Vengono fornite traduzioni multilingue per comodità e riferimento dei partner internazionali. In caso di discrepanze o conflitti nell'interpretazione legale, secondo la legge vietnamita prevarrà la versione originale vietnamita.
1. Quadro di sicurezza delle informazioni ISO/IEC 27001
CreditBird stabilisce e mantiene un sistema di gestione della sicurezza delle informazioni (ISMS) rigorosamente in linea con gli standard ISO/IEC 27001 e con la legge sulla sicurezza informatica del Vietnam.
L'intero ciclo di vita della distribuzione, dalla verifica dei talenti, all'assunzione dei requisiti, alla configurazione dell'infrastruttura, alla consegna del codice sorgente, applica tre pilastri fondamentali della sicurezza:
Le informazioni sono riservate esclusivamente al personale autorizzato.
I libri contabili e gli archivi di codici ERP sono a prova di manomissione.
Servizi mission-critical garantiti secondo i termini contrattuali SLA.
2. Sicurezza del codice sorgente e pipeline DevSecOps
Per l'ingegneria del software personalizzata e le implementazioni ERP su misura, CreditBird applica un rigoroso ciclo di vita dello sviluppo software sicuro (SSDLC):
- Architettura del repository di codice isolato: A ogni progetto cliente viene assegnato un repository isolato con regole di protezione delle filiali, che richiedono almeno 2 approvazioni di Senior Tech Lead prima della fusione.
- Scansione di sicurezza automatizzata: Testing statico integrato di sicurezza delle applicazioni (SAST) che rileva le 10 principali vulnerabilità OWASP e analisi della composizione software (SCA) per prevenire le vulnerabilità zero-day open source.
- Prevenzione delle perdite segrete: Hook pre-commit automatizzati e pipeline CI che bloccano i check-in accidentali di chiavi API, credenziali o token segreti.
- Consegna del codice pulita al 100%.: Consegna del codice sorgente accompagnata da rapporti di verifica che garantiscono zero vulnerabilità elevate/critiche.
3. Sicurezza dei dati ERP e ripristino di emergenza (DRP)
I record ERP aziendali (transazioni di vendita, registro dell'inventario, contabilità VAS e buste paga delle risorse umane) costituiscono risorse aziendali mission-critical. I protocolli di protezione includono:
- Backup giornalieri automatizzati: Snapshot pianificati non di punta che supportano il ripristino point-in-time (PITR) per ridurre al minimo il rischio di perdita di dati.
- Strategia di backup aziendale 3-2-1: Almeno 3 copie in 2 formati multimediali indipendenti, con 1 archivio immutabile fuori sede ospitato in un data center secondario di livello III.
- Crittografia end-to-end: Tutti i backup del database sono fortemente crittografati utilizzando AES-256 prima del caricamento per proteggere l'archiviazione cloud sovrana.
- Traccia di controllo immutabile: Ogni modifica del voucher del registro, transazione di inventario e modifica delle autorizzazioni di accesso viene registrata in registri di controllo riscrivibili.
4. Standard di sicurezza per il personale IT in sede/remoto
Per garantire l’assoluta protezione della proprietà intellettuale e dei segreti commerciali del cliente durante i contratti di outsourcing IT:
- Accordi individuali di non divulgazione (NDA individuale): Il 100% degli ingegneri software impiegati sottoscrive accordi di riservatezza personale legalmente vincolanti prima dell'onboarding del progetto.
- Workstation sicure standardizzate: Gli ingegneri operano esclusivamente su terminali forniti dal client o su hardware aziendale CreditBird dotato di crittografia dell'intero disco BitLocker/FileVault e controlli MDM.
- Zero archiviazione locale non autorizzata: Agli ingegneri è severamente vietato copiare archivi o database dei clienti su hardware personale o supporti USB non approvati.
5. Diffusori commerciali intelligenti e sicurezza HVAC
I diffusori di fragranze commerciali dotati di connettività WiFi e orchestrazione di app mobili sono progettati con protocolli IoT rafforzati:
- Canali di comunicazione TLS/MQTT crittografati supportati dall'autenticazione reciproca del server.
- Isolamento della rete che separa i diffusori su VLAN IoT dedicate lontano dalle reti aziendali interne.
- Aggiornamenti firmware firmati digitalmente da CreditBird per impedire manomissioni o dirottamenti non autorizzati del firmware.
6. Segnalazione di vulnerabilità della sicurezza e gestione degli incidenti
CreditBird accoglie con favore le divulgazioni responsabili delle vulnerabilità da parte dei ricercatori di sicurezza e della comunità globale degli sviluppatori. Per segnalare potenziali problemi di sicurezza, contattare: