Angazhimi për sigurinë kibernetike

Beny Menaxhimi i dobësive të sigurisë së rrjetit:

 

At Beny, ne i japim përparësi dhe mbështesim zbulimin dhe trajtimin e përgjegjshëm të dobësive, ndërkohë që vlerësojmë thellësisht kontributet e të gjithë studiuesve të sigurisë. Nëse hasni ndonjë cenueshmëri, ju inkurajojmë që ta raportoni menjëherë Beny@zjbeny.com. Jini të sigurt, ekipi ynë do të ndjekë me zell raportin tuaj dhe do të japë reagime në kohë. Për të mbrojtur sigurinë e përdoruesve dhe bizneseve tona, ju kërkojmë të përmbaheni nga zbulimi ose ndarja e cenueshmërisë derisa të adresohet dhe zgjidhet në mënyrë efektive.

 

Procesi i trajtimit:

 

  1. Çështjet e sigurisë së rrjetit të zbuluara gjatë funksionimit të produktit do t'i raportohen drejtpërdrejt Benyme email tek Beny@zjbeny. Të.
  2. Me marrjen e çështjes, Benydo të organizojë menjëherë R&D ekipi për të kryer analizën e problemit dhe për të ofruar një raport dhe zgjidhje të analizës së problemit brenda 72 orëve.
  3. Gjatë gjithë zgjidhjes së incidentit të sigurisë së rrjetit, Benydo të ofrojë përditësime javore të progresit për personelin përkatës dhe do të bëjë që personat përgjegjës të të gjitha ekipeve përkatëse të shqyrtojnë "Raportin e Rishikimit të Incidentit" për të nënkuptuar përfundimin e punës së trajtimit të incidentit.
  4. Pasi softueri i ri të jetë testuar nga Departamenti i Testimit të Softuerit pa asnjë problem, do të sigurohet një raport testimi. Bazuar në raportin e testimit, R&D Departamenti do të vendosë nëse kërkohet një përmirësim. Nëse nevojitet një përmirësim, R&D ekipi do të ofrojë një rekomandim të planit të përmirësimit të versionit për ekipin e shërbimit ndaj klientit. Pas marrjes së miratimit nga ekipi i shërbimit ndaj klientit, të dy ekipet do të përfundojnë së bashku përmirësimin e softuerit për terminalet operative dhe harduerin e prodhimit.
  5. Pas përfundimit të përmirësimit, R&D ekipi do të udhëheqë një rishikim gjithëpërfshirës të incidentit dhe do të prodhojë një "Raport të Rishikimit të Incidentit" (duke përfshirë gjurmimin e shkakut të problemit, trajtimin e masave dhe masat e përmirësimit të mëtejshëm).
  6. Gjatë gjithë zgjidhjes së incidentit të sigurisë së rrjetit, R&D ekipi do të sigurojë përditësime ditore të progresit për personelin përkatës, dhe personat përgjegjës të të gjitha ekipeve përkatëse do të shqyrtojnë "Raportin e Rishikimit të Incidentit" për të nënkuptuar përfundimin e trajtimit të incidentit.
  7. Kohët e përgjigjes fillestare përcaktohen bazuar në politikën e publikuar të zbulimit të cenueshmërisë. Në mënyrë tipike, një rregullim ose paralajmërim do të lëshohet brenda 90 ditëve nga marrja e raportit të cenueshmërisë. Pasi të jetë lëshuar një rregullim, paralajmërimi do të tërhiqet.

 

Koha e Përgjigjes dhe e Trajtimit

 

Niveli i Shërbimit

Emri i nivelit

Përkufizimi i nivelit

Shërbimi i nivelit marrëveshje

Koha e reagimit emergjent

Koha e rikuperimit të sistemit

L0

Shërbimet kryesore

Çdo përjashtim do të prekë të gjitha operacionet kryesore të biznesit

20m

7d

30d

L1

Shërbimet kritike

Përjashtimet do të ndikojnë në disa operacione biznesi të degëve

20m

10d

30d

L2

Shërbimet e Përgjithshme

Përjashtimet nuk do të ndikojnë në proceset kryesore të biznesit

20m

15d

60d

L3

Shërbime të tjera

Përjashtimet janë të padukshme për përdoruesit

20m

30d

90d

 

Shënim: Kohët e përgjigjes dhe të trajtimit të përmendura më sipër janë të përcaktuara për çdo nivel shërbimi. "Koha e reagimit ndaj urgjencës" i referohet kohës brenda së cilës do të fillohet një përgjigje për të adresuar një problem, ndërsa "Koha e Rimëkëmbjes së Sistemit" i referohet kohës që do të duhet për të rikuperuar plotësisht sistemin dhe për të rivendosur funksionimin normal pas një incidenti.

 

Bisedoni me ekspertin tonë