Siber Güvenlik Taahhüdü

Beny Ağ Güvenliği Güvenlik Açığı Yönetimi:

 

At Beny, tüm güvenlik araştırmacılarının katkılarına derinden değer verirken, güvenlik açıklarının sorumlu bir şekilde ifşa edilmesine ve ele alınmasına öncelik veriyor ve destekliyoruz. Herhangi bir güvenlik açığıyla karşılaşırsanız, bunu derhal şuraya bildirmenizi öneririz: Beny@zjbeny.com. Ekibimizin raporunuzu özenle takip edeceğinden ve zamanında geri bildirim sağlayacağından emin olabilirsiniz. Kullanıcılarımızın ve işletmelerimizin güvenliğini korumak için, güvenlik açığı etkili bir şekilde ele alınana ve çözülene kadar bu güvenlik açığını ifşa etmekten veya paylaşmaktan kaçınmanızı rica ediyoruz.

 

Taşıma Süreci:

 

  1. Ürünün çalışması sırasında keşfedilen ağ güvenliği sorunları doğrudan Benye-posta ile Beny@zjbeny.com.
  2. Sorunu aldıktan sonra, Benyivedilikle organize edecek R&D 72 saat içinde sorun analizi yapmak ve bir sorun analizi raporu ve çözümü sağlamak için ekip.
  3. Ağ güvenliği olayının çözümü boyunca, Benyilgili personele haftalık ilerleme güncellemeleri sağlayacak ve olay işleme işinin tamamlandığını belirtmek için ilgili tüm ekiplerin sorumlu kişilerinin "Olay İnceleme Raporunu" incelemesini sağlayacaktır.
  4. Yeni yazılım Yazılım Test Departmanı tarafından sorunsuz bir şekilde test edildikten sonra test raporu verilecektir. Test raporuna göre, R&D Bakanlık yükseltme gerekip gerekmediğine karar verecektir. Yükseltme gerekirse, R&D ekibi, müşteri hizmetleri ekibine bir sürüm yükseltme planı önerisi sağlayacaktır. Müşteri hizmetleri ekibinden onay aldıktan sonra, her iki ekip de operasyonel terminaller ve üretim donanımı için yazılım yükseltmesini ortaklaşa tamamlayacaktır.
  5. Yükseltme tamamlandıktan sonra, R&D ekip, olayın kapsamlı bir incelemesine liderlik edecek ve bir "Olay İnceleme Raporu" hazırlayacaktır (sorunun nedeninin izlenmesi, ele alma önlemleri ve takip eden iyileştirme önlemleri dahil).
  6. Ağ güvenliği olayının çözümü boyunca, R&D ekip, ilgili personele günlük ilerleme güncellemeleri sağlayacak ve tüm ilgili ekiplerin sorumluları, olay yönetiminin tamamlandığını belirtmek için "Olay İnceleme Raporunu" inceleyecektir.
  7. İlk müdahale süreleri, yayınlanan güvenlik açığı açıklama politikasına göre tanımlanır. Genellikle, güvenlik açığı raporunun alınmasından sonraki 90 gün içinde bir düzeltme veya uyarı yayınlanır. Bir düzeltme yayınlandıktan sonra uyarı geri çekilir.

 

Müdahale ve İşleme Süreleri

 

Servis seviyesi

Seviye Adı

Seviye Tanımı

Hizmet Seviyesi Anlaşması

Acil Müdahale Süresi

Sistem Kurtarma Süresi

L0

Temel Hizmetler

İstisnalar, tüm birincil iş operasyonlarını etkileyecektir

20m

7d

30d

L1

Kritik Hizmetler

İstisnalar bazı şube iş operasyonlarını etkileyecektir

20m

10d

30d

L2

Genel Servisler

İstisnalar, önemli iş süreçlerini etkilemeyecektir

20m

15d

60d

L3

Ek Hizmetler

İstisnalar kullanıcılar tarafından algılanamaz

20m

30d

90d

 

Not: Yukarıda belirtilen müdahale ve işleme süreleri her hizmet düzeyi için tanımlanmıştır. "Acil Müdahale Süresi", bir sorunu çözmek için bir müdahalenin başlatılacağı süreyi ifade ederken, "Sistem Kurtarma Süresi", bir olaydan sonra sistemin tamamen kurtarılması ve normal operasyonların geri yüklenmesi için gereken süreyi ifade eder.

 

Uzmanımızla Konuşun