سائبرسیکیوریٹی کمٹمنٹ

Beny نیٹ ورک سیکورٹی کے خطرے کا انتظام:

 

At Beny، ہم ذمہ دارانہ انکشافات اور خطرات سے نمٹنے کو ترجیح دیتے ہیں اور برقرار رکھتے ہیں، جبکہ تمام سیکورٹی محققین کے تعاون کی گہری قدر کرتے ہیں۔ اگر آپ کو کوئی کمزوری نظر آتی ہے، تو ہم آپ کو اس کی فوری اطلاع دینے کی ترغیب دیتے ہیں۔ Beny@zjbeny.com. یقین دلائیں، ہماری ٹیم پوری تندہی سے آپ کی رپورٹ کی پیروی کرے گی اور بروقت فیڈ بیک فراہم کرے گی۔ اپنے صارفین اور کاروباروں کی حفاظت کے لیے، ہم آپ سے گزارش کرتے ہیں کہ آپ اس خطرے کو ظاہر کرنے یا شیئر کرنے سے گریز کریں جب تک کہ اسے مؤثر طریقے سے حل نہیں کیا جاتا۔

 

ہینڈلنگ کا عمل:

 

  1. پروڈکٹ آپریشن کے دوران دریافت ہونے والے نیٹ ورک سیکیورٹی کے مسائل کو براہ راست رپورٹ کیا جائے گا۔ Benyبذریعہ ای میل Beny@zjbeny.com.
  2. مسئلہ موصول ہونے پر، Benyفوری طور پر منظم کریں گے R&D ٹیم مسئلہ کا تجزیہ کرے گی اور 72 گھنٹوں کے اندر مسئلہ کے تجزیہ کی رپورٹ اور حل فراہم کرے گی۔
  3. نیٹ ورک سیکورٹی کے واقعے کے حل کے دوران، Benyمتعلقہ اہلکاروں کو ہفتہ وار پیشرفت کی اپ ڈیٹس فراہم کرے گا اور تمام متعلقہ ٹیموں کے ذمہ دار افراد کو واقعہ سے نمٹنے کے کام کی تکمیل کی نشاندہی کرنے کے لیے "واقعہ کے جائزے کی رپورٹ" کا جائزہ لینے کے لیے کہا جائے گا۔
  4. سافٹ ویئر ٹیسٹنگ ڈیپارٹمنٹ کی جانب سے بغیر کسی مسئلے کے نئے سافٹ ویئر کی جانچ کرنے کے بعد، ٹیسٹنگ رپورٹ فراہم کی جائے گی۔ جانچ کی رپورٹ کی بنیاد پر، R&D محکمہ فیصلہ کرے گا کہ کیا اپ گریڈ کی ضرورت ہے۔ اگر اپ گریڈ کی ضرورت ہو تو، R&D ٹیم کسٹمر سروس ٹیم کو ورژن اپ گریڈ پلان کی سفارش فراہم کرے گی۔ کسٹمر سروس ٹیم سے منظوری حاصل کرنے کے بعد، دونوں ٹیمیں مشترکہ طور پر آپریشنل ٹرمینلز اور پروڈکشن ہارڈویئر کے لیے سافٹ ویئر اپ گریڈ کو مکمل کریں گی۔
  5. اپ گریڈ کی تکمیل پر، R&D ٹیم واقعے کے جامع جائزے کی قیادت کرے گی اور ایک "واقعہ کا جائزہ رپورٹ" تیار کرے گی (بشمول مسئلے کی وجہ کا پتہ لگانا، ہینڈلنگ کے اقدامات، اور فالو اپ بہتری کے اقدامات)۔
  6. نیٹ ورک سیکورٹی واقعہ کے حل کے دوران، R&D ٹیم متعلقہ اہلکاروں کو روزانہ پیش رفت کی اپ ڈیٹس فراہم کرے گی، اور تمام متعلقہ ٹیموں کے ذمہ دار افراد واقعے سے نمٹنے کے مکمل ہونے کی نشاندہی کرنے کے لیے "واقعہ کی جائزہ رپورٹ" کا جائزہ لیں گے۔
  7. ابتدائی ردعمل کے اوقات کی وضاحت شائع شدہ خطرے کے انکشاف کی پالیسی کی بنیاد پر کی گئی ہے۔ عام طور پر، خطرے کی اطلاع موصول ہونے کے 90 دنوں کے اندر ایک درست یا انتباہ جاری کیا جائے گا۔ ایک بار درست ہونے کے بعد، وارننگ واپس لے لی جائے گی۔

 

رسپانس اور ہینڈلنگ ٹائمز

 

خدمت کا درجہ

سطح کا نام

سطح کی تعریف

خدمت سطح معاہدہ

ایمرجنسی رسپانس ٹائم

سسٹم کی بازیابی کا وقت

L0

بنیادی خدمات

کوئی استثنیٰ تمام بنیادی کاروباری کارروائیوں کو متاثر کرے گا۔

20m

7d

30d

L1

اہم خدمات

مستثنیات کچھ شاخوں کے کاروبار کو متاثر کریں گے۔

20m

10d

30d

L2

جنرل سروسز

مستثنیات بڑے کاروباری عمل کو متاثر نہیں کریں گے۔

20m

15d

60d

L3

اضافی سروسز

مستثنیات صارفین کے لیے ناقابل فہم ہیں۔

20m

30d

90d

 

نوٹ: اوپر بیان کردہ جواب اور ہینڈلنگ کے اوقات ہر سروس لیول کے لیے بیان کیے گئے ہیں۔ "ایمرجنسی ریسپانس ٹائم" سے مراد وہ وقت ہے جس کے اندر کسی مسئلے کو حل کرنے کے لیے جواب شروع کیا جائے گا، جب کہ "سسٹم ریکوری ٹائم" سے مراد وہ وقت ہے جو سسٹم کو مکمل طور پر بحال کرنے اور کسی واقعے کے بعد معمول کی کارروائیوں کو بحال کرنے میں لگے گا۔

 

ہمارے ماہر سے بات کریں