¿Es seguro el sistema y la app?

¿Es seguro el sistema y la app?

Fermax mantiene un proceso continuo de evaluación de la seguridad cibernética de su producto conectado como parte de su ciclo de vida. Esta evaluación tiene en cuenta las mejores prácticas y recomendaciones de la industria, como las guías OSSTMM (Open Source Security Testing Methodology Manual), IoT Security Foundation y OWASP (Open Web Application Security Project), así como la metodología de prueba de intrusión específica de GIAC Penetration Testing del SANS Institute e incluye la revisión de las especificaciones, el diseño, la funcionalidad y otra información con el fin de:

  1. Garantizar el cumplimiento de las políticas y recomendaciones de seguridad aplicables.
  2. Identificar posibles amenazas o casos de abuso relacionados con la seguridad lógica del equipo o el proceso de desarrollo, fabricación y mantenimiento.
  3. Detectar posibles fallos de seguridad que podrían permitir a un atacante interferir en procesos o procedimientos legítimos.
  4. Identificar las contramedidas previstas para mitigar las vulnerabilidades.
  5. Reforzar la política de contraseñas.
  6. Garantizar la seguridad de las comunicaciones.
  7. Salvaguardar el almacenamiento de información sensible.
  8. Mejorar la disponibilidad de los servicios

En la medida en que el monitor y la app estén conectados a Internet, se recopilará y enviará a Fermax información técnica sobre su sistema de videoportero, incluyendo dirección IP, identificador de monitor, versión firmware del monitor, modelo de smartphone con el que se emparejó. Esta información es utilizada por Fermax para identificar los atributos técnicos del sistema, y para asegurarse de que su sistema cuente con los últimos parches de seguridad y estabilidad que garanticen la provisión segura del servicio.

Nos aseguramos de no almacenar información sensible de nuestros usuarios, y que el único dato de carácter personal es el correo electrónico (considerado de bajo riesgo por la AEPD – Agencia Española de Protección de Datos).

Además de realizar auditorías periódicas de ciberseguridad de nuestro producto, tanto a nivel físico (hardware), como a nivel software (servidores, servicios y apps), tenemos un equipo específico dentro de Fermax para velar por las medidas de seguridad tanto de nuestra infraestructura interna, como de nuestro producto. Este equipo se encarga de abordar las posibles incidencias de ciberseguridad y, en su caso, y en cumplimiento con la GDPR y su trasposición a la LOPD, contactar con la AEPD y con nuestros posibles usuarios en caso de brecha de seguridad que haya podido afectarles.

En caso de que el usuario desee evitar esta recopilación automática de información, puede solicitar la baja del servicio a través de la app (borrado de cuenta), o bien desactivar la conectividad a Internet en el monitor.



    Encuentra manuales, libros técnicos, especificaciones y mucho más desde nuestra web profesional.

      Nuestros SAT atienden solicitudes de asistencia técnica para todos los productos fabricados o comercializados por FERMAX.