• Home
  • Verplichting voor cyberbeveiliging

Verplichting voor cyberbeveiliging

Beny Beheer van kwetsbaarheden in netwerkbeveiliging:

 

At Beny, geven we prioriteit aan en handhaven we verantwoorde openbaarmaking en behandeling van kwetsbaarheden, terwijl we de bijdragen van alle beveiligingsonderzoekers zeer op prijs stellen. Als u een kwetsbaarheid tegenkomt, raden we u aan dit onmiddellijk aan te melden Beny@zjbeny.com. Wees gerust, ons team zal uw melding nauwgezet opvolgen en tijdig feedback geven. Om de veiligheid van onze gebruikers en bedrijven te waarborgen, verzoeken we u vriendelijk de kwetsbaarheid niet openbaar te maken of te delen totdat deze effectief is aangepakt en opgelost.

 

Behandelingsproces:

 

  1. Netwerkbeveiligingsproblemen die tijdens de werking van het product worden ontdekt, worden direct gerapporteerd Benyvia e-mail naar Beny@zjbeny. Com.
  2. Na ontvangst van het probleem, Benyzal onmiddellijk organiseren R&D team om probleemanalyse uit te voeren en binnen 72 uur een probleemanalyserapport en oplossing te verstrekken.
  3. Tijdens het oplossen van het netwerkbeveiligingsincident, Benyzal wekelijkse voortgangsupdates verstrekken aan relevant personeel en zal de verantwoordelijke personen van alle relevante teams het "Incident Review Report" laten beoordelen om aan te geven dat het incidentafhandelingswerk is voltooid.
  4. Nadat de nieuwe software zonder problemen is getest door de afdeling Software Testing, wordt een testrapport verstrekt. Op basis van het testrapport, de R&D De afdeling beslist of een upgrade nodig is. Als een upgrade nodig is, de R&D team zal een versie-upgradeplan-aanbeveling geven aan het klantenserviceteam. Na goedkeuring van het klantenserviceteam zullen beide teams gezamenlijk de software-upgrade voor operationele terminals en productiehardware voltooien.
  5. Na voltooiing van de upgrade, de R&D team zal een uitgebreide beoordeling van het incident leiden en een "Incident Review Report" opstellen (inclusief het opsporen van de oorzaak van het probleem, afhandelingsmaatregelen en vervolgmaatregelen voor verbetering).
  6. Tijdens de oplossing van het netwerkbeveiligingsincident, de R&D team zal dagelijkse voortgangsupdates verstrekken aan relevant personeel, en de verantwoordelijke personen van alle relevante teams zullen het "Incident Review Report" bekijken om aan te geven dat de incidentafhandeling is voltooid.
  7. Initiële reactietijden worden gedefinieerd op basis van het gepubliceerde beleid voor openbaarmaking van kwetsbaarheden. Doorgaans wordt een fix of waarschuwing binnen 90 dagen na ontvangst van het kwetsbaarheidsrapport vrijgegeven. Zodra een fix is ​​uitgebracht, wordt de waarschuwing ingetrokken.

 

Reactie- en afhandelingstijden

 

Service Level

Naam niveau

Niveau definitie

Service Level Agreement

Reactietijd bij noodgevallen

Systeemhersteltijd

L0

Kerndiensten

Eventuele uitzonderingen hebben gevolgen voor alle primaire bedrijfsvoering

20m

7d

30d

L1

Kritieke diensten

Uitzonderingen hebben gevolgen voor de bedrijfsvoering van sommige filialen

20m

10d

30d

L2

Algemene diensten

Uitzonderingen hebben geen invloed op belangrijke bedrijfsprocessen

20m

15d

60d

L3

Aanvullende diensten

Uitzonderingen zijn niet waarneembaar voor gebruikers

20m

30d

90d

 

Let op: Bovenstaande respons- en afhandelingstijden zijn per serviceniveau vastgelegd. De "Emergency Response Time" verwijst naar de tijd waarbinnen een reactie wordt geïnitieerd om een ​​probleem op te lossen, terwijl de "System Recovery Time" verwijst naar de tijd die nodig is om het systeem volledig te herstellen en de normale werking te herstellen na een incident.

 

Praat met onze expert