แผนกปฏิบัติการ: ศูนย์ตอบสนองเหตุฉุกเฉินด้านความปลอดภัย Tiandy
I. วัตถุประสงค์ของแผน
สร้างมาตรฐานการจัดการช่องโหว่ด้านความปลอดภัยใน ผลิตภัณฑ์ ของบริษัท ซอฟต์แวร์และฮาร์ดแวร์ที่พัฒนาขึ้นเอง เซิร์ฟเวอร์ และส่วนประกอบของบุคคลที่สาม และชี้แจงกระบวนการทั้งหมดในการค้นหาช่องโหว่ การจัดการ การซ่อมแซม และการเปิดเผยต่อสาธารณะ เพื่อให้มั่นใจถึงการทำงานของระบบที่เสถียรและความปลอดภัยของข้อมูลผู้ใช้
ครั้งที่สอง ขอบเขตการใช้งาน
โซลูชันนี้ใช้ได้กับ กล้อง NVR เซิร์ฟเวอร์ และผลิตภัณฑ์ฮาร์ดแวร์อื่นๆ อย่างเป็นทางการของ Tiandy
ที่สาม การจำแนกประเภทช่องโหว่และข้อกำหนดการจัดการ
ความเสี่ยงด้านความปลอดภัยแบ่งออกเป็นสามระดับ: ความเสี่ยงสูง ความเสี่ยงปานกลาง และความเสี่ยงต่ำ โดยมีกรอบเวลาการตอบสนองที่สอดคล้องกัน
ช่องโหว่ที่มีความเสี่ยงสูง: ติดตั้งการป้องกันชั่วคราวทันที และดำเนินการแก้ไขและเสริมความปลอดภัยให้เสร็จสิ้น ภายใน 3 วัน
ช่องโหว่ที่มีความเสี่ยงปานกลาง: การแก้ไขช่องโหว่จะแล้วเสร็จภายใน 7 วันทำการ
ช่องโหว่ที่มีความเสี่ยงต่ำ: รวมอยู่ในแผนการดำเนินการด้านความปลอดภัยและการบำรุงรักษารายเดือน และจัดการภายใน 30 วันทำการ
IV. ขั้นตอนการจัดการขั้นพื้นฐาน
การรายงานช่องโหว่: รวบรวมข้อมูลช่องโหว่ผ่านการตรวจสอบภายใน อีเมลความปลอดภัย ความคิดเห็นของผู้ใช้ และข้อเสนอแนะจากบุคลากรภายนอก
การตรวจสอบและการประเมินความเสี่ยง: ตรวจสอบความถูกต้องของช่องโหว่ กำหนดระดับความเสี่ยง และสร้างบันทึกการจัดการ
การป้องกันและการซ่อมแซม: ใช้มาตรการป้องกันชั่วคราวและงานซ่อมแซมให้เสร็จสิ้น เช่น การแก้ไขรหัส การอัพเกรดเวอร์ชัน และการเพิ่มประสิทธิภาพการกำหนดค่า
การทดสอบซ้ำและการตรวจสอบ: หลังจากการซ่อมแซม การทดสอบซ้ำและการตรวจสอบจะดำเนินการเพื่อตรวจสอบอันตรายด้านความปลอดภัยที่คล้ายกันอย่างครอบคลุม และดำเนินการเสริมกำลังโดยรวมให้เสร็จสมบูรณ์
การเก็บถาวรและการเปิดเผยต่อสาธารณะ: จัดระเบียบและเก็บรักษาบันทึกการจัดการ และเปิดเผยข้อมูลช่องโหว่ต่อสาธารณะตามข้อบังคับ
V. กฎสำหรับการเปิดเผยต่อสาธารณะ
ช่องโหว่ที่มีความเสี่ยงสูงและร้ายแรงจะได้รับการแก้ไขผ่านกระดานข่าวความปลอดภัยอย่างเป็นทางการที่แยกต่างหาก
ช่องโหว่ทั้งหมดได้รับการรวบรวมและเผยแพร่บนหน้านี้ พร้อมอัปเดตสถานะแบบเรียลไทม์
ประกาศสาธารณะจะอธิบายเฉพาะระดับความเสี่ยง ขอบเขตของผลกระทบ และผลการจัดการ โดยไม่เปิดเผยรายละเอียดที่เกี่ยวข้องกับการหาประโยชน์ของช่องโหว่
VI.ข้อมูลการติดต่อ
แกนนำ : ฟู่ บางเพ็ง
หมายเลขติดต่อฉุกเฉิน: +8613820207369
หมายเลขติดต่อคงที่: +862258596145
อีเมลรายงานช่องโหว่ด้านความปลอดภัย: security@tiandy.com
VII.ประกาศช่องโหว่ด้านความปลอดภัยล่าสุด
ณ วันที่ประกาศนี้ ไม่พบช่องโหว่ด้านความปลอดภัยที่มีประสิทธิผล
ศูนย์ตอบสนองเหตุฉุกเฉินด้านความปลอดภัย Tiandy
