hero banner

我们的方法

软件安全对于 HCL 和我们尊贵的客户来说至关重要。HCL 安全策略涵盖我们业务的各个方面,包括企业和组织安全政策、事件管理和响应、业务连续性和灾难恢复、安全软件开发流程以及隐私。

安全

隐私和数据保护

安全产品开发

Secure Product Development

安全产品开发


HCLSoftware 遵循严格的开发流程来编写我们为商业客户和政府机构客户所提供的代码。开发模式(标准发布或持续交付)涵盖了整个开发周期,包括围绕以下关键实践的内容:

  • 需求管理
  • 架构和设计的各个方面
    • 安全工程实践
    • 风险管理
    • 威胁建模
  • 代码扫描
  • 编码和编码标准
  • 各阶段的审查和测试方法
  • 缺陷管理

所有的开发实践都融入了变更控制,并且是在发布审批阶段评估的关键标准

安全产品支持

overview image

安全产品支持


我们的产品支持团队通过以下措施保护客户的数据和信息:仅收集必要信息;限制只有正在积极排除所报告问题的人员才能访问客户联系信息和案例数据;对客户的敏感信息进行加密,确保除指定接收方外,其他人无法读取。我们的数据保护政策包括:

  • 仅收集必要的公司和联系信息。
  • 通过 HTTPS 和传输层安全 (TLS) 协议传输客户信息和数据。
  • 通过 SFTP 或 HTTPS(使用 TLS 协议)发送诊断数据,并使用 AES 算法对存储的数据进行加密。
banner

联系我们

我们在开发、测试和交付有效软件解决方案的过程中,始终将安全放在首位,我们尊贵的客户可以放心。如需更多信息,请与我们联系或浏览我们的产品组合。

human image

探索适合贵企业的安全解决方案

端点管理平台

HCL BigFix 是唯一能让 IT 运营和安全团队完全自动化地发现、管理和补救问题的端点管理平台,无论是在本地、虚拟环境还是在云端,都不受操作系统、位置或连接的限制。

应用程序安全测试

HCL AppScan 提供业界领先的应用程序安全测试工具,确保您的业务和客户免受攻击威胁。