Zaveza kibernetski varnosti

Beny Upravljanje ranljivosti varnosti omrežja:

 

At Beny, dajemo prednost in podpiramo odgovorno razkritje in ravnanje z ranljivostmi, hkrati pa globoko cenimo prispevke vseh varnostnih raziskovalcev. Če naletite na kakršno koli ranljivost, vam svetujemo, da to nemudoma prijavite Beny@zjbeny.com. Bodite prepričani, naša ekipa bo vestno spremljala vaše poročilo in pravočasno zagotovila povratne informacije. Da bi zaščitili varnost naših uporabnikov in podjetij, vas vljudno prosimo, da se vzdržite razkritja ali delitve ranljivosti, dokler ni učinkovito obravnavana in razrešena.

 

Postopek obdelave:

 

  1. Težave z varnostjo omrežja, odkrite med delovanjem izdelka, bodo neposredno obveščene Benypo e-pošti na Beny@zjbeny. Com.
  2. Po prejemu izdaje Benybo sproti organiziral R&D ekipa za izvedbo analize problema ter v 72 urah zagotovi poročilo o analizi problema in rešitev.
  3. Med razreševanjem incidenta varnosti omrežja, Benybo zadevnemu osebju zagotovil tedenske posodobitve napredka in odgovornim osebam vseh ustreznih skupin naročil, da pregledajo »Poročilo o pregledu incidenta«, da označijo zaključek dela obravnave incidenta.
  4. Potem ko bo oddelek za testiranje programske opreme brez kakršnih koli težav testiral novo programsko opremo, bo zagotovljeno poročilo o testiranju. Na podlagi poročila o testiranju je R&D Oddelek se bo odločil, ali je potrebna nadgradnja. Če je potrebna nadgradnja, je R&D ekipa bo skupini za pomoč strankam zagotovila priporočilo načrta nadgradnje različice. Po pridobitvi odobritve ekipe za pomoč strankam bosta obe ekipi skupaj zaključili nadgradnjo programske opreme za operativne terminale in proizvodno strojno opremo.
  5. Po zaključku nadgradnje se R&D ekipa bo vodila celovit pregled incidenta in izdelala »Poročilo o pregledu incidenta« (vključno z iskanjem vzroka težave, ukrepi za ravnanje in nadaljnjimi ukrepi za izboljšanje).
  6. Med razreševanjem varnostnega incidenta omrežja je R&D ekipa bo ustreznemu osebju zagotavljala dnevne posodobitve napredka, odgovorne osebe vseh ustreznih skupin pa bodo pregledale »Poročilo o pregledu incidenta«, da bi označile zaključek obravnave incidenta.
  7. Začetni odzivni časi so opredeljeni na podlagi objavljene politike razkrivanja ranljivosti. Običajno bo popravek ali opozorilo izdano v 90 dneh po prejemu poročila o ranljivosti. Ko je popravek izdan, bo opozorilo umaknjeno.

 

Odzivni in ravnalni časi

 

Raven storitve

Ime stopnje

Opredelitev ravni

Dogovor o ravni storitev

Odzivni čas v sili

Čas obnovitve sistema

L0

Temeljne storitve

Morebitne izjeme bodo vplivale na vse primarne poslovne dejavnosti

20m

7d

30d

L1

Kritične storitve

Izjeme bodo vplivale na poslovanje nekaterih podružnic

20m

10d

30d

L2

Splošne storitve

Izjeme ne bodo vplivale na glavne poslovne procese

20m

15d

60d

L3

Dodatne storitve

Izjeme so za uporabnike neopazne

20m

30d

90d

 

Opomba: zgoraj omenjeni odzivni in obdelovalni časi so določeni za vsako raven storitve. »Odzivni čas v sili« se nanaša na čas, v katerem bo sprožen odziv za obravnavo težave, medtem ko se »čas obnovitve sistema« nanaša na čas, ki bo potreben za popolno obnovitev sistema in ponovno vzpostavitev normalnega delovanja po incidentu.

 

Pogovorite se z našim strokovnjakom