बहुभाषी अनुवाद अंतरराष्ट्रीय भागीदारों की सुविधा और संदर्भ के लिए प्रदान किए जाते हैं। कानूनी व्याख्या में किसी भी विसंगति या विरोध की स्थिति में, वियतनामी कानून के तहत मूल वियतनामी संस्करण मान्य होगा।
1. ISO/IEC 27001 सूचना सुरक्षा रूपरेखा
CreditBird अंतरराष्ट्रीय मानक ISO/IEC 27001 और वियतनाम साइबर सुरक्षा कानून के अनुरूप एक सख्त सूचना सुरक्षा प्रबंधन प्रणाली (ISMS) संचालित करता है।
आईटी प्रतिभा चयन, सॉफ्टवेयर आवश्यकताओं के विश्लेषण, सर्वर बुनियादी ढांचे के कॉन्फ़िगरेशन से लेकर सोर्स कोड सौंपने तक के पूरे विकास चक्र में तीन मुख्य स्तंभों का पालन किया जाता है:
केवल अधिकृत कर्मियों को ही व्यावसायिक डेटा तक पहुँचने की अनुमति है।
ईआरपी वित्तीय बहीखाते और कोड रिपॉजिटरी अनधिकृत संशोधनों से पूरी तरह सुरक्षित हैं।
एसएलए अनुबंध शर्तों के तहत निरंतर और विश्वसनीय सेवा सुनिश्चित की जाती है।
2. स्रोत कोड सुरक्षा और DevSecOps पाइपलाइन
कस्टम सॉफ्टवेयर इंजीनियरिंग और समर्पित ईआरपी कार्यान्वयन के लिए, CreditBird एक कठोर सुरक्षित सॉफ्टवेयर विकास जीवन चक्र (SSDLC) लागू करता है:
- पृथक कोड रिपॉजिटरी संरचना: प्रत्येक ग्राहक परियोजना के लिए समर्पित रिपॉजिटरी और शाखा सुरक्षा नियम (Branch Protection) लागू होते हैं, जिसमें कोड विलय से पहले कम से कम 2 सीनियर टेक लीड्स का अनुमोदन अनिवार्य है।
- स्वचालित सुरक्षा भेद्यता स्कैनिंग: OWASP Top 10 सुरक्षा खामियों की पहचान के लिए SAST और ओपन-सोर्स पैकेजों में जीरो-डे खतरों से बचाव के लिए SCA उपकरण एकीकृत हैं।
- गुप्त क्रेडेंशियल रिसाव रोकथाम: एपीआई कुंजी, डेटाबेस क्रेडेंशियल या सीक्रेट टोकन वाले कमिट को स्वचालित रूप से ब्लॉक किया जाता है।
- 100% स्वच्छ कोड सुपुर्दगी: ग्राहक को सोर्स कोड शून्य उच्च/गंभीर भेद्यता (Zero High/Critical Vulnerabilities) ऑडिट रिपोर्ट के साथ सौंपा जाता है।
3. ईआरपी डेटा सुरक्षा और आपदा पुनर्प्राप्ति (DRP)
ईआरपी डेटा (ऑर्डर, इन्वेंटरी, लेखा बहीखाता, मानव संसाधन) उद्यम की सबसे मूल्यवान डिजिटल संपत्ति है। सुरक्षा तंत्र में शामिल हैं:
- स्वचालित दैनिक बैकअप: कम उपयोग के समय नियमित स्नैपशॉट बनाए जाते हैं और विशिष्ट समय पर डेटा पुनर्प्राप्ति (PITR) की सुविधा दी जाती है।
- 3-2-1 एंटरप्राइज़ बैकअप रणनीति: कम से कम 3 प्रतियां 2 अलग-अलग मीडिया प्रारूपों में रखी जाती हैं, जिसमें से कम से कम 1 प्रति द्वितीयक डेटा सेंटर में सुरक्षित रखी जाती है।
- एंड-टू-एंड डेटा एन्क्रिप्शन: क्लाउड स्टोरेज में स्थानांतरित करने से पहले सभी डेटाबेस स्नैपशॉट को AES-256 एल्गोरिदम के साथ एन्क्रिप्ट किया जाता है।
- अपरिवर्तनीय ऑडिट ट्रेल (Immutable Audit Trail): लेखांकन दस्तावेजों में संशोधन, स्टॉक गतिविधि और उपयोगकर्ता अनुमतियों के परिवर्तन को स्थायी रिकॉर्ड में दर्ज किया जाता है जिसे बदला नहीं जा सकता।
4. ऑन-साइट और रिमोट आईटी कर्मियों के लिए सुरक्षा मानक
आईटी स्टाफिंग और आउटसोर्सिंग सेवाओं का उपयोग करते समय ग्राहकों के व्यावसायिक रहस्यों की पूर्ण सुरक्षा सुनिश्चित करने के उपाय:
- व्यक्तिगत गैर-प्रकटीकरण समझौता (Individual NDA): सभी आईटी इंजीनियर परियोजना में शामिल होने से पहले कानूनी रूप से बाध्यकारी व्यक्तिगत गोपनीयता समझौते पर हस्ताक्षर करते हैं।
- मानकीकृत सुरक्षित वर्कस्टेशन: इंजीनियर केवल ग्राहक द्वारा निर्दिष्ट या CreditBird द्वारा प्रदान किए गए लैपटॉप का उपयोग करते हैं जिनमें फुल-डिस्क एन्क्रिप्शन (BitLocker/FileVault) सक्षम होता है।
- व्यक्तिगत उपकरणों पर डेटा भंडारण का पूर्ण निषेध: इंजीनियरों को ग्राहक के सोर्स कोड या डेटाबेस को व्यक्तिगत उपकरणों या यूएसबी ड्राइव पर कॉपी करने की सख्त मनाही है।
5. स्मार्ट आईओटी डिफ्यूज़र और एचवीएसी सुरक्षा
वाई-फाई और मोबाइल ऐप से नियंत्रित होने वाले वाणिज्यिक आवश्यक तेल डिफ्यूज़र उन्नत आईओटी सुरक्षा मानकों के साथ डिज़ाइन किए गए हैं:
- सर्वर प्रमाणीकरण के साथ सुरक्षित TLS/MQTT प्रोटोकॉल के माध्यम से एन्क्रिप्टेड संचार चैनल।
- समर्पित आईओटी वीलैन (VLAN) के माध्यम से डिवाइस को उद्यम के संवेदनशील आंतरिक नेटवर्क से अलग रखना।
- अनधिकृत छेड़छाड़ या नियंत्रण को रोकने के लिए CreditBird द्वारा डिजिटल रूप से हस्ताक्षरित फर्मवेयर।
6. सुरक्षा भेद्यता रिपोर्टिंग और समाधान प्रक्रिया
CreditBird सुरक्षा शोधकर्ताओं से संभावित सुरक्षा खामियों की रिपोर्ट का स्वागत करता है। यदि आपको कोई संदिग्ध भेद्यता मिलती है, तो कृपया संपर्क करें: