• Hem
  • Engagemang för cybersäkerhet

Engagemang för cybersäkerhet

Beny Hantering av nätverkssäkerhetssårbarheter:

 

At Benyprioriterar och upprätthåller vi ansvarsfullt avslöjande och hantering av sårbarheter, samtidigt som vi värdesätter alla säkerhetsforskares bidrag. Om du stöter på någon sårbarhet uppmanar vi dig att omedelbart rapportera det till Beny@zjbeny.com. Var säker, vårt team kommer noggrant att följa upp din rapport och ge snabb feedback. För att skydda våra användares och företags säkerhet ber vi dig att avstå från att avslöja eller dela sårbarheten tills den har åtgärdats och åtgärdats effektivt.

 

Hanteringsprocess:

 

  1. Nätverkssäkerhetsproblem som upptäcks under produktdrift kommer att rapporteras direkt till Benyvia e-post till Beny@zjbeny. Com.
  2. Efter att ha mottagit ärendet, Benykommer omedelbart att organisera R&D team för att utföra problemanalys och tillhandahålla en problemanalysrapport och lösning inom 72 timmar.
  3. Under hela lösningen av nätverkssäkerhetsincidenten, Benykommer att tillhandahålla veckovisa framstegsuppdateringar till relevant personal och låta de ansvariga personerna i alla relevanta team granska "incidentgranskningsrapporten" för att indikera slutförandet av incidenthanteringsarbetet.
  4. Efter att den nya mjukvaran har testats av Software Testing Department utan några problem, kommer en testrapport att tillhandahållas. Baserat på testrapporten R&D Avdelningen avgör om en uppgradering krävs. Om en uppgradering behövs, R&D teamet kommer att tillhandahålla en rekommendation om versionsuppgraderingsplan till kundtjänstteamet. Efter att ha erhållit godkännande från kundtjänstteamet kommer båda teamen tillsammans att slutföra mjukvaruuppgraderingen för driftterminaler och produktionshårdvara.
  5. När uppgraderingen är klar, R&D Teamet kommer att leda en omfattande granskning av incidenten och ta fram en "Incident Review Report" (inklusive spårning av orsaken till problemet, hanteringsåtgärder och uppföljande förbättringsåtgärder).
  6. Under hela lösningen av nätverkssäkerhetsincidenten, R&D Teamet kommer att tillhandahålla dagliga framstegsuppdateringar till relevant personal, och de ansvariga personerna i alla relevanta team kommer att granska "Incidentgranskningsrapporten" för att indikera att incidenthanteringen är klar.
  7. Initiala svarstider definieras baserat på den publicerade policyn för avslöjande av sårbarheter. Vanligtvis kommer en korrigering eller varning att släppas inom 90 dagar efter mottagandet av sårbarhetsrapporten. När en fix har släppts kommer varningen att dras tillbaka.

 

Svars- och hanteringstider

 

Servicenivå

Nivånamn

Nivå definition

Service Level Agreement

Emergency Response Time

Systemåterställningstid

L0

Core Services

Eventuella undantag kommer att påverka all primär affärsverksamhet

Ner till 20m

7d

30d

L1

Kritiska tjänster

Undantag kommer att påverka vissa filialverksamheter

Ner till 20m

10d

30d

L2

Allmänna tjänster

Undantag kommer inte att påverka större affärsprocesser

Ner till 20m

15d

60d

L3

Ytterligare tjänster

Undantag är omärkliga för användarna

Ner till 20m

30d

90d

 

Obs: Svars- och hanteringstiderna som nämns ovan är definierade för varje servicenivå. "Emergency Response Time" hänvisar till den tid inom vilken ett svar kommer att initieras för att åtgärda ett problem, medan "System Recovery Time" hänvisar till den tid det tar att helt återställa systemet och återställa normal drift efter en incident.

 

Prata med vår expert