MST: 0315397327 क्रेडिटबर्ड टेक्नोलॉजी कंपनी लिमिटेड • सॉफ्टवेयर, केल्वोट ईआरपी और लेमी फाइनेस्ट एसेंशियल ऑयल्स
_सूचना सुरक्षा मानक/ OWASP शीर्ष 10 और DevSecOps बेंचमार्क

सूचना सुरक्षा एवं सुरक्षा मानक

नीतियों, तकनीकी प्रक्रियाओं और सूचना सुरक्षा मानकों की प्रणाली क्रेडिटबर्ड टेक्नोलॉजी कंपनी लिमिटेड (एमएसटी: 0315397327) के सभी सॉफ्टवेयर, ईआरपी और आईओटी डिवाइस परियोजनाओं पर लागू होती है।

Hotline: +84 932 640 968
कानूनी दस्तावेज़ों की भाषा पर ध्यान दें

बहुभाषी अनुवाद अंतरराष्ट्रीय भागीदारों की सुविधा और संदर्भ के लिए प्रदान किए जाते हैं। कानूनी व्याख्या में किसी भी विसंगति या विरोध की स्थिति में, वियतनामी कानून के तहत मूल वियतनामी संस्करण मान्य होगा।

_SECTION 01/

1. ISO/IEC 27001 सूचना सुरक्षा रूपरेखा

CreditBird अंतरराष्ट्रीय मानक ISO/IEC 27001 और वियतनाम साइबर सुरक्षा कानून के अनुरूप एक सख्त सूचना सुरक्षा प्रबंधन प्रणाली (ISMS) संचालित करता है।

आईटी प्रतिभा चयन, सॉफ्टवेयर आवश्यकताओं के विश्लेषण, सर्वर बुनियादी ढांचे के कॉन्फ़िगरेशन से लेकर सोर्स कोड सौंपने तक के पूरे विकास चक्र में तीन मुख्य स्तंभों का पालन किया जाता है:

गोपनीयता (CONFIDENTIALITY) पहुँच नियंत्रण

केवल अधिकृत कर्मियों को ही व्यावसायिक डेटा तक पहुँचने की अनुमति है।

अखंडता (INTEGRITY) छेड़छाड़ रोकथाम

ईआरपी वित्तीय बहीखाते और कोड रिपॉजिटरी अनधिकृत संशोधनों से पूरी तरह सुरक्षित हैं।

उपलब्धता (AVAILABILITY) 99.9% अपटाइम

एसएलए अनुबंध शर्तों के तहत निरंतर और विश्वसनीय सेवा सुनिश्चित की जाती है।

_SECTION 02/

2. स्रोत कोड सुरक्षा और DevSecOps पाइपलाइन

कस्टम सॉफ्टवेयर इंजीनियरिंग और समर्पित ईआरपी कार्यान्वयन के लिए, CreditBird एक कठोर सुरक्षित सॉफ्टवेयर विकास जीवन चक्र (SSDLC) लागू करता है:

  • पृथक कोड रिपॉजिटरी संरचना: प्रत्येक ग्राहक परियोजना के लिए समर्पित रिपॉजिटरी और शाखा सुरक्षा नियम (Branch Protection) लागू होते हैं, जिसमें कोड विलय से पहले कम से कम 2 सीनियर टेक लीड्स का अनुमोदन अनिवार्य है।
  • स्वचालित सुरक्षा भेद्यता स्कैनिंग: OWASP Top 10 सुरक्षा खामियों की पहचान के लिए SAST और ओपन-सोर्स पैकेजों में जीरो-डे खतरों से बचाव के लिए SCA उपकरण एकीकृत हैं।
  • गुप्त क्रेडेंशियल रिसाव रोकथाम: एपीआई कुंजी, डेटाबेस क्रेडेंशियल या सीक्रेट टोकन वाले कमिट को स्वचालित रूप से ब्लॉक किया जाता है।
  • 100% स्वच्छ कोड सुपुर्दगी: ग्राहक को सोर्स कोड शून्य उच्च/गंभीर भेद्यता (Zero High/Critical Vulnerabilities) ऑडिट रिपोर्ट के साथ सौंपा जाता है।
_SECTION 03/

3. ईआरपी डेटा सुरक्षा और आपदा पुनर्प्राप्ति (DRP)

ईआरपी डेटा (ऑर्डर, इन्वेंटरी, लेखा बहीखाता, मानव संसाधन) उद्यम की सबसे मूल्यवान डिजिटल संपत्ति है। सुरक्षा तंत्र में शामिल हैं:

  • स्वचालित दैनिक बैकअप: कम उपयोग के समय नियमित स्नैपशॉट बनाए जाते हैं और विशिष्ट समय पर डेटा पुनर्प्राप्ति (PITR) की सुविधा दी जाती है।
  • 3-2-1 एंटरप्राइज़ बैकअप रणनीति: कम से कम 3 प्रतियां 2 अलग-अलग मीडिया प्रारूपों में रखी जाती हैं, जिसमें से कम से कम 1 प्रति द्वितीयक डेटा सेंटर में सुरक्षित रखी जाती है।
  • एंड-टू-एंड डेटा एन्क्रिप्शन: क्लाउड स्टोरेज में स्थानांतरित करने से पहले सभी डेटाबेस स्नैपशॉट को AES-256 एल्गोरिदम के साथ एन्क्रिप्ट किया जाता है।
  • अपरिवर्तनीय ऑडिट ट्रेल (Immutable Audit Trail): लेखांकन दस्तावेजों में संशोधन, स्टॉक गतिविधि और उपयोगकर्ता अनुमतियों के परिवर्तन को स्थायी रिकॉर्ड में दर्ज किया जाता है जिसे बदला नहीं जा सकता।
_SECTION 04/

4. ऑन-साइट और रिमोट आईटी कर्मियों के लिए सुरक्षा मानक

आईटी स्टाफिंग और आउटसोर्सिंग सेवाओं का उपयोग करते समय ग्राहकों के व्यावसायिक रहस्यों की पूर्ण सुरक्षा सुनिश्चित करने के उपाय:

  • व्यक्तिगत गैर-प्रकटीकरण समझौता (Individual NDA): सभी आईटी इंजीनियर परियोजना में शामिल होने से पहले कानूनी रूप से बाध्यकारी व्यक्तिगत गोपनीयता समझौते पर हस्ताक्षर करते हैं।
  • मानकीकृत सुरक्षित वर्कस्टेशन: इंजीनियर केवल ग्राहक द्वारा निर्दिष्ट या CreditBird द्वारा प्रदान किए गए लैपटॉप का उपयोग करते हैं जिनमें फुल-डिस्क एन्क्रिप्शन (BitLocker/FileVault) सक्षम होता है।
  • व्यक्तिगत उपकरणों पर डेटा भंडारण का पूर्ण निषेध: इंजीनियरों को ग्राहक के सोर्स कोड या डेटाबेस को व्यक्तिगत उपकरणों या यूएसबी ड्राइव पर कॉपी करने की सख्त मनाही है।
_SECTION 05/

5. स्मार्ट आईओटी डिफ्यूज़र और एचवीएसी सुरक्षा

वाई-फाई और मोबाइल ऐप से नियंत्रित होने वाले वाणिज्यिक आवश्यक तेल डिफ्यूज़र उन्नत आईओटी सुरक्षा मानकों के साथ डिज़ाइन किए गए हैं:

  • सर्वर प्रमाणीकरण के साथ सुरक्षित TLS/MQTT प्रोटोकॉल के माध्यम से एन्क्रिप्टेड संचार चैनल।
  • समर्पित आईओटी वीलैन (VLAN) के माध्यम से डिवाइस को उद्यम के संवेदनशील आंतरिक नेटवर्क से अलग रखना।
  • अनधिकृत छेड़छाड़ या नियंत्रण को रोकने के लिए CreditBird द्वारा डिजिटल रूप से हस्ताक्षरित फर्मवेयर।
_SECTION 06/

6. सुरक्षा भेद्यता रिपोर्टिंग और समाधान प्रक्रिया

CreditBird सुरक्षा शोधकर्ताओं से संभावित सुरक्षा खामियों की रिपोर्ट का स्वागत करता है। यदि आपको कोई संदिग्ध भेद्यता मिलती है, तो कृपया संपर्क करें:

सूचना सुरक्षा विभाग: CÔNG TY TNHH CÔNG NGHỆ CREDITBIRD (CreditBird Technology Co., Ltd.)
कर पहचान संख्या (Tax ID): 0315397327
आपातकालीन हॉटलाइन: +84 932 640 968
रिपोर्टिंग ईमेल: [email protected]
प्रारंभिक प्रतिक्रिया समय: 24 कार्य घंटों के भीतर
vienzhfrhiesjakolothmsdeitptnlidar