• Home
  • Зобов'язання щодо кібербезпеки

Зобов'язання щодо кібербезпеки

Beny Керування вразливістю безпеки мережі:

 

At Beny, ми надаємо пріоритет і підтримуємо відповідальне розкриття вразливостей і поводження з ними, водночас глибоко цінуючи внесок усіх дослідників безпеки. Якщо ви виявите будь-яку вразливість, ми рекомендуємо вам негайно повідомити про це Beny@zjbeny.com. Будьте впевнені, наша команда ретельно розгляне ваше повідомлення та своєчасно надасть відгук. Щоб гарантувати безпеку наших користувачів і компаній, ми люб’язно просимо вас утримуватися від розголошення чи поширення вразливості, доки її не буде ефективно усунено та вирішено.

 

Процес обробки:

 

  1. Про проблеми безпеки мережі, виявлені під час роботи продукту, буде повідомлено безпосередньо Benyелектронною поштою до Beny@zjbeny.com.
  2. Отримавши випуск, Benyоперативно організує R&D команда для проведення аналізу проблеми та надання звіту про аналіз проблеми та рішення протягом 72 годин.
  3. Під час вирішення інциденту безпеки мережі, Benyнадаватиме щотижневу інформацію про прогрес відповідному персоналу, а відповідальні особи всіх відповідних груп переглядатимуть «Звіт про огляд інциденту», щоб підтвердити завершення роботи з усунення інциденту.
  4. Після того, як нове програмне забезпечення буде протестовано відділом тестування програмного забезпечення без проблем, буде надано звіт про тестування. На основі звіту про випробування R&D Відділ вирішить, чи потрібне оновлення. Якщо потрібне оновлення, R&D команда надасть рекомендації щодо плану оновлення версії команді обслуговування клієнтів. Після отримання схвалення від команди обслуговування клієнтів обидві команди спільно завершать оновлення програмного забезпечення для робочих терміналів і виробничого обладнання.
  5. Після завершення оновлення R&D Команда очолить комплексний аналіз інциденту та підготує «Звіт про огляд інциденту» (включно з визначенням причини проблеми, заходів з усунення та подальших заходів щодо покращення).
  6. Під час вирішення інциденту безпеки мережі, R&D команда надаватиме щоденні оновлення щодо прогресу відповідному персоналу, а відповідальні особи всіх відповідних груп переглядатимуть «Звіт про огляд інциденту», щоб підтвердити завершення обробки інциденту.
  7. Час початкової реакції визначається на основі опублікованої політики розкриття вразливостей. Зазвичай виправлення або попередження виходять протягом 90 днів після отримання звіту про вразливість. Після випуску виправлення попередження буде відкликано.

 

Час відповіді та обробки

 

Рівень обслуговування

Назва рівня

Визначення рівня

Угода про рівень обслуговування

Час реагування на надзвичайні ситуації

Час відновлення системи

L0

Основні послуги

Будь-які винятки вплинуть на всі основні бізнес-операції

20m

7d

30d

L1

Критичні служби

Винятки вплинуть на бізнес-операції деяких відділень

20m

10d

30d

L2

Загальні послуги

Винятки не вплинуть на основні бізнес-процеси

20m

15d

60d

L3

додаткові послуги

Винятки непомітні для користувачів

20m

30d

90d

 

Примітка. Час відповіді та обробки, згаданий вище, визначається для кожного рівня обслуговування. «Час реагування на надзвичайні ситуації» означає час, протягом якого буде ініційовано відповідь для вирішення проблеми, тоді як «Час відновлення системи» означає час, який знадобиться для повного відновлення системи та відновлення нормальної роботи після інциденту.

 

Поговоріть з нашим експертом