การจัดการช่องโหว่ด้านความปลอดภัยของเครือข่าย Beny

ที่เบนี่:

 เราให้ความสำคัญและยึดมั่นในการเปิดเผยข้อมูลและการจัดการช่องโหว่อย่างมีความรับผิดชอบ ควบคู่ไปกับการให้ความสำคัญอย่างยิ่งต่อผลงานของนักวิจัยด้านความปลอดภัยทุกท่าน หากคุณพบช่องโหว่ใดๆ เราขอแนะนำให้คุณรายงานไปยัง Beny@zjbeny.com โดยเร็วที่สุด มั่นใจได้ว่าทีมงานของเราจะติดตามรายงานของคุณอย่างใกล้ชิดและให้ข้อเสนอแนะอย่างทันท่วงที เพื่อความปลอดภัยของผู้ใช้และธุรกิจของเรา เราขอให้คุณงดเปิดเผยหรือแบ่งปันช่องโหว่ดังกล่าวจนกว่าจะได้รับการแก้ไขอย่างมีประสิทธิภาพ

กระบวนการจัดการ:

  1. ปัญหาด้านความปลอดภัยเครือข่ายที่ค้นพบระหว่างการทำงานของผลิตภัณฑ์จะได้รับการรายงานโดยตรงไปยัง Benyvia ทางอีเมลที่ Beny@zjbeny.com
  2. เมื่อได้รับปัญหาแล้ว Benywill จะจัดทีม R&D ทันทีเพื่อดำเนินการวิเคราะห์ปัญหาและจัดทำรายงานการวิเคราะห์ปัญหาพร้อมวิธีแก้ไขภายใน 72 ชั่วโมง
  3. ตลอดกระบวนการแก้ไขเหตุการณ์ที่เกี่ยวข้องกับความปลอดภัยของเครือข่าย Benywill จะแจ้งความคืบหน้าให้บุคลากรที่เกี่ยวข้องทราบเป็นรายสัปดาห์ และให้ผู้รับผิดชอบจากทุกทีมที่เกี่ยวข้องตรวจสอบ “รายงานการตรวจสอบเหตุการณ์” เพื่อบ่งชี้ว่างานการจัดการเหตุการณ์เสร็จสมบูรณ์แล้ว
  4. หลังจากที่ฝ่ายทดสอบซอฟต์แวร์ทดสอบซอฟต์แวร์ทดสอบซอฟต์แวร์แล้วโดยไม่มีปัญหาใดๆ จะมีการจัดทำรายงานผลการทดสอบ ฝ่ายวิจัยและพัฒนาจะพิจารณาจากรายงานผลการทดสอบว่าจำเป็นต้องอัปเกรดหรือไม่ หากจำเป็นต้องอัปเกรด ทีมวิจัยและพัฒนาจะให้คำแนะนำเกี่ยวกับแผนการอัปเกรดเวอร์ชันแก่ทีมบริการลูกค้า หลังจากได้รับอนุมัติจากทีมบริการลูกค้าแล้ว ทั้งสองทีมจะร่วมกันดำเนินการอัปเกรดซอฟต์แวร์สำหรับเทอร์มินัลปฏิบัติการและฮาร์ดแวร์สำหรับการผลิต
  5. เมื่อการอัปเกรดเสร็จสมบูรณ์ ทีมงาน R&D จะดำเนินการตรวจสอบเหตุการณ์อย่างครอบคลุมและจัดทำ "รายงานการตรวจสอบเหตุการณ์" (รวมถึงการติดตามสาเหตุของปัญหา มาตรการการจัดการ และมาตรการปรับปรุงติดตาม)
  6. ตลอดกระบวนการแก้ไขเหตุการณ์ที่เกี่ยวข้องกับความปลอดภัยของเครือข่าย ทีมงาน R&D จะแจ้งความคืบหน้ารายวันให้กับบุคลากรที่เกี่ยวข้อง และผู้รับผิดชอบของทุกทีมที่เกี่ยวข้องจะตรวจสอบ “รายงานการตรวจสอบเหตุการณ์” เพื่อบ่งชี้ว่าการจัดการเหตุการณ์เสร็จสิ้นแล้ว
  7. เวลาตอบสนองเบื้องต้นจะกำหนดตามนโยบายการเปิดเผยช่องโหว่ที่เผยแพร่ โดยทั่วไป การแก้ไขหรือคำเตือนจะเผยแพร่ภายใน 90 วันหลังจากได้รับรายงานช่องโหว่ เมื่อการแก้ไขได้รับการเผยแพร่แล้ว คำเตือนจะถูกยกเลิก

เวลาตอบสนองและการจัดการ

ระดับการบริการชื่อระดับการกำหนดระดับข้อตกลงระดับการบริการเวลาตอบสนองฉุกเฉินเวลาในการกู้คืนระบบ
ล0บริการหลักข้อยกเว้นใดๆ จะส่งผลต่อการดำเนินธุรกิจหลักทั้งหมด20 เมตร7 วัน30 วัน

แอล1

บริการที่สำคัญ

ข้อยกเว้นจะมีผลกระทบต่อการดำเนินธุรกิจของสาขาบางแห่ง

20 เมตร

10 วัน

30 วัน

แอลทู

บริการทั่วไป

ข้อยกเว้นจะไม่ส่งผลกระทบต่อกระบวนการทางธุรกิจหลัก

20 เมตร

15 วัน

60วัน

แอล3

บริการเสริม

ข้อยกเว้นเป็นสิ่งที่ผู้ใช้ไม่สามารถรับรู้ได้

20 เมตร

30 วัน

90วัน

      
      
      
      
      

หมายเหตุ: ระยะเวลาตอบสนองและการดำเนินการที่กล่าวถึงข้างต้นถูกกำหนดไว้สำหรับแต่ละระดับบริการ “ระยะเวลาตอบสนองฉุกเฉิน” หมายถึงระยะเวลาที่ระบบจะเริ่มต้นการตอบสนองเพื่อแก้ไขปัญหา ในขณะที่ “ระยะเวลากู้คืนระบบ” หมายถึงระยะเวลาที่จะใช้ในการกู้คืนระบบอย่างสมบูรณ์และกลับสู่การทำงานปกติหลังจากเกิดเหตุการณ์

thไทย

พูดคุยกับผู้เชี่ยวชาญลงทะเบียน