Cam kết an ninh mạng

Beny Quản lý lỗ hổng bảo mật mạng:

 

At Beny, chúng tôi ưu tiên và duy trì việc tiết lộ và xử lý các lỗ hổng một cách có trách nhiệm, đồng thời đánh giá cao sự đóng góp của tất cả các nhà nghiên cứu bảo mật. Nếu bạn gặp phải bất kỳ lỗ hổng nào, chúng tôi khuyến khích bạn báo cáo ngay cho Beny@zjbeny.com. Hãy yên tâm, nhóm của chúng tôi sẽ chăm chỉ theo dõi báo cáo của bạn và cung cấp phản hồi kịp thời. Để bảo vệ an ninh cho người dùng và doanh nghiệp của chúng tôi, chúng tôi vui lòng yêu cầu bạn không tiết lộ hoặc chia sẻ lỗ hổng bảo mật cho đến khi lỗ hổng đó được xử lý và giải quyết một cách hiệu quả.

 

Quy trình xử lý:

 

  1. Các vấn đề an ninh mạng được phát hiện trong quá trình vận hành sản phẩm sẽ được báo cáo trực tiếp cho Benyqua email tới Beny@zjbeny.com.
  2. Khi nhận được vấn đề, Benysẽ nhanh chóng tổ chức R&D nhóm tiến hành phân tích vấn đề và đưa ra báo cáo phân tích vấn đề cũng như giải pháp trong vòng 72 giờ.
  3. Trong suốt quá trình giải quyết sự cố an ninh mạng, Benysẽ cung cấp thông tin cập nhật tiến độ hàng tuần cho nhân viên có liên quan và yêu cầu những người chịu trách nhiệm của tất cả các nhóm có liên quan xem xét “Báo cáo đánh giá sự cố” để biểu thị việc hoàn thành công việc xử lý sự cố.
  4. Sau khi phần mềm mới được Phòng kiểm thử phần mềm kiểm tra mà không có bất kỳ sự cố nào, một báo cáo kiểm tra sẽ được cung cấp. Dựa trên báo cáo thử nghiệm, R&D Bộ sẽ quyết định có cần nâng cấp hay không. Nếu cần nâng cấp, R&D nhóm sẽ cung cấp đề xuất kế hoạch nâng cấp phiên bản cho nhóm dịch vụ khách hàng. Sau khi được nhóm dịch vụ khách hàng chấp thuận, cả hai nhóm sẽ cùng hoàn thành việc nâng cấp phần mềm cho các thiết bị đầu cuối vận hành và phần cứng sản xuất.
  5. Sau khi hoàn thành việc nâng cấp, R&D nhóm sẽ tiến hành đánh giá toàn diện sự cố và đưa ra “Báo cáo đánh giá sự cố” (bao gồm truy tìm nguyên nhân của sự cố, các biện pháp xử lý và các biện pháp cải tiến tiếp theo).
  6. Trong suốt quá trình giải quyết sự cố an ninh mạng, R&D nhóm sẽ cung cấp thông tin cập nhật tiến độ hàng ngày cho nhân viên có liên quan và những người chịu trách nhiệm của tất cả các nhóm có liên quan sẽ xem xét “Báo cáo đánh giá sự cố” để biểu thị việc hoàn thành xử lý sự cố.
  7. Thời gian phản hồi ban đầu được xác định dựa trên chính sách tiết lộ lỗ hổng đã công bố. Thông thường, một bản sửa lỗi hoặc cảnh báo sẽ được phát hành trong vòng 90 ngày kể từ ngày nhận được báo cáo về lỗ hổng. Khi bản sửa lỗi đã được phát hành, cảnh báo sẽ được rút lại.

 

Thời gian phản hồi và xử lý

 

Cấp độ dịch vụ

Tên cấp độ

Định nghĩa cấp độ

Cấp Hiệp định dịch vụ

Thời gian ứng phó khẩn cấp

Thời gian khôi phục hệ thống

L0

Dịch vụ cốt lõi

Mọi ngoại lệ sẽ ảnh hưởng đến tất cả các hoạt động kinh doanh chính

20m

7d

30d

L1

Dịch vụ quan trọng

Ngoại lệ sẽ ảnh hưởng đến một số hoạt động kinh doanh của chi nhánh

20m

10d

30d

L2

Dịch vụ Tổng hợp

Các ngoại lệ sẽ không ảnh hưởng đến các quy trình kinh doanh chính

20m

15d

60d

L3

Dịch vụ bổ sung

Người dùng không thể nhận thấy ngoại lệ

20m

30d

90d

 

Lưu ý: Thời gian phản hồi và xử lý được đề cập ở trên được xác định cho từng cấp độ dịch vụ. “Thời gian phản hồi khẩn cấp” đề cập đến thời gian trong đó một phản hồi sẽ được bắt đầu để giải quyết sự cố, trong khi “Thời gian khôi phục hệ thống” đề cập đến thời gian cần thiết để khôi phục hoàn toàn hệ thống và khôi phục hoạt động bình thường sau sự cố.

 

Nói chuyện với chuyên gia của chúng tôi