MST: 0315397327 CREDITBIRD TECHNOLOGY COMPANY LIMITED • 소프트웨어, Kelvot ERP 및 Lemy 최고급 에센셜 오일
_정보 보안 표준/ OWASP 상위 10개 및 DevSecOps 벤치마크

정보 안전 및 보안 표준

정책, 기술 프로세스 및 정보 보안 표준 시스템은 CREDITBIRD TECHNOLOGY COMPANY LIMITED(MST: 0315397327)의 모든 소프트웨어, ERP 및 IoT 장치 프로젝트에 적용됩니다.

Hotline: +84 932 640 968
법률 문서의 언어에 관한 참고 사항

다국어 번역본은 글로벌 파트너의 편의와 참조를 위해 제공됩니다. 법적 해석상 불일치나 분쟁이 발생할 경우 베트남 법률에 따라 베트남어 원본이 우선합니다.

_SECTION 01/

1. ISO/IEC 27001 정보보안 관리 체계

CreditBird는 국제 표준 ISO/IEC 27001베트남 사이버안보법을 엄격히 준수하는 정보보안 관리체계(ISMS)를 구축 및 운영하고 있습니다.

IT 전문 인력 검증, 소프트웨어 요구사항 수립, 서버 인프라 구성부터 소스 코드 인수인계에 이르는 전 과정에서 엄격한 보안 통제 정책을 적용하여 3대 핵심 원칙을 보장합니다:

기밀성 (CONFIDENTIALITY) 접근 권한 통제

인가된 담당자만이 승인된 데이터에 접근할 수 있습니다.

무결성 (INTEGRITY) 위변조 방지

ERP 회계 원장 및 소스 코드의 무단 수정을 원천 차단합니다.

가용성 (AVAILABILITY) 99.9% 가동 보장

SLA 계약 기준에 따른 중단 없는 미션 크리티컬 서비스를 지원합니다.

_SECTION 02/

2. 소스 코드 보안 및 DevSecOps 파이프라인

맞춤형 소프트웨어 엔지니어링 및 커스텀 ERP 프로젝트를 위해 CreditBird는 엄격한 보안 소프트웨어 개발 수명주기(SSDLC)를 적용합니다:

  • 격리된 코드 저장소 구조: 고객 프로젝트별로 독립된 Git 저장소를 배정하고 브랜치 보호 규칙(Branch Protection)을 설정하여, 2인 이상의 시니어 테크 리드 승인 후에만 병합되도록 제한합니다.
  • 자동화 보안 취약점 점검: 정적 분석(SAST)으로 OWASP Top 10 취약점을 조기 발견하고, 소프트웨어 구성 분석(SCA)을 통해 오픈소스 라이브러리의 제로데이 위협을 사전 차단합니다.
  • 보안 시크릿 유출 차단: API 키, 데이터베이스 자격 증명, 보안 토큰이 포함된 커밋을 사전에 감지하고 차단하는 자동화 파이프라인을 운영합니다.
  • 100% 클린 코드 인도: 최종 소스 코드 인수인계 시 고위험/치명적 취약점 0건(Zero High/Critical) 검증 보고서를 첨부합니다.
_SECTION 03/

3. ERP 데이터 보안 및 재해 복구(DRP)

ERP 데이터(주문, 재고, 베트남 회계 기준 VAS 전표, 인사 정보)는 기업의 가장 핵심적인 자산입니다. 다층 보호 체계는 다음과 같습니다:

  • 일일 자동 백업: 업무 유휴 시간대에 자동 스냅샷을 생성하며, 특정 시점 복구(Point-In-Time Recovery - PITR)를 지원합니다.
  • 3-2-1 엔터프라이즈 백업 원칙: 최소 3벌의 복사본을 2가지 서로 다른 미디어에 보관하고, 최소 1벌은 원격지 데이터센터에 오프사이트 보관합니다.
  • 엔드투엔드 데이터 암호화: 클라우드 저장소에 보관되기 전 모든 데이터베이스 스냅샷은 AES-256 알고리즘으로 강력하게 암호화됩니다.
  • 불변 감사 로그(Immutable Audit Trail): 회계 전표 수정, 재고 입출고, 사용자 권한 변경 이력은 임의 삭제나 위변조가 불가능한 불변 감사 로그에 기록됩니다.
_SECTION 04/

4. IT 파견/상주(Onsite & Remote) 인력 보안 규정

IT 인재 파견 및 외주 인력 서비스를 이용하실 때 고객사의 핵심 영업비밀을 철저히 보호하기 위한 조치입니다:

  • 개인별 비밀유지서약서(Individual NDA): 투입되는 모든 엔지니어는 프로젝트 투입 전 법적 구속력을 갖는 개인 비밀유지서약서(NDA)를 100% 체결합니다.
  • 표준화된 보안 업무 단말기: 고객사 지정 단말기 또는 BitLocker/FileVault 디스크 암호화 및 보안 정책이 적용된 CreditBird 공식 업무용 PC만 사용합니다.
  • 개인 장비 무단 저장 절대 금지: 고객사의 소스 코드 및 데이터베이스를 개인 장비나 인가되지 않은 USB 등 외장 저장장치로 복제하는 행위를 원천 금지합니다.
_SECTION 05/

5. 스마트 IoT 디퓨저 및 공조기(HVAC) 연동 보안

Wi-Fi 및 모바일 앱으로 원격 제어되는 스마트 향기 디퓨저는 견고한 IoT 보안 설계를 갖추고 있습니다:

  • 상호 인증을 지원하는 보안 TLS/MQTT 프로토콜을 통한 통신 데이터 전송 암호화.
  • 전용 IoT VLAN 망 분리를 통해 기업의 내부 업무 네트워크로부터 안전하게 격리.
  • CreditBird 공식 디지털 서명이 적용된 펌웨어로 악성코드 삽입 및 무단 원격 탈취 방지.
_SECTION 06/

6. 보안 취약점 신고 및 대응 절차

CreditBird는 보안 전문가 및 커뮤니티의 취약점 제보를 적극 환영하며 안전한 생태계를 지향합니다. 잠재적 취약점을 발견하신 경우 아래 채널로 문의해 주시기 바랍니다:

정보보안 담당: CÔNG TY TNHH CÔNG NGHỆ CREDITBIRD (CreditBird Technology Co., Ltd.)
사업자등록번호: 0315397327
긴급 핫라인: +84 932 640 968
접수 이메일: contact@creditbirdtech.com
1차 대응 기한: 영업일 기준 24시간 이내
vienzhfrhiesjakolothmsdeitptnlidar