Terjemahan multibahasa disediakan untuk kenyamanan dan referensi mitra internasional. Jika terjadi perbedaan atau konflik dalam penafsiran hukum, versi asli bahasa Vietnam yang akan berlaku berdasarkan hukum Vietnam.
1. Kerangka Keamanan Informasi ISO/IEC 27001
CreditBird menetapkan dan memelihara Sistem Manajemen Keamanan Informasi (ISMS) yang selaras dengan standar ISO/IEC 27001 dan Hukum Keamanan Siber Vietnam.
Seluruh siklus pengiriman—mulai dari pemeriksaan bakat, penerimaan kebutuhan, konfigurasi infrastruktur, hingga serah terima kode sumber—menerapkan tiga pilar keamanan inti:
Informasi dibatasi hanya untuk personel yang berwenang.
Buku akuntansi ERP dan repositori kode tidak mudah rusak.
Layanan penting yang dijamin berdasarkan ketentuan kontrak SLA.
2. Keamanan Kode Sumber & Saluran DevSecOps
Untuk rekayasa perangkat lunak khusus dan implementasi ERP yang dipesan lebih dahulu, CreditBird menerapkan Siklus Hidup Pengembangan Perangkat Lunak Aman (SSDLC) yang ketat:
- Arsitektur Repositori Kode Terisolasi: Setiap proyek klien dialokasikan repositori terisolasi dengan aturan perlindungan cabang, yang memerlukan setidaknya 2 persetujuan Pemimpin Teknologi Senior sebelum penggabungan.
- Pemindaian Keamanan Otomatis: Pengujian Keamanan Aplikasi Statis Terintegrasi (SAST) yang mendeteksi 10 kerentanan OWASP Teratas dan Analisis Komposisi Perangkat Lunak (SCA) untuk mencegah kerentanan zero-day sumber terbuka.
- Pencegahan Kebocoran Rahasia: Hook pra-komit otomatis dan pipeline CI memblokir check-in kunci API, kredensial, atau token rahasia yang tidak disengaja.
- Penyerahan Kode Bersih 100%.: Pengiriman kode sumber disertai dengan laporan verifikasi memastikan tidak ada kerentanan tinggi/kritis.
3. Keamanan Data ERP & Pemulihan Bencana (DRP)
Catatan ERP perusahaan (transaksi penjualan, buku besar inventaris, akuntansi VAS, dan penggajian SDM) merupakan aset perusahaan yang sangat penting. Protokol perlindungan meliputi:
- Pencadangan Harian Otomatis: Snapshot non-puncak terjadwal yang mendukung Pemulihan Point-In-Time (PITR) untuk meminimalkan risiko kehilangan data.
- 3-2-1 Strategi Pencadangan Perusahaan: Setidaknya 3 salinan dalam 2 format media independen, dengan 1 arsip abadi di luar lokasi yang dihosting di pusat data sekunder Tingkat III.
- Enkripsi ujung ke ujung: Semua cadangan basis data dienkripsi dengan kuat menggunakan AES-256 sebelum diunggah untuk mengamankan penyimpanan cloud yang berdaulat.
- Jejak Audit yang Tidak Dapat Diubah: Setiap perubahan voucher buku besar, transaksi inventaris, dan perubahan izin akses dicatat dalam log audit sekali tulis.
4. Standar Keamanan untuk Staf TI di Lokasi/Jarak Jauh
Untuk menjamin perlindungan mutlak atas kekayaan intelektual dan rahasia komersial klien selama kontrak alih daya TI:
- Perjanjian Kerahasiaan Individu (NDA Individu): 100% insinyur perangkat lunak yang dikerahkan menjalankan perjanjian kerahasiaan pribadi yang mengikat secara hukum sebelum proyek dilaksanakan.
- Stasiun Kerja Aman Terstandar: Insinyur beroperasi secara eksklusif pada terminal yang disediakan klien atau perangkat keras perusahaan CreditBird yang dilengkapi dengan enkripsi disk penuh BitLocker/FileVault dan kontrol MDM.
- Nol Penyimpanan Lokal Tidak Sah: Insinyur dilarang keras menyalin repositori klien atau database pelanggan ke perangkat keras pribadi atau media USB yang tidak disetujui.
5. Diffuser Komersial Cerdas & Keamanan HVAC
Penyebar aroma komersial yang dilengkapi konektivitas WiFi dan orkestrasi aplikasi seluler dirancang dengan protokol IoT yang diperkuat:
- Saluran komunikasi TLS/MQTT terenkripsi yang didukung oleh otentikasi server bersama.
- Isolasi jaringan memisahkan diffuser ke VLAN IoT khusus yang jauh dari jaringan internal perusahaan.
- Pembaruan firmware yang ditandatangani secara digital dari CreditBird untuk mencegah gangguan atau pembajakan firmware yang tidak sah.
6. Pelaporan Kerentanan Keamanan & Penanganan Insiden
CreditBird menyambut baik pengungkapan kerentanan yang bertanggung jawab dari peneliti keamanan dan komunitas pengembang global. Untuk melaporkan potensi masalah keamanan, silakan hubungi: