Информация об устраненных уязвимостях

В части устранения уязвимостей разработчик ООО «Увеон» проводит разработку временных методических рекомендаций для уязвимостей, запрашиваемых ФСТЭК России:

  • CVSS 9.0–10.0 – не более 96 часов;

  • CVSS 7.0–8.9 – не более 10 календарных дней;

  • CVSS 0.1–6.9 – сроки определяются внутренними регламентами самой организации.

У продуктовой команды имеются установленные сроки устранения:

  • не должен превышать 45 рабочих дней с момента выявления уязвимости изготовителем или получения данных об уязвимости из внешних источников – в отношении уязвимостей критического или высокого уровня опасности;

  • не должен превышать 90 рабочих дней с момента выявления уязвимости изготовителем или получения данных об уязвимостях из внешних источников – в отношении уязвимостей среднего или низкого уровня опасности.

Публикация выявленных уязвимостей производится в личном кабинете клиента.

Информация о выявленных уязвимостях также публикуется в БДУ ФСТЭК.