Kiberbiztonsági elkötelezettség

Beny Hálózati biztonsági rések kezelése:

 

At Beny, kiemelten kezeljük és fenntartjuk a sebezhetőségek felelős feltárását és kezelését, miközben nagyra értékeljük minden biztonsági kutató hozzájárulását. Ha bármilyen sebezhetőséget észlel, azt javasoljuk, hogy azonnal jelentse Beny@zjbeny.com. Biztos lehet benne, hogy csapatunk szorgalmasan nyomon követi jelentését, és időben visszajelzést ad. Felhasználóink ​​és vállalkozásaink biztonságának megőrzése érdekében kérjük, hogy tartózkodjon a sebezhetőség feltárásától vagy megosztásától mindaddig, amíg azt hatékonyan nem kezelték és fel nem oldották.

 

Kezelési folyamat:

 

  1. A termék működése során feltárt hálózati biztonsági problémákat közvetlenül jelentik Benye-mailben a címre Beny@zjbeny.com.
  2. A probléma kézhezvételekor Benyhaladéktalanul megszervezi a R&D csapat problémaelemzést végez, és 72 órán belül problémaelemző jelentést és megoldást nyújt.
  3. A hálózatbiztonsági incidens megoldása során Benyheti rendszerességgel tájékoztatja az érintett személyzetet az előrehaladásról, és az összes érintett csapat felelős személyével áttekinti az „Incidens Felülvizsgálati Jelentést”, hogy jelezze az incidenskezelési munka befejezését.
  4. Miután az új szoftvert a Szoftvertesztelési Osztály gond nélkül tesztelte, tesztelési jelentés készül. A vizsgálati jelentés alapján a R&D Az osztály dönti el, hogy szükséges-e a frissítés. Ha frissítésre van szükség, a R&D csapata verziófrissítési tervet ajánl az ügyfélszolgálati csapatnak. Az ügyfélszolgálati csapat jóváhagyása után mindkét csapat közösen végzi el az operációs terminálok és a termelési hardverek szoftverfrissítését.
  5. A frissítés befejeztével a R&D csapat vezeti az incidens átfogó felülvizsgálatát, és elkészíti az „Incidens felülvizsgálati jelentést” (beleértve a probléma okának felkutatását, a kezelési intézkedéseket és a nyomon követési javítási intézkedéseket).
  6. A hálózatbiztonsági incidens megoldása során végig a R&D a csapat napi frissítéseket ad az előrehaladásról az érintett személyzetnek, és az összes érintett csapat felelős személye áttekinti az „Incidens felülvizsgálati jelentést”, jelezve az incidens kezelésének befejezését.
  7. A kezdeti válaszidőket a sérülékenység közzétételére vonatkozó szabályzat alapján határozzák meg. A javítás vagy figyelmeztetés általában a sebezhetőségi jelentés kézhezvételétől számított 90 napon belül kerül kiadásra. A javítás kiadása után a figyelmeztetés visszavonásra kerül.

 

Válasz- és kezelési idők

 

Szolgáltatási szint

Szint neve

Szint meghatározása

Service Level Agreement

Vészhelyzeti reagálási idő

Rendszer-helyreállítási idő

L0

Alapvető szolgáltatások

A kivételek minden elsődleges üzleti tevékenységet érintenek

20m

7d

30d

L1

Kritikus szolgáltatások

A kivételek bizonyos fióktelepi üzleti tevékenységeket érintenek

20m

10d

30d

L2

általános szolgáltatások

A kivételek nem érintik a főbb üzleti folyamatokat

20m

15d

60d

L3

további szolgáltatások

A kivételek a felhasználók számára észrevehetetlenek

20m

30d

90d

 

Megjegyzés: A fent említett válasz- és kezelési idők minden szolgáltatási szinthez meg vannak határozva. A „Vészhelyzeti válaszidő” arra az időre utal, amelyen belül a probléma megoldására válasz indul, míg a „Rendszer-helyreállítási idő” azt az időt jelenti, amely a rendszer teljes helyreállításához és a normál működés helyreállításához szükséges egy esemény után.

 

Beszéljen Szakértőnkkel