• Home
  • Zobowiązanie do cyberbezpieczeństwa

Zobowiązanie do cyberbezpieczeństwa

Beny Zarządzanie lukami w zabezpieczeniach sieci:

 

At Beny, traktujemy priorytetowo i wspieramy odpowiedzialne ujawnianie i obsługę luk w zabezpieczeniach, jednocześnie głęboko ceniąc wkład wszystkich badaczy bezpieczeństwa. Jeśli napotkasz jakąkolwiek lukę w zabezpieczeniach, zachęcamy do niezwłocznego zgłoszenia jej Beny@zjbeny.com. Zapewniamy, że nasz zespół pilnie zajmie się Twoim zgłoszeniem i przekaże na czas informacje zwrotne. Aby zapewnić bezpieczeństwo naszych użytkowników i firm, uprzejmie prosimy o powstrzymanie się od ujawniania lub udostępniania luki w zabezpieczeniach, dopóki nie zostanie ona skutecznie usunięta i usunięta.

 

Proces obsługi:

 

  1. Problemy z bezpieczeństwem sieci wykryte podczas działania produktu będą bezpośrednio zgłaszane Benye-mailem do Beny@zjbeny.com.
  2. Po otrzymaniu sprawy, Benyniezwłocznie zorganizuje R&D zespół do przeprowadzenia analizy problemu i dostarczenia raportu z analizy problemu i rozwiązania w ciągu 72 godzin.
  3. Podczas rozwiązywania incydentu związanego z bezpieczeństwem sieci Benybędzie dostarczać odpowiedniemu personelowi cotygodniowe aktualizacje postępów, a osoby odpowiedzialne ze wszystkich odpowiednich zespołów przejrzą „Raport z przeglądu incydentu”, aby zaznaczyć zakończenie prac związanych z obsługą incydentu.
  4. Po bezproblemowym przetestowaniu nowego oprogramowania przez Dział Testowania Oprogramowania zostanie dostarczony raport z testów. Na podstawie raportu z testów, R&D Departament zdecyduje, czy wymagana jest aktualizacja. Jeśli wymagana jest aktualizacja, plik R&D przekaże zespołowi obsługi klienta rekomendację planu uaktualnienia wersji. Po uzyskaniu akceptacji zespołu obsługi klienta oba zespoły wspólnie dokończą aktualizację oprogramowania terminali operacyjnych i sprzętu produkcyjnego.
  5. Po zakończeniu aktualizacji, R&D poprowadzi kompleksowy przegląd incydentu i sporządzi „Raport z przeglądu incydentu” (w tym śledzenie przyczyny problemu, środki zaradcze i dalsze działania naprawcze).
  6. Podczas rozwiązywania incydentu związanego z bezpieczeństwem sieci, R&D będzie dostarczać odpowiedniemu personelowi codzienne aktualizacje postępów, a osoby odpowiedzialne ze wszystkich odpowiednich zespołów będą przeglądać „Raport z przeglądu incydentu”, aby potwierdzić zakończenie obsługi incydentu.
  7. Wstępne czasy reakcji są definiowane na podstawie opublikowanych zasad ujawniania luk w zabezpieczeniach. Zwykle poprawka lub ostrzeżenie są publikowane w ciągu 90 dni od otrzymania raportu o luce w zabezpieczeniach. Po wydaniu poprawki ostrzeżenie zostanie wycofane.

 

Czas reakcji i obsługi

 

Poziom usług

Nazwa poziomu

Definicja poziomu

Service Level Agreement

Czas reakcji awaryjnej

Czas odzyskiwania systemu

L0

Podstawowe usługi

Wszelkie wyjątki będą miały wpływ na wszystkie podstawowe operacje biznesowe

20m

7d

30d

L1

Usługi krytyczne

Wyjątki będą miały wpływ na niektóre operacje biznesowe oddziałów

20m

10d

30d

L2

Usługi ogólne

Wyjątki nie będą miały wpływu na główne procesy biznesowe

20m

15d

60d

L3

Usługi dodatkowe

Wyjątki są niezauważalne dla użytkowników

20m

30d

90d

 

Uwaga: Wspomniane powyżej czasy reakcji i obsługi są określone dla każdego poziomu usług. „Czas reakcji na awarię” odnosi się do czasu, w którym zostanie zainicjowana reakcja w celu rozwiązania problemu, podczas gdy „Czas odzyskiwania systemu” odnosi się do czasu potrzebnego do pełnego odzyskania systemu i przywrócenia normalnego działania po incydencie.

 

Porozmawiaj z naszym ekspertem