MST: 0315397327 CREDITBIRD TECHNOLOGY CO., LTD • Perangkat Lunak Khusus, Kelvot ERP & Aroma Lemy Terbaik
_STANDAR KEAMANAN INFORMASI/ 10 Teratas OWASP & Standar DevSecOps

Standar Keamanan Informasi & Pertahanan Cyber

Kebijakan teknis, saluran DevSecOps, dan standar enkripsi data yang mengatur semua penerapan perangkat lunak, ERP, dan IoT oleh CREDITBIRD TECHNOLOGY CO., LTD (ID Pajak: 0315397327).

Hotline: +84 932 640 968
Catatan tentang Versi Bahasa Hukum

Terjemahan multibahasa disediakan untuk kenyamanan dan referensi mitra internasional. Jika terjadi perbedaan atau konflik dalam penafsiran hukum, versi asli bahasa Vietnam yang akan berlaku berdasarkan hukum Vietnam.

_SECTION 01/

1. Kerangka Keamanan Informasi ISO/IEC 27001

CreditBird menetapkan dan memelihara Sistem Manajemen Keamanan Informasi (ISMS) yang selaras dengan standar ISO/IEC 27001 dan Hukum Keamanan Siber Vietnam.

Seluruh siklus pengiriman—mulai dari pemeriksaan bakat, penerimaan kebutuhan, konfigurasi infrastruktur, hingga serah terima kode sumber—menerapkan tiga pilar keamanan inti:

KERAHASIAAN Kontrol Akses

Informasi dibatasi hanya untuk personel yang berwenang.

INTEGRITAS Bukti Tamper

Buku akuntansi ERP dan repositori kode tidak mudah rusak.

KETERSEDIAAN 99,9% Waktu Aktif

Layanan penting yang dijamin berdasarkan ketentuan kontrak SLA.

_SECTION 02/

2. Keamanan Kode Sumber & Saluran DevSecOps

Untuk rekayasa perangkat lunak khusus dan implementasi ERP yang dipesan lebih dahulu, CreditBird menerapkan Siklus Hidup Pengembangan Perangkat Lunak Aman (SSDLC) yang ketat:

  • Arsitektur Repositori Kode Terisolasi: Setiap proyek klien dialokasikan repositori terisolasi dengan aturan perlindungan cabang, yang memerlukan setidaknya 2 persetujuan Pemimpin Teknologi Senior sebelum penggabungan.
  • Pemindaian Keamanan Otomatis: Pengujian Keamanan Aplikasi Statis Terintegrasi (SAST) yang mendeteksi 10 kerentanan OWASP Teratas dan Analisis Komposisi Perangkat Lunak (SCA) untuk mencegah kerentanan zero-day sumber terbuka.
  • Pencegahan Kebocoran Rahasia: Hook pra-komit otomatis dan pipeline CI memblokir check-in kunci API, kredensial, atau token rahasia yang tidak disengaja.
  • Penyerahan Kode Bersih 100%.: Pengiriman kode sumber disertai dengan laporan verifikasi memastikan tidak ada kerentanan tinggi/kritis.
_SECTION 03/

3. Keamanan Data ERP & Pemulihan Bencana (DRP)

Catatan ERP perusahaan (transaksi penjualan, buku besar inventaris, akuntansi VAS, dan penggajian SDM) merupakan aset perusahaan yang sangat penting. Protokol perlindungan meliputi:

  • Pencadangan Harian Otomatis: Snapshot non-puncak terjadwal yang mendukung Pemulihan Point-In-Time (PITR) untuk meminimalkan risiko kehilangan data.
  • 3-2-1 Strategi Pencadangan Perusahaan: Setidaknya 3 salinan dalam 2 format media independen, dengan 1 arsip abadi di luar lokasi yang dihosting di pusat data sekunder Tingkat III.
  • Enkripsi ujung ke ujung: Semua cadangan basis data dienkripsi dengan kuat menggunakan AES-256 sebelum diunggah untuk mengamankan penyimpanan cloud yang berdaulat.
  • Jejak Audit yang Tidak Dapat Diubah: Setiap perubahan voucher buku besar, transaksi inventaris, dan perubahan izin akses dicatat dalam log audit sekali tulis.
_SECTION 04/

4. Standar Keamanan untuk Staf TI di Lokasi/Jarak Jauh

Untuk menjamin perlindungan mutlak atas kekayaan intelektual dan rahasia komersial klien selama kontrak alih daya TI:

  • Perjanjian Kerahasiaan Individu (NDA Individu): 100% insinyur perangkat lunak yang dikerahkan menjalankan perjanjian kerahasiaan pribadi yang mengikat secara hukum sebelum proyek dilaksanakan.
  • Stasiun Kerja Aman Terstandar: Insinyur beroperasi secara eksklusif pada terminal yang disediakan klien atau perangkat keras perusahaan CreditBird yang dilengkapi dengan enkripsi disk penuh BitLocker/FileVault dan kontrol MDM.
  • Nol Penyimpanan Lokal Tidak Sah: Insinyur dilarang keras menyalin repositori klien atau database pelanggan ke perangkat keras pribadi atau media USB yang tidak disetujui.
_SECTION 05/

5. Diffuser Komersial Cerdas & Keamanan HVAC

Penyebar aroma komersial yang dilengkapi konektivitas WiFi dan orkestrasi aplikasi seluler dirancang dengan protokol IoT yang diperkuat:

  • Saluran komunikasi TLS/MQTT terenkripsi yang didukung oleh otentikasi server bersama.
  • Isolasi jaringan memisahkan diffuser ke VLAN IoT khusus yang jauh dari jaringan internal perusahaan.
  • Pembaruan firmware yang ditandatangani secara digital dari CreditBird untuk mencegah gangguan atau pembajakan firmware yang tidak sah.
_SECTION 06/

6. Pelaporan Kerentanan Keamanan & Penanganan Insiden

CreditBird menyambut baik pengungkapan kerentanan yang bertanggung jawab dari peneliti keamanan dan komunitas pengembang global. Untuk melaporkan potensi masalah keamanan, silakan hubungi:

Tim Keamanan Informasi: CÔNG TY TNHH CÔNG NGHỆ CREDITBIRD (CreditBird Technology Co., Ltd.)
Nomor Pajak: 0315397327
Saluran Siaga Darurat: +84 932 640 968
Pertanyaan Keamanan: contact@creditbirdtech.com
SLA Respon Awal: Dalam waktu 24 jam kerja
vienzhfrhiesjakolothmsdeitptnlidar