Engagement Cybersécurité

Beny Gestion des vulnérabilités de sécurité réseau :

 

At Beny, nous privilégions et soutenons la divulgation et la gestion responsables des vulnérabilités, tout en valorisant profondément les contributions de tous les chercheurs en sécurité. Si vous rencontrez une vulnérabilité, nous vous encourageons à la signaler rapidement à Beny@zjbeny.com. Soyez assuré que notre équipe assurera le suivi de votre rapport avec diligence et vous fournira des commentaires en temps opportun. Pour protéger la sécurité de nos utilisateurs et de nos entreprises, nous vous prions de vous abstenir de divulguer ou de partager la vulnérabilité jusqu'à ce qu'elle ait été effectivement traitée et résolue.

 

Processus de traitement :

 

  1. Les problèmes de sécurité réseau découverts pendant le fonctionnement du produit seront directement signalés à Benypar courrier électronique à Beny@zjbeny.com.
  2. Dès réception du problème, Benyorganisera rapidement la R&D équipe pour effectuer une analyse du problème et fournir un rapport d'analyse du problème et une solution dans les 72 heures.
  3. Tout au long de la résolution de l'incident de sécurité du réseau, Benyfournira des mises à jour hebdomadaires sur les progrès au personnel concerné et demandera aux personnes responsables de toutes les équipes concernées d'examiner le «rapport d'examen des incidents» pour signifier l'achèvement du travail de traitement des incidents.
  4. Une fois que le nouveau logiciel a été testé par le service de test de logiciels sans aucun problème, un rapport de test sera fourni. Sur la base du rapport d'essai, le R&D Le ministère décidera si une mise à niveau est nécessaire. Si une mise à niveau est nécessaire, le R&D fournira une recommandation de plan de mise à niveau de version à l'équipe du service client. Après avoir obtenu l'approbation de l'équipe du service client, les deux équipes effectueront conjointement la mise à niveau logicielle des terminaux opérationnels et du matériel de production.
  5. Une fois la mise à niveau terminée, le R&D l'équipe mènera un examen complet de l'incident et produira un «rapport d'examen de l'incident» (y compris la recherche de la cause du problème, les mesures de traitement et les mesures d'amélioration du suivi).
  6. Tout au long de la résolution de l'incident de sécurité du réseau, le R&D fournira des mises à jour quotidiennes sur les progrès au personnel concerné, et les personnes responsables de toutes les équipes concernées examineront le «rapport d'examen de l'incident» pour signifier l'achèvement du traitement de l'incident.
  7. Les temps de réponse initiaux sont définis en fonction de la politique de divulgation des vulnérabilités publiée. En règle générale, un correctif ou un avertissement sera publié dans les 90 jours suivant la réception du rapport de vulnérabilité. Une fois qu'un correctif a été publié, l'avertissement sera retiré.

 

Temps de réponse et de traitement

 

Niveau de service

Nom du niveau

Définition de niveau

Service Level Agreement

Temps de réponse d'urgence

Temps de récupération du système

L0

Les services de base

Toute exception affectera toutes les opérations commerciales principales

20m

7d

30d

L1

Services critiques

Les exceptions auront un impact sur certaines opérations commerciales des succursales

20m

10d

30d

L2

Services généraux

Les exceptions n'affecteront pas les principaux processus métier

20m

15d

60d

L3

Services supplémentaires

Les exceptions sont imperceptibles pour les utilisateurs

20m

30d

90d

 

Remarque : Les délais de réponse et de traitement mentionnés ci-dessus sont définis pour chaque niveau de service. Le « délai de réponse d'urgence » fait référence au délai dans lequel une réponse sera lancée pour résoudre un problème, tandis que le « temps de récupération du système » fait référence au temps qu'il faudra pour récupérer complètement le système et rétablir les opérations normales après un incident.

 

Parlez à notre expert