Tiandy Technologies CO.,LTD

Tiandy Technologies CO.,LTD

Plan łagodzenia luk w zabezpieczeniach Tiandy i ujawnianie luk w zabezpieczeniach

2026 06/18

Dział wdrażający: Centrum Reagowania Kryzysowego Tiandy Safety

I. Cel Planu

Standaryzuj zarządzanie lukami w zabezpieczeniach produktów firmy , samodzielnie opracowanego oprogramowania i sprzętu, serwerów i komponentów stron trzecich oraz wyjaśnij cały proces wykrywania, obsługi, naprawy i publicznego ujawniania luk w zabezpieczeniach, aby zapewnić stabilne działanie systemu i bezpieczeństwo informacji użytkowników.

II. Zakres zastosowania

To rozwiązanie dotyczy oficjalnych kamer, NVR, serwerów i innych produktów sprzętowych Tiandy .

III. Klasyfikacja podatności i wymagania dotyczące postępowania

Zagrożenia bezpieczeństwa podzielono na trzy poziomy: wysokiego, średniego i niskiego ryzyka, przy czym odpowiednio wdrożono odpowiednie ramy czasowe reakcji.

Luki wysokiego ryzyka: natychmiast wdroż tymczasową ochronę i zakończ naprawę i wzmocnienie zabezpieczeń w ciągu 3 dni.

Luki średniego ryzyka: usuwanie luk zostanie zakończone w ciągu 7 dni roboczych.

Luki niskiego ryzyka: uwzględnione w miesięcznym planie operacji i konserwacji zabezpieczeń i obsługiwane w ciągu 30 dni roboczych.

IV. Podstawowe procedury obsługi

Raportowanie luk w zabezpieczeniach: Zbieraj informacje o lukach w zabezpieczeniach poprzez inspekcje wewnętrzne, wiadomości e-mail dotyczące bezpieczeństwa, opinie użytkowników i opinie personelu zewnętrznego.

Weryfikacja i ocena ryzyka: Zweryfikuj autentyczność luki, określ poziom ryzyka i utwórz dziennik postępowania.

Ochrona i naprawa: Wprowadź tymczasowe środki ochrony i zakończ prace naprawcze, takie jak sprostowanie kodu, aktualizacja wersji i optymalizacja konfiguracji.

Ponowne testowanie i badanie: Po naprawie zostaną przeprowadzone ponowne testy i weryfikacja w celu kompleksowego zbadania podobnych zagrożeń bezpieczeństwa i uzupełnienia ogólnego wzmocnienia.

Archiwizacja i publiczne ujawnianie: Organizuj i przechowuj dokumentację postępowania oraz ujawniaj publicznie informacje o lukach w zabezpieczeniach zgodnie z przepisami.

V. Zasady udostępniania informacji publicznej

Luki wysokiego ryzyka i krytyczne zostaną omówione w oddzielnych oficjalnych biuletynach bezpieczeństwa.

Wszystkie luki są zestawiane i publikowane na tej stronie, a ich status jest aktualizowany w czasie rzeczywistym.

Publiczne zawiadomienie opisuje jedynie poziom ryzyka, zakres wpływu i wyniki postępowania, nie ujawniając szczegółów związanych z wykorzystaniem luki.

VI.Dane kontaktowe

Lider Centrum: Fu Bangpeng

Numer kontaktowy w nagłych wypadkach: +8613820207369

Stały numer kontaktowy: +862258596145

E-mail do zgłaszania luk w zabezpieczeniach: security@tiandy.com

VII. Najnowsze powiadomienia o lukach w zabezpieczeniach

Na dzień niniejszego ogłoszenia nie wykryto żadnych skutecznych luk w zabezpieczeniach.

Centrum reagowania kryzysowego Tiandy Safety