Tiandy Technologies CO.,LTD

Tiandy Technologies CO.,LTD

แผนบรรเทาช่องโหว่ด้านความปลอดภัย Tiandy และการเปิดเผยช่องโหว่

2026 06/18

แผนกปฏิบัติการ: ศูนย์ตอบสนองเหตุฉุกเฉินด้านความปลอดภัย Tiandy

I. วัตถุประสงค์ของแผน

สร้างมาตรฐานการจัดการช่องโหว่ด้านความปลอดภัยใน ผลิตภัณฑ์ ของบริษัท ซอฟต์แวร์และฮาร์ดแวร์ที่พัฒนาขึ้นเอง เซิร์ฟเวอร์ และส่วนประกอบของบุคคลที่สาม และชี้แจงกระบวนการทั้งหมดในการค้นหาช่องโหว่ การจัดการ การซ่อมแซม และการเปิดเผยต่อสาธารณะ เพื่อให้มั่นใจถึงการทำงานของระบบที่เสถียรและความปลอดภัยของข้อมูลผู้ใช้

ครั้งที่สอง ขอบเขตการใช้งาน

โซลูชันนี้ใช้ได้กับ กล้อง NVR เซิร์ฟเวอร์ และผลิตภัณฑ์ฮาร์ดแวร์อื่นๆ อย่างเป็นทางการของ Tiandy

ที่สาม การจำแนกประเภทช่องโหว่และข้อกำหนดการจัดการ

ความเสี่ยงด้านความปลอดภัยแบ่งออกเป็นสามระดับ: ความเสี่ยงสูง ความเสี่ยงปานกลาง และความเสี่ยงต่ำ โดยมีกรอบเวลาการตอบสนองที่สอดคล้องกัน

ช่องโหว่ที่มีความเสี่ยงสูง: ติดตั้งการป้องกันชั่วคราวทันที และดำเนินการแก้ไขและเสริมความปลอดภัยให้เสร็จสิ้น ภายใน 3 วัน

ช่องโหว่ที่มีความเสี่ยงปานกลาง: การแก้ไขช่องโหว่จะแล้วเสร็จภายใน 7 วันทำการ

ช่องโหว่ที่มีความเสี่ยงต่ำ: รวมอยู่ในแผนการดำเนินการด้านความปลอดภัยและการบำรุงรักษารายเดือน และจัดการภายใน 30 วันทำการ

IV. ขั้นตอนการจัดการขั้นพื้นฐาน

การรายงานช่องโหว่: รวบรวมข้อมูลช่องโหว่ผ่านการตรวจสอบภายใน อีเมลความปลอดภัย ความคิดเห็นของผู้ใช้ และข้อเสนอแนะจากบุคลากรภายนอก

การตรวจสอบและการประเมินความเสี่ยง: ตรวจสอบความถูกต้องของช่องโหว่ กำหนดระดับความเสี่ยง และสร้างบันทึกการจัดการ

การป้องกันและการซ่อมแซม: ใช้มาตรการป้องกันชั่วคราวและงานซ่อมแซมให้เสร็จสิ้น เช่น การแก้ไขรหัส การอัพเกรดเวอร์ชัน และการเพิ่มประสิทธิภาพการกำหนดค่า

การทดสอบซ้ำและการตรวจสอบ: หลังจากการซ่อมแซม การทดสอบซ้ำและการตรวจสอบจะดำเนินการเพื่อตรวจสอบอันตรายด้านความปลอดภัยที่คล้ายกันอย่างครอบคลุม และดำเนินการเสริมกำลังโดยรวมให้เสร็จสมบูรณ์

การเก็บถาวรและการเปิดเผยต่อสาธารณะ: จัดระเบียบและเก็บรักษาบันทึกการจัดการ และเปิดเผยข้อมูลช่องโหว่ต่อสาธารณะตามข้อบังคับ

V. กฎสำหรับการเปิดเผยต่อสาธารณะ

ช่องโหว่ที่มีความเสี่ยงสูงและร้ายแรงจะได้รับการแก้ไขผ่านกระดานข่าวความปลอดภัยอย่างเป็นทางการที่แยกต่างหาก

ช่องโหว่ทั้งหมดได้รับการรวบรวมและเผยแพร่บนหน้านี้ พร้อมอัปเดตสถานะแบบเรียลไทม์

ประกาศสาธารณะจะอธิบายเฉพาะระดับความเสี่ยง ขอบเขตของผลกระทบ และผลการจัดการ โดยไม่เปิดเผยรายละเอียดที่เกี่ยวข้องกับการหาประโยชน์ของช่องโหว่

VI.ข้อมูลการติดต่อ

แกนนำ : ฟู่ บางเพ็ง

หมายเลขติดต่อฉุกเฉิน: +8613820207369

หมายเลขติดต่อคงที่: +862258596145

อีเมลรายงานช่องโหว่ด้านความปลอดภัย: security@tiandy.com

VII.ประกาศช่องโหว่ด้านความปลอดภัยล่าสุด

ณ วันที่ประกาศนี้ ไม่พบช่องโหว่ด้านความปลอดภัยที่มีประสิทธิผล

ศูนย์ตอบสนองเหตุฉุกเฉินด้านความปลอดภัย Tiandy