• Home
  • Pangako sa Cybersecurity

Pangako sa Cybersecurity

Beny Pamamahala ng Kahinaan sa Seguridad ng Network:

 

At Beny, binibigyang-priyoridad at pinangangalagaan namin ang responsableng pagsisiwalat at paghawak ng mga kahinaan, habang lubos na pinahahalagahan ang mga kontribusyon ng lahat ng mga mananaliksik sa seguridad. Kung makatagpo ka ng anumang kahinaan, hinihikayat ka naming iulat ito kaagad Beny@zjbeny.com. Makatitiyak ka, masigasig na susubaybayan ng aming team ang iyong ulat at magbibigay ng napapanahong feedback. Upang mapangalagaan ang seguridad ng aming mga user at negosyo, hinihiling namin na iwasan mo na ibunyag o ibahagi ang kahinaan hanggang sa ito ay mabisang matugunan at malutas.

 

Proseso ng Paghawak:

 

  1. Direktang iuulat sa mga isyu sa seguridad ng network na natuklasan sa panahon ng pagpapatakbo ng produkto Benysa pamamagitan ng email sa Beny@zjbeny.com.
  2. Nang matanggap ang isyu, Benyay agad na ayusin ang R&D pangkat na magsagawa ng pagsusuri ng problema at magbigay ng ulat at solusyon sa pagsusuri ng problema sa loob ng 72 oras.
  3. Sa buong paglutas ng insidente sa seguridad ng network, Benyay magbibigay ng lingguhang pag-update ng pag-unlad sa mga may-katuturang tauhan at ipasuri sa mga responsableng tao ng lahat ng nauugnay na koponan ang "Ulat sa Pagsusuri ng Insidente" upang ipahiwatig ang pagkumpleto ng gawaing paghawak ng insidente.
  4. Pagkatapos masuri ang bagong software ng Software Testing Department nang walang anumang isyu, isang ulat sa pagsubok ang ibibigay. Batay sa ulat ng pagsubok, ang R&D Departamento ang magpapasya kung kinakailangan ang pag-upgrade. Kung kailangan ng pag-upgrade, ang R&D ang koponan ay magbibigay ng rekomendasyon sa plano ng pag-upgrade ng bersyon sa koponan ng serbisyo sa customer. Pagkatapos makakuha ng pag-apruba mula sa customer service team, magkakasamang kukumpleto ng dalawang team ang software upgrade para sa operational terminals at production hardware.
  5. Sa pagkumpleto ng pag-upgrade, ang R&D ang pangkat ay mamumuno sa isang komprehensibong pagsusuri ng insidente at gagawa ng isang "Ulat sa Pagsusuri ng Insidente" (kabilang ang pagsubaybay sa sanhi ng problema, mga hakbang sa paghawak, at mga follow-up na hakbang sa pagpapabuti).
  6. Sa buong paglutas ng insidente sa seguridad ng network, ang R&D ang koponan ay magbibigay ng pang-araw-araw na pag-update sa pag-unlad sa mga may-katuturang tauhan, at ang mga responsableng tao ng lahat ng nauugnay na koponan ay susuriin ang "Ulat sa Pagsusuri ng Insidente" upang ipahiwatig ang pagkumpleto ng paghawak ng insidente.
  7. Tinutukoy ang mga oras ng paunang pagtugon batay sa na-publish na patakaran sa paghahayag ng kahinaan. Karaniwan, ang isang pag-aayos o babala ay ilalabas sa loob ng 90 araw pagkatapos matanggap ang ulat ng kahinaan. Kapag nailabas na ang pag-aayos, babawiin ang babala.

 

Mga Oras ng Pagtugon at Paghawak

 

Antas ng Serbisyo

Pangalan ng Antas

Kahulugan ng Antas

Serbisyo Level Kasunduan

Oras ng Pagtugon sa Emergency

Oras ng Pagbawi ng System

L0

Mga Pangunahing Serbisyo

Ang anumang mga pagbubukod ay makakaapekto sa lahat ng pangunahing pagpapatakbo ng negosyo

20m

7d

30d

L1

Mga Serbisyong Kritikal

Ang mga pagbubukod ay makakaapekto sa ilang operasyon ng negosyo ng sangay

20m

10d

30d

L2

General Services

Ang mga pagbubukod ay hindi makakaapekto sa mga pangunahing proseso ng negosyo

20m

15d

60d

L3

Karagdagang serbisyo

Ang mga pagbubukod ay hindi mahahalata ng mga gumagamit

20m

30d

90d

 

Tandaan: Ang mga oras ng pagtugon at paghawak na binanggit sa itaas ay tinukoy para sa bawat antas ng serbisyo. Ang "Emergency Response Time" ay tumutukoy sa oras kung kailan magsisimula ang isang tugon upang tugunan ang isang isyu, habang ang "System Recovery Time" ay tumutukoy sa oras na aabutin upang ganap na mabawi ang system at maibalik ang mga normal na operasyon pagkatapos ng isang insidente.

 

Kausapin ang aming Dalubhasa