Tiandy Technologies CO.,LTD

Tiandy Technologies CO.,LTD

Tiandy-Plan zur Behebung von Sicherheitslücken und Offenlegung von Sicherheitslücken

2026 06/18

Durchführende Abteilung: Tiandy Safety Emergency Response Center

I. Zweck des Plans

Standardisieren Sie das Management von Sicherheitslücken in den Produkten des Unternehmens , selbst entwickelter Software und Hardware, Servern und Komponenten von Drittanbietern und klären Sie den gesamten Prozess der Schwachstellenerkennung, -behandlung, -reparatur und -offenlegung, um einen stabilen Systembetrieb und die Sicherheit von Benutzerinformationen zu gewährleisten.

II. Anwendungsbereich

Diese Lösung gilt für die offiziellen Kameras, NVRs, Server und andere Hardwareprodukte von Tiandy .

III. Anforderungen zur Klassifizierung und Handhabung von Sicherheitslücken

Sicherheitsrisiken werden in drei Stufen eingeteilt: hohes Risiko, mittleres Risiko und niedriges Risiko, wobei entsprechende Reaktionsfristen entsprechend implementiert werden.

Schwachstellen mit hohem Risiko: Stellen Sie sofort temporären Schutz bereit und schließen Sie die Behebung und Sicherheitsverstärkung innerhalb von 3 Tagen ab.

Schwachstellen mit mittlerem Risiko: Die Behebung der Schwachstellen wird innerhalb von 7 Werktagen abgeschlossen sein.

Schwachstellen mit geringem Risiko: Im monatlichen Sicherheitsbetriebs- und Wartungsplan enthalten und innerhalb von 30 Arbeitstagen behoben.

IV. Grundlegende Handhabungsverfahren

Schwachstellenberichte: Sammeln Sie Schwachstelleninformationen durch interne Inspektionen, Sicherheits-E-Mails, Benutzer-Feedback und externes Personal-Feedback.

Überprüfung und Risikobewertung: Überprüfen Sie die Authentizität der Schwachstelle, bestimmen Sie den Risikograd und erstellen Sie ein Handhabungsprotokoll.

Schutz und Reparatur: Implementieren Sie vorübergehende Schutzmaßnahmen und vollständige Reparaturarbeiten wie Codekorrektur, Versionsaktualisierung und Konfigurationsoptimierung.

Erneute Tests und Untersuchungen: Nach der Reparatur werden erneute Tests und Überprüfungen durchgeführt, um ähnliche Sicherheitsrisiken umfassend zu untersuchen und die Gesamtverstärkung abzuschließen.

Archivierung und öffentliche Offenlegung: Organisieren und bewahren Sie die Bearbeitungsaufzeichnungen auf und legen Sie die Schwachstelleninformationen gemäß den Vorschriften der Öffentlichkeit offen.

V. Regeln für die öffentliche Offenlegung

Hochriskante und kritische Schwachstellen werden in separaten offiziellen Sicherheitsbulletins behandelt.

Alle Schwachstellen werden auf dieser Seite zusammengestellt und veröffentlicht, wobei ihr Status in Echtzeit aktualisiert wird.

Die öffentliche Bekanntmachung beschreibt lediglich das Risikoniveau, den Umfang der Auswirkungen und die Ergebnisse der Handhabung, ohne Einzelheiten im Zusammenhang mit der Ausnutzung der Sicherheitslücke offenzulegen.

VI.Kontaktinformationen

Zentrumsleiter: Fu Bangpeng

Notfall-Kontaktnummer: +8613820207369

Feste Kontaktnummer: +862258596145

E-Mail zur Meldung von Sicherheitslücken: security@tiandy.com

VII. Aktuelle Ankündigungen zu Sicherheitslücken

Zum Zeitpunkt dieser Ankündigung wurden keine wirksamen Sicherheitslücken gefunden.

Tiandy Safety Emergency Response Center