Feasycom PSIRT

Respuesta Rápida, Gestión eficaz, Mejora Continua

I. Descripción general de la organización PSIRT

1. Definición y valor organizacional

PSIRT (Equipo de respuesta a incidentes de seguridad del producto) es una organización de respuesta especializada establecida por Feasycom para abordar incidentes y vulnerabilidades de seguridad de los productos.. Su misión principal es “Respuesta Rápida, Gestión eficaz, Mejora Continua”. A través de procesos estandarizados que cubren todo el ciclo de vida, gestión de vulnerabilidades y respuesta de emergencia a incidentes de seguridad., Garantiza la seguridad y estabilidad de los productos principales de la empresa, como los módulos Bluetooth., módulos wifi, y electrónica automotriz a lo largo de su ciclo de vida, salvaguardar la continuidad del negocio del cliente y la seguridad de los datos. Se alinea con estándares internacionales como ISO/SAE 21434, ISO 27001, y RGPD requisitos de cumplimiento, así como el estándar nacional GB 44495 – 2024 "Requisitos técnicos para la seguridad de la información de todo el vehículo".

2. Antecedentes y base de cumplimiento

  • Demanda de la industria El rápido aumento de las amenazas a la seguridad en los sectores de IoT y electrónica automotriz (como la manipulación del firmware, Vulnerabilidades del protocolo Bluetooth, intrusiones en el sistema del vehículo) requiere la necesidad de equipos especializados para abordar los riesgos de seguridad del producto.
  • Requisitos de cumplimiento Responder al requisito de “Respuesta a incidentes de seguridad del producto” en ISO/SAE 21434 “Vehículos de carretera – Ingeniería de seguridad de redes,“cumplir con la obligación de cumplimiento del RGPD para informar violaciones de datos dentro 72 horas, y alinearse con las regulaciones obligatorias de CRA (“Ley de ciberresiliencia” de la UE) para la gestión de vulnerabilidades de productos.
  • Estrategia corporativa Como vehículo central de implementación del principio de seguridad de “Prevención primero, Eliminar vulnerabilidades,” respaldando la creencia fundamental de la empresa de “Hacer que la comunicación sea simple y gratuita”.

3. Propuesta de valor central

Para clientes

Proporcionar canales transparentes para responder a las vulnerabilidades de seguridad del producto., reducir los riesgos de uso del cliente, y mejorar la confianza del cliente en los productos Feasycom.

Lado comercial

Contener rápidamente la propagación de incidentes de seguridad, reducir las pérdidas por interrupción del negocio, y garantizar la estabilidad de áreas comerciales críticas como la electrónica automotriz y la IoT industrial.

Lado de cumplimiento

Garantizar que la gestión de seguridad del producto cumpla con los estándares internacionales y las regulaciones transfronterizas., evitando sanciones por cumplimiento (p.ej., Multas RGPD de hasta 4% de los ingresos anuales globales).

Lado técnico

Acumule experiencia en respuesta de seguridad, retroalimentar el desarrollo de productos, e impulsar la iteración continua de las capacidades de seguridad del producto.

II. Estructura organizacional y responsabilidades

  • Persona responsable: Jefe del Departamento de Sistemas TI
  • Miembros principales: Especialista en seguridad de datos
  • Departamentos colaboradores: R&Departamento D, Departamento de Producto, Departamento Jurídico, Departamento de Atención al Cliente, Departamento de Sistemas TI

III. Flujo de trabajo principal

1. Proceso de gestión del ciclo de vida de vulnerabilidades (Circuito cerrado estandarizado)

  1. 01Detección de incidentes & Evaluación
  2. 02Activación de Contingencia & Mitigación de pérdidas
  3. 03Análisis de causa raíz & Remediación
  4. 04Informes & Notificación
  5. 05Revisar & Mejora Continua

2. Proceso de respuesta a emergencias ante incidentes de seguridad (Manejo escalonado)

  1. 01Adquisición de vulnerabilidad & Evaluación preliminar
  2. 02Verificación de vulnerabilidad & Clasificación de gravedad
  3. 03Promoción de remediación & Seguimiento
  4. 04Divulgación de vulnerabilidad & Archivar

IV. Soporte de capacidad clave

  1. Soporte de capacidad técnica
  2. Soporte de procesos y sistemas
  3. Apoyo a la capacidad del personal

V. Mecanismo de Cooperación y Comunicación

  1. Mecanismo de cooperación interna
  2. Mecanismo de comunicación externa
    1. (1) Comunicación con el cliente
    2. (2) Cooperación industrial y regulatoria

VI. Contacto y soporte

1. Canales de notificación de vulnerabilidades e incidentes

Correo electrónico dedicado:

PSIRT@feasycom.com

(Recomendado para enviar informes de vulnerabilidad / descripciones de incidentes como archivos adjuntos)

2. Consulta y cooperación

Consulta de seguridad del cliente:

Póngase en contacto con el enlace de seguridad del cliente dedicado o envíe un correo electrónico a PSIRT@feasycom.com

Cooperación industrial:

Si necesita compartir inteligencia sobre vulnerabilidades o colaborar en incidentes de seguridad con PSIRT, puedes enviar un correo electrónico PSIRT@feasycom.com

Dirección de la oficina:

No. 50, Phoenix Smart Valley Edificio A, Comunidad de neumáticos, Calle Xixiang, Bao'an District, Ciudad de Shénzhen (Área de oficina del PSIRT)

Chatea ahora