정도 및 잠재적 영향을 기준으로 평가됩니다.

    • 영향 및 악용 가능성 분석
    • 위험 평가 및 등급 지정
    • 취약점 우선순위화
  • 3단계
    조치, 보완 및 완화

    적절한 보완 조치 또는 완화 통제책을 개발하고 이행합니다.

    • 패치 개발
    • 완화 조치
    • 보안 검증
    • 변경 관리
  • 4단계
    커뮤니케이션

    당사는 영향을 받는 고객 및 이해관계자와의 원활한 소통을 유지합니다.

    • 공개 정책
    • 관련 업데이트를 담은 고객 통지
  • 5단계
    개선

    당사는 고품질 서비스를 지속적으로 제공하기 위해 프로세스를 꾸준히 검토하고 개선합니다.

    • 교훈 수집 및 반영
    • 프로세스 향상
    • 사이버 보안 대응 역량 강화

Silicon Motion PSIRT의 핵심 목표

제품 사이버 보안 향상, 규정 준수 및 지속적 개선에 대한 당사의 약속입니다.

  • 보안 최우선

    당사는 위험 기반 우선순위화 및 보상 통제책을 통해 고객, 제품 및 데이터를 보호하도록 취약점을 선제적으로 관리합니다.

  • 규정 준수

    당사의 프로세스는 규제 요건을 충족하기 위해 CRA 및 ISO/SAE 21434와 부합하도록 운영됩니다.

  • 지속적인 개선

    당사는 위협에 효과적으로 대응하기 위해 PSIRT 프로세스를 학습, 개선 및 발전시키며, 새로 떠오르는 보안 위험을 지속적으로 모니터링합니다.

잠재적 보안 취약점 제보

Silicon Motion은 제품 사이버 보안 위험을 줄이기 위해 다양한 리소스로부터의 제보를 적극 환영합니다. 당사와 공유하고자 하는 잠재적 취약점이 있는 경우, 여기를 클릭하여 보안 위험 제보 방법에 대한 자세한 정보를 확인하고 연락처 정보, 버전을 포함한 제품 이름, 잠재적 취약점 및 악용에 대한 설명, CVE 또는 관련 영향 등에 대한 정보를 남겨 주십시오.