【中國傳動網 行業動態】 2018年11月27日,中國,北京——在最近宣布其協作風險披露(CVD)計劃之后,PTC(納斯達克股票代碼:PTC)今天宣布與安全研究人員保持持續合作關系并進行其首次披露,將其歸功于SECConsult,一家全球網絡和應用程序安全咨詢公司。PTC和SECConsult共同確定并解決了PTCThingWorx?工業創新平臺中的三個產品安全風險。基于對安全可靠的物聯網部署的共同責任承諾,PTC披露了對先前風險的補救措施。
今天的公告重申了PTCCVD計劃的重要性,該計劃旨在支持報告并修復可能對PTC產品運行環境產生負面影響的安全風險。在過去十年中,很多行業都推出了披露計劃,但PTC是首批將CVD計劃引入工業和安全至上的行業的軟件公司之一。
PTC與SECConsult密切合作,對風險進行分類并協調PTC的首次披露——重點是公開透明度和客戶安全。在這種情況下,ThingWorx的客戶就這三個風險獲取了充分的通知和糾正措施,并可以訪問PTC的eSupport門戶網站獲取更多信息。
PTC高級副總裁兼首席安全官JoshuaCorman表示:“產品的安全性對PTC來說至關重要。網絡安全社區和PTC合作,展現了對安全的承諾。我們很高興能夠分享我們CVD計劃的初步成果。PTC的CVD計劃促進了公司的思想領導力,在整個行業建立了信任,并使我們能夠快速緩解并采取措施,以進一步保障我們的產品和部署。感謝SECConsult對此問題的專業管理,感謝他們把安全放在整個項目的首位。PTC期待著繼續與他們合作,隨著這個項目的不斷發展,也期待與其他研究機構建立強有力的關系。”
PTC一直致力于快速解決安全風險并保障產品和客戶的實施,因此鼓勵客戶、合作伙伴和其他各方之間的協作,作為其共同責任模型的一部分。PTC還感謝計算機應急響應小組/協調中心(CERT/、CC)在PTC共同責任模型和CVD計劃啟動期間提供的指導。
SECConsult首席執行官KellyRobertson表示:“作為網絡和應用程序安全領域的領先咨詢公司之一,對于像PTC這樣采取積極主動的方法來解決其軟件風險的組織,我們的團隊贊賞并尊重與其的合作。由于這個風險的性質涉及多方并且意味著安全至上,所以帶來了一定挑戰,但與PTC這樣的專業公司合作卻是不同凡響的。PTC是透明、專業、善于協作、易于溝通,專注于該行業并致力于服務其客戶。我們希望使用ThingWorx的用戶已經從公司提供的更新內容中獲益,并將繼續關注安全性問題。我們也希望將來繼續與PTC及其客戶合作。”