【中國傳動網(wǎng) 行業(yè)動態(tài)】 2018年11月27日,中國,北京——在最近宣布其協(xié)作風險披露(CVD)計劃之后,PTC(納斯達克股票代碼:PTC)今天宣布與安全研究人員保持持續(xù)合作關系并進行其首次披露,將其歸功于SECConsult,一家全球網(wǎng)絡和應用程序安全咨詢公司。PTC和SECConsult共同確定并解決了PTCThingWorx?工業(yè)創(chuàng)新平臺中的三個產(chǎn)品安全風險。基于對安全可靠的物聯(lián)網(wǎng)部署的共同責任承諾,PTC披露了對先前風險的補救措施。
今天的公告重申了PTCCVD計劃的重要性,該計劃旨在支持報告并修復可能對PTC產(chǎn)品運行環(huán)境產(chǎn)生負面影響的安全風險。在過去十年中,很多行業(yè)都推出了披露計劃,但PTC是首批將CVD計劃引入工業(yè)和安全至上的行業(yè)的軟件公司之一。
PTC與SECConsult密切合作,對風險進行分類并協(xié)調(diào)PTC的首次披露——重點是公開透明度和客戶安全。在這種情況下,ThingWorx的客戶就這三個風險獲取了充分的通知和糾正措施,并可以訪問PTC的eSupport門戶網(wǎng)站獲取更多信息。
PTC高級副總裁兼首席安全官JoshuaCorman表示:“產(chǎn)品的安全性對PTC來說至關重要。網(wǎng)絡安全社區(qū)和PTC合作,展現(xiàn)了對安全的承諾。我們很高興能夠分享我們CVD計劃的初步成果。PTC的CVD計劃促進了公司的思想領導力,在整個行業(yè)建立了信任,并使我們能夠快速緩解并采取措施,以進一步保障我們的產(chǎn)品和部署。感謝SECConsult對此問題的專業(yè)管理,感謝他們把安全放在整個項目的首位。PTC期待著繼續(xù)與他們合作,隨著這個項目的不斷發(fā)展,也期待與其他研究機構建立強有力的關系?!?/p>
PTC一直致力于快速解決安全風險并保障產(chǎn)品和客戶的實施,因此鼓勵客戶、合作伙伴和其他各方之間的協(xié)作,作為其共同責任模型的一部分。PTC還感謝計算機應急響應小組/協(xié)調(diào)中心(CERT/、CC)在PTC共同責任模型和CVD計劃啟動期間提供的指導。
SECConsult首席執(zhí)行官KellyRobertson表示:“作為網(wǎng)絡和應用程序安全領域的領先咨詢公司之一,對于像PTC這樣采取積極主動的方法來解決其軟件風險的組織,我們的團隊贊賞并尊重與其的合作。由于這個風險的性質涉及多方并且意味著安全至上,所以帶來了一定挑戰(zhàn),但與PTC這樣的專業(yè)公司合作卻是不同凡響的。PTC是透明、專業(yè)、善于協(xié)作、易于溝通,專注于該行業(yè)并致力于服務其客戶。我們希望使用ThingWorx的用戶已經(jīng)從公司提供的更新內(nèi)容中獲益,并將繼續(xù)關注安全性問題。我們也希望將來繼續(xù)與PTC及其客戶合作?!?/p>