Nếu bạn là một nhà nghiên cứu bảo mật và tin rằng bạn đã phát hiện một lỗ hổng bảo mật, chúng tôi khuyến khích bạn báo cáo cho chúng tôi. Vui lòng liên hệ với chúng tôi thông qua biểu mẫu dưới đây để báo cáo lỗ hổng hoặc các mối quan ngại liên quan đến bảo mật khác.
Thời gian phản hồi
Trong vòng hai (02) ngày làm việc, nhân sự từ Trung tâm Ứng phó An ninh Hikvision (HSRC) sẽ xác nhận đã nhận được báo cáo lỗ hổng và bắt đầu đánh giá vấn đề.
Trong vòng năm (05) ngày làm việc, HSRC sẽ xử lý và đưa ra kết luận. Nếu cần thiết, HSRC sẽ liên hệ với người báo cáo để xác nhận chi tiết và yêu cầu hỗ trợ.
Các bộ phận nghiệp vụ liên quan sẽ khắc phục lỗ hổng theo lộ trình được xác định dựa trên mức độ nghiêm trọng và độ phức tạp của vấn đề. Cụ thể:
Lỗ hổng nghiêm trọng (Critical) và rủi ro cao (High-risk) được xử lý trong vòng 24 giờ
Lỗ hổng rủi ro trung bình (Medium-risk) được xử lý trong vòng ba (03) ngày làm việc
Lỗ hổng rủi ro thấp (Low-risk) được xử lý trong vòng bảy (07) ngày
Một số lỗ hổng có thể bị ràng buộc bởi kế hoạch phát hành phiên bản, khi đó thời gian khắc phục sẽ được xác định theo từng trường hợp. Các lỗ hổng mang tính nghiêm trọng hoặc tác động cao có thể dẫn đến việc ban hành các thông báo an ninh khẩn cấp riêng.
*Do tính chất nhạy cảm của thông tin về lỗ hổng bảo mật, chúng tôi khuyên bạn nên sử dụng khóa công khai PGP của chúng tôi
**Nếu bạn gặp sự cố đặt lại mật khẩu, vui lòng liên hệ với support@hikvision.com. Biểu mẫu này chỉ được sử dụng để xử lý báo cáo lỗ hổng bảo mật.