Bảo mật
Để bảo vệ tài sản thông tin của khách hàng, chúng tôi văn bản hóa các quy tắc dưới đây và mọi thành viên đều tuân thủ. Chúng tôi cũng hỗ trợ trả lời security checklist.
Nguyên tắc cơ bản
Thiết bị
Bắt buộc mã hóa ổ đĩa, tự động cập nhật OS, khóa màn hình trên mọi thiết bị
Xác thực
Bắt buộc xác thực 2 yếu tố (2FA) cho mọi dịch vụ. Thông tin đăng nhập quản lý bằng password manager
Quyền truy cập
Cấp quyền tối thiểu theo từng dự án, thu hồi ngay khi kết thúc
Lưu trữ dữ liệu
Dữ liệu khách hàng chỉ lưu tại region được chỉ định (ví dụ AWS Tokyo). Cấm lưu trên máy tính làm việc
Quản lý mã nguồn
Repository riêng tư trên GitHub. Không để thông tin bí mật trong code
Mạng
Nguyên tắc làm việc tại địa điểm cố định. Trường hợp bất khả kháng phải dùng Wi-Fi công cộng thì bắt buộc kết nối VPN
NDA & hợp đồng
Ký NDA trước buổi tư vấn bằng mẫu của khách hàng hoặc mẫu của chúng tôi (tiếng Nhật). Hợp đồng ủy thác và khoán đều có bản tiếng Nhật.
Security checklist
Có sẵn mẫu trả lời security checklist theo hướng dẫn của IPA. Chúng tôi cũng trả lời theo biểu mẫu riêng của quý công ty.
Yêu cầu mẫu trả lờiXử lý sự cố
- 1Báo cáo lần đầu cho khách hàng trong 24 giờ kể từ khi phát hiện
- 2Xác định phạm vi ảnh hưởng và xử lý tạm thời
- 3Nộp báo cáo phân tích nguyên nhân và biện pháp phòng ngừa tái phát
Bắt đầu bằng 30 phút
trao đổi bằng tiếng Nhật.
Quý khách có thể liên hệ ngay cả khi mới ở mức "Việc này có làm được không?". Bridge SE sẽ phản hồi trong 1 ngày làm việc và chúng tôi không gọi điện chào hàng làm phiền.