• Acasă
  • Angajamentul de securitate cibernetică

Angajamentul de securitate cibernetică

Beny Managementul vulnerabilităților de securitate a rețelei:

 

At Beny, acordăm prioritate și susținem dezvăluirea și gestionarea responsabilă a vulnerabilităților, apreciind în același timp contribuțiile tuturor cercetătorilor în domeniul securității. Dacă întâlniți vreo vulnerabilitate, vă încurajăm să o raportați prompt Beny@zjbeny.com. Fiți siguri că echipa noastră va urmări cu atenție raportul dvs. și va oferi feedback în timp util. Pentru a proteja securitatea utilizatorilor și a afacerilor noastre, vă rugăm să vă abțineți de la dezvăluirea sau partajarea vulnerabilității până când aceasta a fost rezolvată și rezolvată în mod eficient.

 

Procesul de manipulare:

 

  1. Problemele de securitate a rețelei descoperite în timpul funcționării produsului vor fi raportate direct către Benyprin e-mail la Beny@zjbeny.com.
  2. La primirea problemei, Benyva organiza prompt R&D echipa să efectueze analiza problemelor și să furnizeze un raport de analiză a problemei și o soluție în termen de 72 de ore.
  3. Pe parcursul rezolvării incidentului de securitate a rețelei, Benyva furniza personalului relevant actualizări săptămânale despre progres și va solicita persoanelor responsabile din toate echipele relevante să revizuiască „Raportul de evaluare a incidentelor” pentru a semnifica finalizarea lucrărilor de gestionare a incidentelor.
  4. După ce noul software a fost testat de către Departamentul de testare software fără probleme, va fi furnizat un raport de testare. Pe baza raportului de testare, R&D Departamentul va decide dacă este necesară o actualizare. Dacă este nevoie de un upgrade, aplicația R&D echipa va oferi o recomandare a planului de actualizare a versiunii echipei de servicii pentru clienți. După obținerea aprobării din partea echipei de service clienți, ambele echipe vor finaliza împreună upgrade-ul software pentru terminalele operaționale și hardware-ul de producție.
  5. La finalizarea upgrade-ului, R&D echipa va conduce o analiză cuprinzătoare a incidentului și va produce un „Raport de evaluare a incidentului” (inclusiv urmărirea cauzei problemei, măsuri de gestionare și măsuri de îmbunătățire ulterioare).
  6. Pe parcursul rezolvării incidentului de securitate a rețelei, R&D echipa va furniza personalului relevant actualizări zilnice despre progres, iar persoanele responsabile ale tuturor echipelor relevante vor examina „Raportul de evaluare a incidentului” pentru a semnifica finalizarea gestionării incidentului.
  7. Timpii de răspuns inițiali sunt definiți pe baza politicii de divulgare a vulnerabilităților publicate. De obicei, o remediere sau un avertisment va fi lansat în termen de 90 de zile de la primirea raportului de vulnerabilitate. Odată ce o remediere a fost eliberată, avertismentul va fi retras.

 

Timp de răspuns și manipulare

 

Nivel de servicii

Nume nivel

Definirea nivelului

Serviciul Level Agreement

Timp de răspuns la urgență

Timp de recuperare a sistemului

L0

Servicii de baza

Orice excepție va afecta toate operațiunile comerciale principale

20m

7d

30d

L1

Servicii critice

Excepțiile vor afecta operațiunile comerciale ale unor sucursale

20m

10d

30d

L2

Servicii generale

Excepțiile nu vor afecta procesele majore de afaceri

20m

15d

60d

L3

Servicii suplimentare

Excepțiile sunt insesizabile pentru utilizatori

20m

30d

90d

 

Notă: Timpul de răspuns și manipulare menționat mai sus sunt definiți pentru fiecare nivel de serviciu. „Timpul de răspuns în caz de urgență” se referă la timpul în care va fi inițiat un răspuns pentru a rezolva o problemă, în timp ce „Timpul de recuperare a sistemului” se referă la timpul necesar pentru recuperarea completă a sistemului și restabilirea operațiunilor normale după un incident.

 

Vorbește cu expertul nostru