Dipartimento di implementazione: Centro di risposta alle emergenze di sicurezza Tiandy
I. Scopo del Piano
Standardizzare la gestione delle vulnerabilità della sicurezza nei prodotti dell'azienda , software e hardware sviluppati internamente, server e componenti di terze parti e chiarire l'intero processo di rilevamento, gestione, riparazione e divulgazione pubblica delle vulnerabilità per garantire un funzionamento stabile del sistema e la sicurezza delle informazioni degli utenti.
II. Ambito di applicazione
Questa soluzione si applica alle telecamere, agli NVR, ai server e ad altri prodotti hardware ufficiali di Tiandy .
III. Requisiti di classificazione e gestione delle vulnerabilità
I rischi per la sicurezza sono classificati in tre livelli: ad alto rischio, a medio rischio e a basso rischio, con le corrispondenti tempistiche di risposta implementate di conseguenza.
Vulnerabilità ad alto rischio: implementa immediatamente la protezione temporanea e completa la riparazione e il rafforzamento della sicurezza entro 3 giorni.
Vulnerabilità a rischio medio: la risoluzione delle vulnerabilità verrà completata entro 7 giorni lavorativi.
Vulnerabilità a basso rischio: incluse nelle operazioni di sicurezza mensili e nel piano di manutenzione e gestite entro 30 giorni lavorativi.
IV. Procedure di gestione di base
Segnalazione delle vulnerabilità: raccogli informazioni sulle vulnerabilità tramite ispezioni interne, e-mail di sicurezza, feedback degli utenti e feedback del personale esterno.
Verifica e valutazione del rischio: verificare l'autenticità della vulnerabilità, determinare il livello di rischio e stabilire un registro di gestione.
Protezione e riparazione: implementa misure di protezione temporanee e completa il lavoro di riparazione come la rettifica del codice, l'aggiornamento della versione e l'ottimizzazione della configurazione.
Nuovo test e indagine: dopo la riparazione, verranno eseguiti nuovi test e verifiche per indagare in modo completo rischi simili per la sicurezza e completare il rinforzo generale.
Archivio e divulgazione pubblica: organizzare e conservare i registri di gestione e divulgare le informazioni sulla vulnerabilità al pubblico in conformità con le normative.
V. Norme per la divulgazione al pubblico
Le vulnerabilità critiche e ad alto rischio verranno affrontate tramite bollettini di sicurezza ufficiali separati.
Tutte le vulnerabilità sono raccolte e pubblicate in questa pagina, con il loro stato aggiornato in tempo reale.
L'avviso pubblico descrive solo il livello di rischio, la portata dell'impatto e i risultati della gestione, senza rivelare dettagli relativi allo sfruttamento della vulnerabilità.
VI.Informazioni di contatto
Leader del Centro: Fu Bangpeng
Numero di contatto di emergenza: +8613820207369
Numero di contatto fisso: +862258596145
E-mail di segnalazione delle vulnerabilità della sicurezza: security@tiandy.com
VII. Annunci recenti di vulnerabilità della sicurezza
Alla data di questo annuncio non è stata rilevata alcuna vulnerabilità di sicurezza efficace.
Centro di risposta alle emergenze di sicurezza Tiandy
