• Casa
  • Impegno per la sicurezza informatica

Impegno per la sicurezza informatica

Beny Gestione delle vulnerabilità della sicurezza di rete:

 

At Beny, diamo la priorità e sosteniamo la divulgazione e la gestione responsabili delle vulnerabilità, apprezzando profondamente i contributi di tutti i ricercatori sulla sicurezza. Se ti imbatti in qualche vulnerabilità, ti invitiamo a segnalarlo tempestivamente a Beny@zjbeny.com. Stai tranquillo, il nostro team seguirà diligentemente la tua segnalazione e fornirà un feedback tempestivo. Per salvaguardare la sicurezza dei nostri utenti e delle nostre aziende, chiediamo gentilmente di astenersi dal divulgare o condividere la vulnerabilità fino a quando non sia stata affrontata e risolta in modo efficace.

 

Processo di gestione:

 

  1. I problemi di sicurezza della rete rilevati durante il funzionamento del prodotto verranno segnalati direttamente a Benyvia email a Beny@zjbeny.com.
  2. Dopo aver ricevuto il problema, Benyorganizzerà tempestivamente il R&D squadra per condurre l'analisi del problema e fornire un rapporto sull'analisi del problema e una soluzione entro 72 ore.
  3. Durante la risoluzione dell'incidente di sicurezza della rete, Benyfornirà aggiornamenti settimanali sui progressi al personale interessato e chiederà ai responsabili di tutti i team interessati di esaminare il "Rapporto di revisione dell'incidente" per indicare il completamento del lavoro di gestione dell'incidente.
  4. Dopo che il nuovo software è stato testato dal Reparto Test Software senza alcun problema, verrà fornito un rapporto di test. Sulla base del rapporto di prova, il R&D Il dipartimento deciderà se è necessario un aggiornamento. Se è necessario un aggiornamento, il R&D Il team fornirà una raccomandazione sul piano di aggiornamento della versione al team del servizio clienti. Dopo aver ottenuto l'approvazione dal team del servizio clienti, entrambi i team completeranno congiuntamente l'aggiornamento del software per i terminali operativi e l'hardware di produzione.
  5. Al termine dell'aggiornamento, il R&D il team condurrà una revisione completa dell'incidente e produrrà un "Rapporto di revisione dell'incidente" (che include l'individuazione della causa del problema, le misure di gestione e le misure di miglioramento successive).
  6. Durante la risoluzione dell'incidente di sicurezza della rete, il R&D Il team fornirà aggiornamenti giornalieri sui progressi al personale interessato e le persone responsabili di tutti i team interessati esamineranno il "Rapporto di revisione dell'incidente" per indicare il completamento della gestione dell'incidente.
  7. I tempi di risposta iniziale sono definiti in base alla politica di divulgazione delle vulnerabilità pubblicata. In genere, una correzione o un avviso viene rilasciato entro 90 giorni dalla ricezione del rapporto sulla vulnerabilità. Una volta rilasciata una correzione, l'avviso verrà ritirato.

 

Tempi di risposta e gestione

 

Livello di servizio

Nome del livello

Definizione del livello

Servizio Level Agreement

Tempo di risposta all'emergenza

Tempo di ripristino del sistema

L0

Servizi principali

Eventuali eccezioni interesseranno tutte le operazioni aziendali primarie

20m

7d

30d

L1

Servizi critici

Le eccezioni avranno un impatto su alcune operazioni commerciali delle filiali

20m

10d

30d

L2

Servizi generali

Le eccezioni non influiranno sui principali processi aziendali

20m

15d

60d

L3

Servizi aggiuntivi

Le eccezioni sono impercettibili per gli utenti

20m

30d

90d

 

Nota: i tempi di risposta e di gestione sopra menzionati sono definiti per ciascun livello di servizio. Il "tempo di risposta all'emergenza" si riferisce al tempo entro il quale verrà avviata una risposta per risolvere un problema, mentre il "tempo di ripristino del sistema" si riferisce al tempo necessario per ripristinare completamente il sistema e ripristinare le normali operazioni dopo un incidente.

 

Parla con il nostro esperto