Unser Chief Products Officer, Rajiv Kottomtharayil, hat kürzlich über einen großen Wandel geschrieben, der sich branchenübergreifend vollzieht. Modernste KI-Modelle verkürzen die Zeitspanne zwischen der Entdeckung einer Sicherheitslücke und deren Ausnutzung. Dieser Wandel veranlasst Unternehmen weltweit dazu, ihre Prozesse zum Schwachstellenmanagement zu überdenken. Das tun wir bei Commvault ebenfalls. Aus diesem Grund ändern wir ab dem 11. August den Rhythmus, in dem wir Sicherheitslücken offenlegen. Was sich ändert: Wir legen die Messlatte in Sachen Sicherheit, Transparenz und Kundenvertrauen höher. Am 11. August und danach jeweils am zweiten Dienstag jedes Monats führen wir die „Patch Tuesdays“ ein: eine monatliche Veröffentlichung, bei der wir Sicherheitshinweise und Patches für Sicherheitslücken bereitstellen.
„Patch Tuesdays“ sind ein Markenzeichen führender Technologieunternehmen, da sie den Kunden einen vorhersehbaren Sicherheitsrhythmus bieten. Dies gewinnt umso mehr an Bedeutung, je schneller Schwachstellen entdeckt werden. Sollte es natürlich eine dringende Schwachstelle geben, die außerhalb des regulären Zyklus gemeldet werden muss, werden wir nicht zögern, unsere bewährten Prozesse zu befolgen.
Wo Sie aktuelle Ressourcen finden
Am zweiten Dienstag jedes Monats finden Sie neue Informationen zu CVEs auf unserer Seite „Sicherheitshinweise“. Die offiziellen Veröffentlichungen finden Sie außerdem auf der CVE-Website. Im Commvault Security Center finden Sie unser Programm zum Schwachstellenmanagement sowie weitere Leitartikel zum Thema „Security-by-Design“.
Compliance-Zertifizierungen, Auditberichte und Unterlagen dazu, wie Commvault Kundendaten schützt, finden Sie im Commvault Trust Center. Über den Link in der oberen rechten Ecke der Seite können Sie Updates aus dem Trust Center abonnieren. Bill O’Connell ist Chief Security Officer bei Commvault.