Información
Categorías
Enlaces Recomendados
Hikvision no se pronuncia sobre el informe de seguridad cibernética "Malas prácticas arquitectónicas" |
VDOO describió 8 'malas prácticas arquitectónicas' en su informe, recomendando cambios, que incluyen:
No se pronuncia sobre el informe de seguridad cibernética
Hikvision USA envió un correo electrónico a los distribuidores reiterando que habían corregido la vulnerabilidad, pero ignoraron por completo las recomendaciones de VDOO.
Hikvision respondió a IPVM, rechazando cualquier comentario sobre las malas prácticas arquitectónicas, citando el aviso de vulnerabilidad anterior que no aborda las recomendaciones de VDOO.
Compromiso de transparencia
Frente a las consecuencias de la puerta trasera de 2017 y la prohibición del gobierno de EE. UU. De 2018, Hikvision ha enfatizado que serán transparentes sobre la ciberseguridad para demostrar que se puede confiar en ellos. Por ejemplo, su página del Centro de Ciberseguridad declara:
Hikvision asume los siguientes compromisos: ... continuaremos mejorando y utilizando métodos abiertos y transparentes para que los usuarios puedan evaluar las capacidades de ciberseguridad de Hikvision. [énfasis añadido]
De hecho, tras el paso de la prohibición, el presidente de Hikvision de Norteamérica, Jeffrey, declaró:
Queremos ser claros: la seguridad y la transparencia son nuestras principales prioridades y parte de nuestro compromiso permanente con usted [énfasis agregado]
Oportunidad perdida
Si bien Hikvision se ha concentrado en publicaciones de ciberseguridad genéricas, como videos explicativos y consejos de ciberseguridad genéricos, no profundizarán en temas reales.
Hikvision tuvo la gran oportunidad de demostrar su transparencia en un informe técnico concreto de un especialista en ciberseguridad, pero se negó.
Tweet |