Trung tâm tiếp nhận lỗ hổng bảo mật
Quy trình tiếp nhận, đánh giá và xử lý báo cáo lỗ hổng bảo mật đối với thiết bị và phần mềm của MK Vision.
Thông báo cập nhật firmware
Phiên bản firmware mới nhất và cam kết thời hạn hỗ trợ bảo mật cho thiết bị camera MK Vision.
Hướng dẫn cập nhật firmware
Quy trình cập nhật Firmware cho thiết bị MK Vision qua nền tảng quản lý chính thức.
Đảm bảo rằng hệ thống thông tin được bảo vệ
khỏi các mối đe dọa bảo mật
Lỗ hổng bảo mật (security vulnerability) là một điểm yếu trong phần mềm, firmware, phần cứng, cấu hình hoặc quy trình vận hành có thể bị khai thác để gây ảnh hưởng đến:
Sửa đổi dữ liệu, can thiệp kết quả, giả mạo thông tin
Rò rỉ dữ liệu, thông tin nhạy cảm
Gián đoạn dịch vụ, treo hệ thống
Đặc biệt quan trọng với các thiết bị camera, hệ thống AI, nền tảng quản trị và lưu trữ dữ liệu
MK Vision có PSIRT (Product Security Incident Response Team) là đầu mối trung tâm tiếp nhận và điều phối xử lý lỗ hổng. PSIRT phối hợp với các bộ phận liên quan như R&D/Firmware/App/Backend, QA/Testing, DevOps/IT, Product/Support và Legal/Compliance (khi cần).
Quy trình được thực hiện theo các bước chính
Tiếp nhận báo cáo → đánh giá & phân loại → xác thực & phân tích nguyên nhân → phát triển và triển khai bản vá/biện pháp giảm thiểu → kiểm thử và phát hành cập nhật → giám sát & xác minh sau phát hành → tổng kết và cải tiến quy trình.
Quy trình quản lý lỗ hổng được xây dựng theo các tiêu chuẩn quốc tế:
- ISO/IEC 30111: Quy trình xử lý lỗ hổng (Vulnerability Handling)
- ISO/IEC 29147: Quy trình tiếp nhận và tiết lộ lỗ hổng (Vulnerability Disclosure)
MK Vision khuyến khích khách hàng và cộng đồng chủ động thông báo khi phát hiện các lỗ hổng bảo mật liên quan đến sản phẩm/dịch vụ của MK Vision.
Chúng tôi hoan nghênh các báo cáo từ người dùng, đối tác, nhà cung cấp, tổ chức an ninh mạng và các nhà nghiên cứu độc lập thông qua kênh chính thức của PSIRT tại mkResponse@mkvision.com hoặc điền Form Báo cáo lổ hổng bảo mật bên dưới.
Sau khi tiếp nhận, MK Vision sẽ gửi email xác nhận và phản hồi bước đầu trong vòng 3-5 ngày làm việc (không tính Thứ Bảy, Chủ Nhật và ngày lễ), đồng thời phối hợp trao đổi để xác minh và xử lý theo quy trình công bố phối hợp
Ghi nhận nhanh, bảo mật thông tin, đảm bảo báo cáo được xử lý đúng quy trình
Sàng lọc và ưu tiên đúng theo rủi ro
Xác thực và tìm nguyên nhân gốc để khắc phục triệt để
Xử lý an toàn, giảm thiểu rủi ro, đảm bảo chất lượng phát hành
Minh bạch với khách hàng nhưng vẫn đảm bảo an toàn, hạn chế nguy cơ bị khai thác hàng loạt
Đảm bảo biện pháp khắc phục hiệu quả và không tái diễn
Nâng cao năng lực an ninh sản phẩm theo thời gian

