MST: 0315397327 CREDITBIRD TECHNOLOGY CO., LTD • Aangepaste software, Kelvot ERP en Lemy Finest Scent
_INFORMATIEBEVEILIGINGSNORMEN/ OWASP Top 10 en DevSecOps-standaarden

Informatiebeveiliging en cyberdefensienormen

Technisch beleid, DevSecOps-pijplijnen en standaarden voor gegevensversleuteling die van toepassing zijn op alle software-, ERP- en IoT-implementaties door CREDITBIRD TECHNOLOGY CO., LTD (belastingnummer: 0315397327).

Hotline: +84 932 640 968
Opmerking over juridische taalversies

Er zijn meertalige vertalingen beschikbaar voor het gemak en de referentie van internationale partners. In geval van discrepantie of conflict in de juridische interpretatie prevaleert de originele Vietnamese versie volgens de Vietnamese wetgeving.

_SECTION 01/

1. ISO/IEC 27001 Kader voor informatiebeveiliging

CreditBird zet een Information Security Management System (ISMS) op en onderhoudt dit, strikt in lijn met de ISO/IEC 27001 standaarden en de Cybersecuritywet van Vietnam.

De gehele levenscyclus van de levering – van het doorlichten van talent, de intake van vereisten, de configuratie van de infrastructuur tot de overdracht van de broncode – handhaaft drie belangrijke beveiligingspijlers:

VERTROUWELIJKHEID Toegangscontrole

Informatie is uitsluitend voorbehouden aan bevoegd personeel.

INTEGRITEIT Fraudebestendig

ERP-boekhoudboeken en codeopslagplaatsen zijn fraudebestendig.

BESCHIKBAARHEID 99,9% uptime

Bedrijfskritische services gegarandeerd onder contractuele SLA-voorwaarden.

_SECTION 02/

2. Broncodebeveiliging en DevSecOps-pijplijn

Voor software-engineering op maat en ERP-implementaties op maat hanteert CreditBird een strikte Secure Software Development Lifecycle (SSDLC):

  • Geïsoleerde architectuur voor codeopslag: Elk klantproject krijgt een geïsoleerde repository toegewezen met branchebeschermingsregels, waarvoor ten minste twee goedkeuringen van de Senior Tech Lead vereist zijn voordat het project kan worden samengevoegd.
  • Geautomatiseerde beveiligingsscans: Geïntegreerde Static Application Security Testing (SAST) die OWASP Top 10-kwetsbaarheden detecteert en Software Composition Analysis (SCA) om open-source zero-day-kwetsbaarheden te voorkomen.
  • Geheime lekpreventie: Geautomatiseerde pre-commit hooks en CI-pijplijnen die onbedoelde check-ins van API-sleutels, inloggegevens of geheime tokens blokkeren.
  • 100% schone code-overdracht: Levering van broncode vergezeld van verificatierapporten die geen hoge/kritieke kwetsbaarheden garanderen.
_SECTION 03/

3. ERP-gegevensbeveiliging en noodherstel (DRP)

Enterprise ERP-records (verkooptransacties, inventarisgrootboek, VAS-boekhouding en HR-salaris) vormen bedrijfskritische bedrijfsmiddelen. Beveiligingsprotocollen omvatten:

  • Geautomatiseerde dagelijkse back-ups: Geplande niet-piekmomentopnamen die Point-In-Time Recovery (PITR) ondersteunen om het risico op gegevensverlies te minimaliseren.
  • 3-2-1 Enterprise-back-upstrategie: Minimaal 3 kopieën in 2 onafhankelijke mediaformaten, met 1 onveranderlijk archief op een externe locatie, gehost in een secundair Tier III-datacenter.
  • End-to-end-codering: Alle databaseback-ups worden sterk gecodeerd met AES-256 voordat ze worden geüpload naar beveiligde soevereine cloudopslag.
  • Onveranderlijke audittrail: Elke grootboekvoucherwijziging, voorraadtransactie en wijziging van toegangsrechten wordt vastgelegd in auditlogboeken die eenmalig kunnen worden geschreven.
_SECTION 04/

4. Beveiligingsnormen voor IT-personeel op locatie/op afstand

Om absolute bescherming van de intellectuele eigendommen en commerciële geheimen van klanten te garanderen tijdens IT-outsourcingcontracten:

  • Individuele geheimhoudingsovereenkomsten (individuele geheimhoudingsverklaring): 100% van de ingezette software-ingenieurs voert juridisch bindende persoonlijke vertrouwelijkheidsconvenanten uit voorafgaand aan de onboarding van projecten.
  • Gestandaardiseerde veilige werkstations: Technici werken uitsluitend op door de klant geleverde terminals of op CreditBird-bedrijfshardware die is uitgerust met BitLocker/FileVault-codering op volledige schijf en MDM-besturingselementen.
  • Geen lokale ongeautoriseerde opslag: Het is technici ten strengste verboden clientrepository's of klantendatabases te kopiëren naar persoonlijke hardware of niet-goedgekeurde USB-media.
_SECTION 05/

5. Slimme commerciële diffusers en HVAC-beveiliging

Commerciële geurverspreiders met WiFi-connectiviteit en mobiele app-orkestratie zijn ontworpen met geharde IoT-protocollen:

  • Gecodeerde TLS/MQTT-communicatiekanalen ondersteund door wederzijdse serverauthenticatie.
  • Netwerkisolatie waarbij diffusers worden gescheiden op speciale IoT VLAN's, weg van interne bedrijfsnetwerken.
  • Digitaal ondertekende firmware-updates van CreditBird om ongeautoriseerde manipulatie of kaping van de firmware te voorkomen.
_SECTION 06/

6. Rapportage van beveiligingskwetsbaarheden en afhandeling van incidenten

CreditBird verwelkomt verantwoorde openbaarmakingen van kwetsbaarheden door beveiligingsonderzoekers en de wereldwijde ontwikkelaarsgemeenschap. Als u potentiële beveiligingsproblemen wilt melden, kunt u contact opnemen met:

Informatiebeveiligingsteam: CÔNG TY TNHH CÔNG NGHỆ CREDITBIRD (CreditBird Technology Co., Ltd.)
Belastingnummer: 0315397327
Noodlijn: +84 932 640 968
Beveiligingsvragen: [email protected]
SLA voor eerste reactie: Binnen 24 kantooruren
vienzhfrhiesjakolothmsdeitptnlidar