Terjemahan pelbagai bahasa disediakan untuk kemudahan dan rujukan rakan kongsi antarabangsa. Sekiranya terdapat percanggahan atau konflik dalam tafsiran undang-undang, versi asal bahasa Vietnam akan diguna pakai di bawah undang-undang Vietnam.
1. Rangka Kerja Keselamatan Maklumat ISO/IEC 27001
CreditBird menubuhkan dan mengekalkan Sistem Pengurusan Keselamatan Maklumat (ISMS) yang mematuhi piawaian antarabangsa ISO/IEC 27001 dan peruntukan Undang-undang Keselamatan Siber Vietnam secara ketat.
Seluruh kitaran hayat penyampaian—daripada saringan bakat IT, penerimaan keperluan perisian, konfigurasi infrastruktur pelayan hingga penyerahan kod sumber—menguatkuasakan tiga tonggak keselamatan teras:
Hanya kakitangan yang diberi kuasa sahaja dibenarkan mengakses data perniagaan.
Buku lejar perakaunan ERP dan repositori kod dilindungi daripada pengubahsuaian tanpa izin.
Perkhidmatan misi kritikal dijamin beroperasi berterusan di bawah terma kontrak SLA.
2. Keselamatan Kod Sumber & Saluran DevSecOps
Bagi kejuruteraan perisian tersuai dan pelaksanaan ERP khusus, CreditBird menguatkuasakan Kitaran Hayat Pembangunan Perisian Selamat (SSDLC):
- Seni Bina Repositori Kod Terasing: Setiap projek pelanggan diperuntukkan Repositori berasingan dengan Peraturan Perlindungan Cawangan (Branch Protection Rules), memerlukan kelulusan sekurang-kurangnya 2 Senior Tech Lead sebelum penggabungan kod.
- Imbasan Keselamatan Automatik: Mengintegrasikan alat analisis kod statik (SAST) untuk mengesan kelemahan OWASP Top 10 dan analisis komposisi perisian (SCA) bagi menyekat ancaman zero-day dalam pakej sumber terbuka.
- Pencegahan Kebocoran Rahsia & Kunci: Menyekat secara automatik sebarang komit yang mengandungi Kunci API, kelayakan pangkalan data atau Token Rahsia.
- Penyerahan Bersih 100%: Penyerahan kod sumber kepada pelanggan disertakan dengan laporan audit keselamatan yang mengesahkan tiada kerentanan kritikal atau tinggi (Zero High/Critical Vulnerabilities).
3. Keselamatan Data ERP & Sandaran Pemulihan (DRP)
Data ERP (pesanan, inventori, lejar perakaunan VAS, data kakitangan) merupakan aset terpenting perniagaan. Mekanisme perlindungan data merangkumi:
- Sandaran Harian Automatik: Mencipta syot kilat (snapshot) secara berkala semasa waktu luar puncak dan menyokong pemulihan pada titik masa tertentu (Point-in-Time Recovery - PITR).
- Strategi Sandaran Perusahaan 3-2-1: Mengekalkan sekurang-kurangnya 3 salinan data, disimpan pada 2 jenis media berbeza dan sekurang-kurangnya 1 salinan disimpan di luar tapak (Off-site) di pusat data sekunder.
- Penyulitan Hujung-ke-Hujung: Semua syot kilat pangkalan data disulitkan dengan algoritma AES-256 sebelum dihantar ke storan awan yang selamat.
- Jejak Audit Tidak Boleh Diubah (Immutable Audit Trail): Sebarang pengubahsuaian dokumen perakaunan, pergerakan inventori dan perubahan kebenaran pengguna direkodkan dalam log kekal yang tidak boleh dipadam.
4. Piawaian Keselamatan untuk Tenaga Kerja IT Di Tapak/Jauh
Bagi melindungi rahsia perdagangan pelanggan apabila menggunakan perkhidmatan penyumberan luar tenaga kerja IT CreditBird:
- Perjanjian Kerahsiaan Individu (Individual NDA): 100% jurutera IT mesti menandatangani perjanjian kerahsiaan yang mengikat secara sah sebelum menyertai projek pelanggan.
- Peralatan Kerja Piawai & Selamat: Jurutera hanya menggunakan komputer yang ditetapkan oleh pelanggan atau dibekalkan oleh CreditBird yang dilengkapi penyulitan cakera penuh (BitLocker/FileVault) dan perisian keselamatan.
- Larangan Menyimpan Data pada Peranti Peribadi: Jurutera dilarang keras menyalin kod sumber atau pangkalan data pelanggan ke peranti peribadi atau pemacu USB tanpa kebenaran.
5. Keselamatan Peranti Peresap Pintar IoT & HVAC
Rangkaian peresap minyak pati pintar komersial yang bersambung ke WiFi dan aplikasi mudah alih direka dengan piawaian keselamatan IoT:
- Protokol komunikasi disulitkan melalui TLS/MQTT yang selamat dengan pengesahan pelayan dua hala.
- Pengasingan peranti daripada rangkaian dalaman perniagaan melalui VLAN IoT khusus.
- Perisian tegar (firmware) ditandatangani secara digital oleh CreditBird untuk mencegah suntikan kod berbahaya.
6. Pelaporan Kerentanan & Proses Pengendalian Insiden
CreditBird mengalu-alukan laporan kerentanan daripada penyelidik keselamatan dan komuniti. Sekiranya anda mengesan sebarang kerentanan, sila hubungi Jabatan Keselamatan Maklumat kami: