Tiandy Technologies CO.,LTD

Tiandy Technologies CO.,LTD

Piano di mitigazione delle vulnerabilità della sicurezza Tiandy e divulgazione delle vulnerabilità

2026 06/18

Dipartimento di implementazione: Centro di risposta alle emergenze di sicurezza Tiandy

I. Scopo del Piano

Standardizzare la gestione delle vulnerabilità della sicurezza nei prodotti dell'azienda , software e hardware sviluppati internamente, server e componenti di terze parti e chiarire l'intero processo di rilevamento, gestione, riparazione e divulgazione pubblica delle vulnerabilità per garantire un funzionamento stabile del sistema e la sicurezza delle informazioni degli utenti.

II. Ambito di applicazione

Questa soluzione si applica alle telecamere, agli NVR, ai server e ad altri prodotti hardware ufficiali di Tiandy .

III. Requisiti di classificazione e gestione delle vulnerabilità

I rischi per la sicurezza sono classificati in tre livelli: ad alto rischio, a medio rischio e a basso rischio, con le corrispondenti tempistiche di risposta implementate di conseguenza.

Vulnerabilità ad alto rischio: implementa immediatamente la protezione temporanea e completa la riparazione e il rafforzamento della sicurezza entro 3 giorni.

Vulnerabilità a rischio medio: la risoluzione delle vulnerabilità verrà completata entro 7 giorni lavorativi.

Vulnerabilità a basso rischio: incluse nelle operazioni di sicurezza mensili e nel piano di manutenzione e gestite entro 30 giorni lavorativi.

IV. Procedure di gestione di base

Segnalazione delle vulnerabilità: raccogli informazioni sulle vulnerabilità tramite ispezioni interne, e-mail di sicurezza, feedback degli utenti e feedback del personale esterno.

Verifica e valutazione del rischio: verificare l'autenticità della vulnerabilità, determinare il livello di rischio e stabilire un registro di gestione.

Protezione e riparazione: implementa misure di protezione temporanee e completa il lavoro di riparazione come la rettifica del codice, l'aggiornamento della versione e l'ottimizzazione della configurazione.

Nuovo test e indagine: dopo la riparazione, verranno eseguiti nuovi test e verifiche per indagare in modo completo rischi simili per la sicurezza e completare il rinforzo generale.

Archivio e divulgazione pubblica: organizzare e conservare i registri di gestione e divulgare le informazioni sulla vulnerabilità al pubblico in conformità con le normative.

V. Norme per la divulgazione al pubblico

Le vulnerabilità critiche e ad alto rischio verranno affrontate tramite bollettini di sicurezza ufficiali separati.

Tutte le vulnerabilità sono raccolte e pubblicate in questa pagina, con il loro stato aggiornato in tempo reale.

L'avviso pubblico descrive solo il livello di rischio, la portata dell'impatto e i risultati della gestione, senza rivelare dettagli relativi allo sfruttamento della vulnerabilità.

VI.Informazioni di contatto

Leader del Centro: Fu Bangpeng

Numero di contatto di emergenza: +8613820207369

Numero di contatto fisso: +862258596145

E-mail di segnalazione delle vulnerabilità della sicurezza: security@tiandy.com

VII. Annunci recenti di vulnerabilità della sicurezza

Alla data di questo annuncio non è stata rilevata alcuna vulnerabilità di sicurezza efficace.

Centro di risposta alle emergenze di sicurezza Tiandy