Kyberturvallisuussitoumus

Beny Verkkoturvallisuuden haavoittuvuuden hallinta:

 

At Beny, asetamme etusijalle ja kannatamme haavoittuvuuksien vastuullista paljastamista ja käsittelyä samalla kun arvostamme syvästi kaikkien tietoturvatutkijoiden panosta. Jos huomaat haavoittuvuuden, kehotamme sinua ilmoittamaan siitä viipymättä Beny@zjbeny.com. Voit olla varma, että tiimimme seuraa ahkerasti raporttiasi ja antaa oikea-aikaista palautetta. Käyttäjiemme ja yrityksiemme turvallisuuden takaamiseksi pyydämme sinua olemaan paljastamatta tai jakamatta haavoittuvuutta ennen kuin se on tehokkaasti korjattu ja ratkaistu.

 

Käsittelyprosessi:

 

  1. Tuotteen käytön aikana havaituista verkon tietoturvaongelmista ilmoitetaan suoraan Benysähköpostitse osoitteeseen Beny@zjbeny.com.
  2. Vastaanotettuaan ongelman, Benyjärjestää viipymättä R&D tiimi suorittaa ongelma-analyysin ja toimittaa ongelmaanalyysiraportin ja ratkaisun 72 tunnin kuluessa.
  3. Koko verkon tietoturvahäiriön ratkaisun ajan Benytoimittaa viikoittaisia ​​edistymispäivityksiä asiaankuuluvalle henkilökunnalle ja pyytää kaikkien asiaankuuluvien tiimien vastuuhenkilöitä tarkistamaan "Incident Review Report" -raportin, mikä merkitsee vaaratilanteen käsittelytyön valmistumista.
  4. Kun ohjelmistotestausosasto on testannut uuden ohjelmiston ilman ongelmia, lähetetään testausraportti. Testausraportin perusteella R&D Osasto päättää, tarvitaanko päivitystä. Jos päivitys on tarpeen, R&D tiimi antaa versiopäivityssuunnitelmasuosituksen asiakaspalvelutiimille. Asiakaspalvelutiimin hyväksynnän saatuaan molemmat tiimit suorittavat yhdessä käyttöpäätteiden ja tuotantolaitteiston ohjelmistopäivityksen.
  5. Päivityksen valmistuttua R&D tiimi johtaa kattavan tarkastelun tapahtumasta ja tuottaa "Incident Review Report" -raportin (sisältäen ongelman syyn jäljittämisen, käsittelytoimenpiteet ja seurantatoimenpiteet).
  6. Koko verkon tietoturvahäiriön ratkaisemisen ajan R&D tiimi toimittaa päivittäisiä edistymispäivityksiä asiaankuuluvalle henkilökunnalle, ja kaikkien asiaankuuluvien tiimien vastuuhenkilöt käyvät läpi "Incident Review Report" -raportin, joka osoittaa, että tapahtuman käsittely on saatu päätökseen.
  7. Alkuperäiset vasteajat määritellään julkaistun haavoittuvuuden paljastamiskäytännön perusteella. Yleensä korjaus tai varoitus julkaistaan ​​90 päivän kuluessa haavoittuvuusraportin vastaanottamisesta. Kun korjaus on julkaistu, varoitus peruutetaan.

 

Vastaus- ja käsittelyajat

 

Palvelutaso

Tason nimi

Tason määritelmä

Service Level Agreement

Hätätoimiaika

Järjestelmän palautusaika

L0

Ydinpalvelut

Mahdolliset poikkeukset vaikuttavat kaikkeen pääliiketoimintaan

20m

7d

30d

L1

Kriittiset palvelut

Poikkeukset vaikuttavat joihinkin toimialan liiketoimintaan

20m

10d

30d

L2

General Services

Poikkeukset eivät vaikuta suuriin liiketoimintaprosesseihin

20m

15d

60d

L3

Lisäpalvelut

Poikkeukset ovat käyttäjille huomaamattomia

20m

30d

90d

 

Huomautus: Yllä mainitut vaste- ja käsittelyajat on määritelty kullekin palvelutasolle. "Emergency Response Time" tarkoittaa aikaa, jonka kuluessa vastaus aloitetaan ongelman ratkaisemiseksi, kun taas "Järjestelmän palautusaika" tarkoittaa aikaa, joka kuluu järjestelmän täydelliseen palautumiseen ja normaalin toiminnan palauttamiseen tapahtuman jälkeen.

 

Keskustele asiantuntijamme kanssa