
Principes de sécurités
Équipe dédiée à la sécurité des produits
Notre équipe dédiée à la sécurité des produits établit les exigences et les normes de sécurité, et supervise leur conceptualisation et leur mise en œuvre.
Sécurité par conception
Chez Sennheiser, nous mettons en œuvre l’approche de sécurité par la conception dans notre cycle de vie de développement. En introduisant la sécurité à un stade précoce, nous pouvons nous assurer que nos produits répondent aux dernières normes de l’industrie et résistent mieux face aux potentielles menaces.
Sécurité par défaut
Nous utilisons la sécurité par défaut, tout en cherchant à trouver un équilibre entre une sécurité solide dans les paramètres par défaut de nos produits et une conception conviviale
Cycle de vie du développement logiciel
Nous suivons les meilleures pratiques pour sécuriser le cycle de vie du développement logiciel et la sécurité des informations.
Évaluations de sécurité internes et externes
Nous effectuons des évaluations et des tests de sécurité internes et externes, et nous travaillons en permanence pour identifier les vulnérabilités potentielles tout en proposant des correctifs de sécurité le plus tôt possible à nos clients.
Processus de gestion des vulnérabilités
Nous disposons d’un processus de gestion des vulnérabilités pour agir rapidement en cas de vulnérabilités dans nos produits.
Fonctions de sécurité
Les produits Sennheiser sont conçus autour des besoins de nos précieux utilisateurs professionnels dans l'audiovisuel et l'informatique. Nous évaluons et développons continuellement nos produits pour nous assurer que nous offrons toutes les fonctionnalités de sécurité essentielles. Les fonctionnalités suivantes seront progressivement déployées dans certaines parties de notre portefeuille et seront disponibles dans toutes les nouvelles solutions pertinentes.
- La plupart des solutions logicielles Sennheiser accessibles sur le réseau sont protégées par défaut grâce à un mot de passe.
- Tous les appareils Sennheiser les plus récents doivent être réclamés et protégés par mot de passe avant d’autoriser la configuration ou la surveillance.
- Les intégrations de tiers sont désactivées par défaut. Elles doivent être explicitement activées, autorisées par l’utilisateur et authentifiées dans le module tiers.
- 802.1x est pris en charge pour permettre aux professionnels de l’informatique de disposer d’un mécanisme de contrôle de pointe pour l’authentification réseau. Cela permet de configurer quels appareils peuvent communiquer sur leurs réseaux internes.
- Tous les appareils Sennheiser connectés au réseau sont actualisables, ce qui garantit que les futures vulnérabilités peuvent être résolues en fournissant des correctifs de sécurité.
- Les appareils utilisent une mise à jour sécurisée du firmware, ce qui garantit que seul le firmware autorisé est exécuté.
- Sennheiser surveille les vulnérabilités et vise à fournir des correctifs de sécurité en temps opportun. Veillez à ce que vos systèmes soient toujours à jour.
Politique de gestion des vulnérabilités
- Veuillez utiliser le formulaire : https://help.sennheiser.com/hc/en-us/requests/new
- Sélectionnez « Je souhaite signaler un problème de sécurité concernant un produit ou un logiciel »
- Sennheiser dispose d’une équipe dédiée à la sécurité des produits qui, en cas de découverte interne ou de réception d’une vulnérabilité signalée, enquêtera et déterminera son applicabilité, sa gravité et son impact.
- Le cas échéant, la vulnérabilité et les propositions de correction sont coordonnées avec l'équipe de développement concernée.
- La mise à jour de sécurité sera communiquée dans les notes de version du micrologiciel et du logiciel. Les vulnérabilités graves seront également communiquées sur le site Web du produit.
- Les clients sont invités à vérifier les notes de mise à jour et à maintenir leurs systèmes à jour.
- Sennheiser s’engage à corriger et à communiquer les vulnérabilités en temps opportun.

TeamConnect Bar Livre Blanc sur la sécurité
Lire le Livre Blanc