Predanost kibernetičkoj sigurnosti

Beny Upravljanje sigurnosnim ranjivostima mreže:

 

At Beny, dajemo prioritet i podržavamo odgovorno otkrivanje i rukovanje ranjivostima, dok duboko cijenimo doprinose svih istraživača sigurnosti. Ako naiđete na bilo kakvu ranjivost, potičemo vas da je odmah prijavite Beny@zjbeny.com. Budite uvjereni da će naš tim marljivo pratiti vašu prijavu i pružiti pravovremenu povratnu informaciju. Kako bismo zaštitili sigurnost naših korisnika i poduzeća, ljubazno vas molimo da se suzdržite od otkrivanja ili dijeljenja ranjivosti dok se ona učinkovito ne otkloni i riješi.

 

Postupak rukovanja:

 

  1. Sigurnosni problemi mreže otkriveni tijekom rada proizvoda bit će izravno prijavljeni Benyputem e-maila na Beny@zjbeny. Com.
  2. Po primitku izdanja, Benyće odmah organizirati R&D tim koji će provesti analizu problema i dati izvješće o analizi problema i rješenje u roku od 72 sata.
  3. Tijekom rješavanja mrežnog sigurnosnog incidenta, Benydat će tjedne novosti o napretku relevantnom osoblju i dati odgovornim osobama svih relevantnih timova da pregledaju „Izvješće o pregledu incidenta” kako bi označili završetak rada na rješavanju incidenta.
  4. Nakon što Odjel za testiranje softvera bez ikakvih problema testira novi softver, dostavit će se izvješće o testiranju. Na temelju izvješća o ispitivanju, R&D Odjel će odlučiti je li potrebna nadogradnja. Ako je potrebna nadogradnja, R&D tim će pružiti preporuku plana nadogradnje verzije timu korisničke službe. Nakon dobivanja odobrenja od tima korisničke službe, oba će tima zajednički dovršiti nadogradnju softvera za operativne terminale i proizvodni hardver.
  5. Po završetku nadogradnje, R&D tim će voditi sveobuhvatan pregled incidenta i izraditi "Izvješće o pregledu incidenta" (uključujući praćenje uzroka problema, mjere rukovanja i daljnje mjere poboljšanja).
  6. Tijekom rješavanja mrežnog sigurnosnog incidenta, R&D tim će relevantnom osoblju svakodnevno dostavljati ažurirane informacije o napretku, a odgovorne osobe svih relevantnih timova pregledat će „Izvješće o pregledu incidenta” kako bi označili završetak obrade incidenta.
  7. Početno vrijeme odgovora definirano je na temelju objavljene politike otkrivanja ranjivosti. Obično će popravak ili upozorenje biti objavljeno unutar 90 dana od primitka izvješća o ranjivosti. Nakon što je popravak objavljen, upozorenje će se povući.

 

Vremena odgovora i rukovanja

 

Razina usluge

Naziv razine

Definicija razine

Service Level Agreement

Vrijeme hitnog odgovora

Vrijeme oporavka sustava

L0

Temeljne usluge

Sve iznimke utjecat će na sve primarne poslovne operacije

20m

7d

30d

L1

Kritične usluge

Iznimke će utjecati na neke poslovne operacije podružnica

20m

10d

30d

L2

Opće usluge

Iznimke neće utjecati na glavne poslovne procese

20m

15d

60d

L3

Dodatne usluge

Izuzeci su neprimjetni za korisnike

20m

30d

90d

 

Napomena: Gore navedena vremena odgovora i obrade definirana su za svaku razinu usluge. "Vrijeme hitnog odgovora" odnosi se na vrijeme unutar kojeg će biti pokrenut odgovor za rješavanje problema, dok se "Vrijeme oporavka sustava" odnosi na vrijeme koje će biti potrebno za potpuni oporavak sustava i vraćanje normalnog rada nakon incidenta.

 

Razgovarajte s našim stručnjakom