Степени серьёзности: P1 (подтверждённый компромисс/высокий риск), P2 (инцидент безопасности с ограниченным воздействием), P3 (незначительные операционные инциденты).
— ПОЛИТИКА ИНЦИДЕНТОВ И НАРУШЕНИЙ
1. СТЕПЕНИ СЕРЬЁЗНОСТИ
2. КАНАЛЫ УВЕДОМЛЕНИЯ
Каналы: e‑mail владельцу тенанта, баннер в приложении, статус‑страница.
3. СРОКИ
Сроки: первоначальное уведомление ≤72 часов с момента обнаружения; обновления по мере поступления информации.
4. СОДЕРЖАНИЕ УВЕДОМЛЕНИЯ
Содержание: описание, категории и масштаб, принятые меры по устранению, рекомендуемые действия, контакты (security@, privacy@).
5. СЕГМЕНТАЦИЯ
Сегментация: уведомляем только затронутых клиентов/регионы, где это возможно.
6. ОТВЕТСТВЕННОЕ РАСКРЫТИЕ
Ответственное раскрытие: security.txt; безопасная гавань; программа bug bounty — в разработке.
Вопросы? Свяжитесь с нами:
legal@monkeymachine.ru