В статье представлен комплексный подход компании Huawei, глобального поставщика ИКТ-инфраструктуры и интеллектуальных устройств, к обеспечению информационной безопасности производимых ИКТ-продуктов. На основе стратегии компании в области кибербезопасности и защиты конфиденциальности описаны процессы безопасной разработки продукции, реагирования на уязвимости, а также направления работы в области независимой оценки соответствия программного обеспечения требованиям безопасности.
< ... >
The article shows a comprehensive approach of Huawei, a global provider of ICT infrastructure and smart devices, to security of delivered ICT products. Based on the company’s cybersecurity and privacy protection strategy, the processes of secure development and vulnerability response, as well as the independent security verification activities are described.
Keywords:
Huawei, secure development, security assessment