Durchführende Abteilung: Tiandy Safety Emergency Response Center
I. Zweck des Plans
Standardisieren Sie das Management von Sicherheitslücken in den Produkten des Unternehmens , selbst entwickelter Software und Hardware, Servern und Komponenten von Drittanbietern und klären Sie den gesamten Prozess der Schwachstellenerkennung, -behandlung, -reparatur und -offenlegung, um einen stabilen Systembetrieb und die Sicherheit von Benutzerinformationen zu gewährleisten.
II. Anwendungsbereich
Diese Lösung gilt für die offiziellen Kameras, NVRs, Server und andere Hardwareprodukte von Tiandy .
III. Anforderungen zur Klassifizierung und Handhabung von Sicherheitslücken
Sicherheitsrisiken werden in drei Stufen eingeteilt: hohes Risiko, mittleres Risiko und niedriges Risiko, wobei entsprechende Reaktionsfristen entsprechend implementiert werden.
Schwachstellen mit hohem Risiko: Stellen Sie sofort temporären Schutz bereit und schließen Sie die Behebung und Sicherheitsverstärkung innerhalb von 3 Tagen ab.
Schwachstellen mit mittlerem Risiko: Die Behebung der Schwachstellen wird innerhalb von 7 Werktagen abgeschlossen sein.
Schwachstellen mit geringem Risiko: Im monatlichen Sicherheitsbetriebs- und Wartungsplan enthalten und innerhalb von 30 Arbeitstagen behoben.
IV. Grundlegende Handhabungsverfahren
Schwachstellenberichte: Sammeln Sie Schwachstelleninformationen durch interne Inspektionen, Sicherheits-E-Mails, Benutzer-Feedback und externes Personal-Feedback.
Überprüfung und Risikobewertung: Überprüfen Sie die Authentizität der Schwachstelle, bestimmen Sie den Risikograd und erstellen Sie ein Handhabungsprotokoll.
Schutz und Reparatur: Implementieren Sie vorübergehende Schutzmaßnahmen und vollständige Reparaturarbeiten wie Codekorrektur, Versionsaktualisierung und Konfigurationsoptimierung.
Erneute Tests und Untersuchungen: Nach der Reparatur werden erneute Tests und Überprüfungen durchgeführt, um ähnliche Sicherheitsrisiken umfassend zu untersuchen und die Gesamtverstärkung abzuschließen.
Archivierung und öffentliche Offenlegung: Organisieren und bewahren Sie die Bearbeitungsaufzeichnungen auf und legen Sie die Schwachstelleninformationen gemäß den Vorschriften der Öffentlichkeit offen.
V. Regeln für die öffentliche Offenlegung
Hochriskante und kritische Schwachstellen werden in separaten offiziellen Sicherheitsbulletins behandelt.
Alle Schwachstellen werden auf dieser Seite zusammengestellt und veröffentlicht, wobei ihr Status in Echtzeit aktualisiert wird.
Die öffentliche Bekanntmachung beschreibt lediglich das Risikoniveau, den Umfang der Auswirkungen und die Ergebnisse der Handhabung, ohne Einzelheiten im Zusammenhang mit der Ausnutzung der Sicherheitslücke offenzulegen.
VI.Kontaktinformationen
Zentrumsleiter: Fu Bangpeng
Notfall-Kontaktnummer: +8613820207369
Feste Kontaktnummer: +862258596145
E-Mail zur Meldung von Sicherheitslücken: security@tiandy.com
VII. Aktuelle Ankündigungen zu Sicherheitslücken
Zum Zeitpunkt dieser Ankündigung wurden keine wirksamen Sicherheitslücken gefunden.
Tiandy Safety Emergency Response Center
