MST: 0315397327 SYARIKAT CREDITBIRD TECHNOLOGY LIMITED • Perisian, Kelvot ERP & Lemy Finest Essential Oils
CreditBird Logo
CreditBird Cipta nilai untuk anda
_PIAWAIAN KESELAMATAN MAKLUMAT/ Penanda Aras 10 Terbaik & DevSecOps OWASP

Piawaian Keselamatan & Keselamatan Maklumat

Sistem dasar, proses teknikal dan piawaian keselamatan maklumat digunakan untuk semua perisian, projek peranti ERP dan IoT CREDITBIRD TECHNOLOGY COMPANY LIMITED (MST: 0315397327).

Hotline: +84 932 640 968
Nota tentang bahasa dokumen undang-undang

Terjemahan pelbagai bahasa disediakan untuk kemudahan dan rujukan rakan kongsi antarabangsa. Sekiranya terdapat percanggahan atau konflik dalam tafsiran undang-undang, versi asal bahasa Vietnam akan diguna pakai di bawah undang-undang Vietnam.

_SECTION 01/

1. Rangka Kerja Keselamatan Maklumat ISO/IEC 27001

CreditBird menubuhkan dan mengekalkan Sistem Pengurusan Keselamatan Maklumat (ISMS) yang mematuhi piawaian antarabangsa ISO/IEC 27001 dan peruntukan Undang-undang Keselamatan Siber Vietnam secara ketat.

Seluruh kitaran hayat penyampaian—daripada saringan bakat IT, penerimaan keperluan perisian, konfigurasi infrastruktur pelayan hingga penyerahan kod sumber—menguatkuasakan tiga tonggak keselamatan teras:

KERAHSIAN (CONFIDENTIALITY) Kawalan Akses

Hanya kakitangan yang diberi kuasa sahaja dibenarkan mengakses data perniagaan.

INTEGRITI (INTEGRITY) Kalis Gangguan

Buku lejar perakaunan ERP dan repositori kod dilindungi daripada pengubahsuaian tanpa izin.

KEBOLEHSEDIAAN (AVAILABILITY) Masa Operasi 99.9%

Perkhidmatan misi kritikal dijamin beroperasi berterusan di bawah terma kontrak SLA.

_SECTION 02/

2. Keselamatan Kod Sumber & Saluran DevSecOps

Bagi kejuruteraan perisian tersuai dan pelaksanaan ERP khusus, CreditBird menguatkuasakan Kitaran Hayat Pembangunan Perisian Selamat (SSDLC):

  • Seni Bina Repositori Kod Terasing: Setiap projek pelanggan diperuntukkan Repositori berasingan dengan Peraturan Perlindungan Cawangan (Branch Protection Rules), memerlukan kelulusan sekurang-kurangnya 2 Senior Tech Lead sebelum penggabungan kod.
  • Imbasan Keselamatan Automatik: Mengintegrasikan alat analisis kod statik (SAST) untuk mengesan kelemahan OWASP Top 10 dan analisis komposisi perisian (SCA) bagi menyekat ancaman zero-day dalam pakej sumber terbuka.
  • Pencegahan Kebocoran Rahsia & Kunci: Menyekat secara automatik sebarang komit yang mengandungi Kunci API, kelayakan pangkalan data atau Token Rahsia.
  • Penyerahan Bersih 100%: Penyerahan kod sumber kepada pelanggan disertakan dengan laporan audit keselamatan yang mengesahkan tiada kerentanan kritikal atau tinggi (Zero High/Critical Vulnerabilities).
_SECTION 03/

3. Keselamatan Data ERP & Sandaran Pemulihan (DRP)

Data ERP (pesanan, inventori, lejar perakaunan VAS, data kakitangan) merupakan aset terpenting perniagaan. Mekanisme perlindungan data merangkumi:

  • Sandaran Harian Automatik: Mencipta syot kilat (snapshot) secara berkala semasa waktu luar puncak dan menyokong pemulihan pada titik masa tertentu (Point-in-Time Recovery - PITR).
  • Strategi Sandaran Perusahaan 3-2-1: Mengekalkan sekurang-kurangnya 3 salinan data, disimpan pada 2 jenis media berbeza dan sekurang-kurangnya 1 salinan disimpan di luar tapak (Off-site) di pusat data sekunder.
  • Penyulitan Hujung-ke-Hujung: Semua syot kilat pangkalan data disulitkan dengan algoritma AES-256 sebelum dihantar ke storan awan yang selamat.
  • Jejak Audit Tidak Boleh Diubah (Immutable Audit Trail): Sebarang pengubahsuaian dokumen perakaunan, pergerakan inventori dan perubahan kebenaran pengguna direkodkan dalam log kekal yang tidak boleh dipadam.
_SECTION 04/

4. Piawaian Keselamatan untuk Tenaga Kerja IT Di Tapak/Jauh

Bagi melindungi rahsia perdagangan pelanggan apabila menggunakan perkhidmatan penyumberan luar tenaga kerja IT CreditBird:

  • Perjanjian Kerahsiaan Individu (Individual NDA): 100% jurutera IT mesti menandatangani perjanjian kerahsiaan yang mengikat secara sah sebelum menyertai projek pelanggan.
  • Peralatan Kerja Piawai & Selamat: Jurutera hanya menggunakan komputer yang ditetapkan oleh pelanggan atau dibekalkan oleh CreditBird yang dilengkapi penyulitan cakera penuh (BitLocker/FileVault) dan perisian keselamatan.
  • Larangan Menyimpan Data pada Peranti Peribadi: Jurutera dilarang keras menyalin kod sumber atau pangkalan data pelanggan ke peranti peribadi atau pemacu USB tanpa kebenaran.
_SECTION 05/

5. Keselamatan Peranti Peresap Pintar IoT & HVAC

Rangkaian peresap minyak pati pintar komersial yang bersambung ke WiFi dan aplikasi mudah alih direka dengan piawaian keselamatan IoT:

  • Protokol komunikasi disulitkan melalui TLS/MQTT yang selamat dengan pengesahan pelayan dua hala.
  • Pengasingan peranti daripada rangkaian dalaman perniagaan melalui VLAN IoT khusus.
  • Perisian tegar (firmware) ditandatangani secara digital oleh CreditBird untuk mencegah suntikan kod berbahaya.
_SECTION 06/

6. Pelaporan Kerentanan & Proses Pengendalian Insiden

CreditBird mengalu-alukan laporan kerentanan daripada penyelidik keselamatan dan komuniti. Sekiranya anda mengesan sebarang kerentanan, sila hubungi Jabatan Keselamatan Maklumat kami:

Jabatan Keselamatan Maklumat: CÔNG TY TNHH CÔNG NGHỆ CREDITBIRD (CreditBird Technology Co., Ltd.)
Kod Cukai / Nombor Pendaftaran: 0315397327
Talian Kecemasan: +84 932 640 968
E-mel Laporan: [email protected]
Masa Tindak Balas Awal: Dalam tempoh 24 jam waktu bekerja
vienzhfrhiesjakolothmsdeitptnlidar