Dział wdrażający: Centrum Reagowania Kryzysowego Tiandy Safety
I. Cel Planu
Standaryzuj zarządzanie lukami w zabezpieczeniach produktów firmy , samodzielnie opracowanego oprogramowania i sprzętu, serwerów i komponentów stron trzecich oraz wyjaśnij cały proces wykrywania, obsługi, naprawy i publicznego ujawniania luk w zabezpieczeniach, aby zapewnić stabilne działanie systemu i bezpieczeństwo informacji użytkowników.
II. Zakres zastosowania
To rozwiązanie dotyczy oficjalnych kamer, NVR, serwerów i innych produktów sprzętowych Tiandy .
III. Klasyfikacja podatności i wymagania dotyczące postępowania
Zagrożenia bezpieczeństwa podzielono na trzy poziomy: wysokiego, średniego i niskiego ryzyka, przy czym odpowiednio wdrożono odpowiednie ramy czasowe reakcji.
Luki wysokiego ryzyka: natychmiast wdroż tymczasową ochronę i zakończ naprawę i wzmocnienie zabezpieczeń w ciągu 3 dni.
Luki średniego ryzyka: usuwanie luk zostanie zakończone w ciągu 7 dni roboczych.
Luki niskiego ryzyka: uwzględnione w miesięcznym planie operacji i konserwacji zabezpieczeń i obsługiwane w ciągu 30 dni roboczych.
IV. Podstawowe procedury obsługi
Raportowanie luk w zabezpieczeniach: Zbieraj informacje o lukach w zabezpieczeniach poprzez inspekcje wewnętrzne, wiadomości e-mail dotyczące bezpieczeństwa, opinie użytkowników i opinie personelu zewnętrznego.
Weryfikacja i ocena ryzyka: Zweryfikuj autentyczność luki, określ poziom ryzyka i utwórz dziennik postępowania.
Ochrona i naprawa: Wprowadź tymczasowe środki ochrony i zakończ prace naprawcze, takie jak sprostowanie kodu, aktualizacja wersji i optymalizacja konfiguracji.
Ponowne testowanie i badanie: Po naprawie zostaną przeprowadzone ponowne testy i weryfikacja w celu kompleksowego zbadania podobnych zagrożeń bezpieczeństwa i uzupełnienia ogólnego wzmocnienia.
Archiwizacja i publiczne ujawnianie: Organizuj i przechowuj dokumentację postępowania oraz ujawniaj publicznie informacje o lukach w zabezpieczeniach zgodnie z przepisami.
V. Zasady udostępniania informacji publicznej
Luki wysokiego ryzyka i krytyczne zostaną omówione w oddzielnych oficjalnych biuletynach bezpieczeństwa.
Wszystkie luki są zestawiane i publikowane na tej stronie, a ich status jest aktualizowany w czasie rzeczywistym.
Publiczne zawiadomienie opisuje jedynie poziom ryzyka, zakres wpływu i wyniki postępowania, nie ujawniając szczegółów związanych z wykorzystaniem luki.
VI.Dane kontaktowe
Lider Centrum: Fu Bangpeng
Numer kontaktowy w nagłych wypadkach: +8613820207369
Stały numer kontaktowy: +862258596145
E-mail do zgłaszania luk w zabezpieczeniach: security@tiandy.com
VII. Najnowsze powiadomienia o lukach w zabezpieczeniach
Na dzień niniejszego ogłoszenia nie wykryto żadnych skutecznych luk w zabezpieczeniach.
Centrum reagowania kryzysowego Tiandy Safety
