Er zijn meertalige vertalingen beschikbaar voor het gemak en de referentie van internationale partners. In geval van discrepantie of conflict in de juridische interpretatie prevaleert de originele Vietnamese versie volgens de Vietnamese wetgeving.
1. ISO/IEC 27001 Kader voor informatiebeveiliging
CreditBird zet een Information Security Management System (ISMS) op en onderhoudt dit, strikt in lijn met de ISO/IEC 27001 standaarden en de Cybersecuritywet van Vietnam.
De gehele levenscyclus van de levering – van het doorlichten van talent, de intake van vereisten, de configuratie van de infrastructuur tot de overdracht van de broncode – handhaaft drie belangrijke beveiligingspijlers:
Informatie is uitsluitend voorbehouden aan bevoegd personeel.
ERP-boekhoudboeken en codeopslagplaatsen zijn fraudebestendig.
Bedrijfskritische services gegarandeerd onder contractuele SLA-voorwaarden.
2. Broncodebeveiliging en DevSecOps-pijplijn
Voor software-engineering op maat en ERP-implementaties op maat hanteert CreditBird een strikte Secure Software Development Lifecycle (SSDLC):
- Geïsoleerde architectuur voor codeopslag: Elk klantproject krijgt een geïsoleerde repository toegewezen met branchebeschermingsregels, waarvoor ten minste twee goedkeuringen van de Senior Tech Lead vereist zijn voordat het project kan worden samengevoegd.
- Geautomatiseerde beveiligingsscans: Geïntegreerde Static Application Security Testing (SAST) die OWASP Top 10-kwetsbaarheden detecteert en Software Composition Analysis (SCA) om open-source zero-day-kwetsbaarheden te voorkomen.
- Geheime lekpreventie: Geautomatiseerde pre-commit hooks en CI-pijplijnen die onbedoelde check-ins van API-sleutels, inloggegevens of geheime tokens blokkeren.
- 100% schone code-overdracht: Levering van broncode vergezeld van verificatierapporten die geen hoge/kritieke kwetsbaarheden garanderen.
3. ERP-gegevensbeveiliging en noodherstel (DRP)
Enterprise ERP-records (verkooptransacties, inventarisgrootboek, VAS-boekhouding en HR-salaris) vormen bedrijfskritische bedrijfsmiddelen. Beveiligingsprotocollen omvatten:
- Geautomatiseerde dagelijkse back-ups: Geplande niet-piekmomentopnamen die Point-In-Time Recovery (PITR) ondersteunen om het risico op gegevensverlies te minimaliseren.
- 3-2-1 Enterprise-back-upstrategie: Minimaal 3 kopieën in 2 onafhankelijke mediaformaten, met 1 onveranderlijk archief op een externe locatie, gehost in een secundair Tier III-datacenter.
- End-to-end-codering: Alle databaseback-ups worden sterk gecodeerd met AES-256 voordat ze worden geüpload naar beveiligde soevereine cloudopslag.
- Onveranderlijke audittrail: Elke grootboekvoucherwijziging, voorraadtransactie en wijziging van toegangsrechten wordt vastgelegd in auditlogboeken die eenmalig kunnen worden geschreven.
4. Beveiligingsnormen voor IT-personeel op locatie/op afstand
Om absolute bescherming van de intellectuele eigendommen en commerciële geheimen van klanten te garanderen tijdens IT-outsourcingcontracten:
- Individuele geheimhoudingsovereenkomsten (individuele geheimhoudingsverklaring): 100% van de ingezette software-ingenieurs voert juridisch bindende persoonlijke vertrouwelijkheidsconvenanten uit voorafgaand aan de onboarding van projecten.
- Gestandaardiseerde veilige werkstations: Technici werken uitsluitend op door de klant geleverde terminals of op CreditBird-bedrijfshardware die is uitgerust met BitLocker/FileVault-codering op volledige schijf en MDM-besturingselementen.
- Geen lokale ongeautoriseerde opslag: Het is technici ten strengste verboden clientrepository's of klantendatabases te kopiëren naar persoonlijke hardware of niet-goedgekeurde USB-media.
5. Slimme commerciële diffusers en HVAC-beveiliging
Commerciële geurverspreiders met WiFi-connectiviteit en mobiele app-orkestratie zijn ontworpen met geharde IoT-protocollen:
- Gecodeerde TLS/MQTT-communicatiekanalen ondersteund door wederzijdse serverauthenticatie.
- Netwerkisolatie waarbij diffusers worden gescheiden op speciale IoT VLAN's, weg van interne bedrijfsnetwerken.
- Digitaal ondertekende firmware-updates van CreditBird om ongeautoriseerde manipulatie of kaping van de firmware te voorkomen.
6. Rapportage van beveiligingskwetsbaarheden en afhandeling van incidenten
CreditBird verwelkomt verantwoorde openbaarmakingen van kwetsbaarheden door beveiligingsonderzoekers en de wereldwijde ontwikkelaarsgemeenschap. Als u potentiële beveiligingsproblemen wilt melden, kunt u contact opnemen met: