Bảo mật
Dữ liệu nằm trong quyền kiểm soát của bạn. Công nghệ được bảo vệ.
Bảo mật và chủ quyền dữ liệu được thiết kế ngay từ đầu, không phải bổ sung sau.
Số hóa chạm tới những tài sản nhạy cảm nhất của một tổ chức. Cách chúng tôi làm được thiết kế cho môi trường triển khai đã được phê duyệt, nơi lưu trú dữ liệu, quyền truy cập và bảo vệ đều theo chính sách của khách hàng. Công nghệ lõi được bảo vệ theo thiết kế; các chi tiết cụ thể nằm trong tài liệu kỹ thuật và thỏa thuận của dự án.
DESIGNED FORCác nguyên tắc bảo mật và chủ quyền được thiết kế vào từng triển khai và tuân theo môi trường đã được khách hàng phê duyệt. Kiến trúc, kiểm soát và trách nhiệm cụ thể được xác định trong tài liệu kỹ thuật và thỏa thuận của dự án.
Nguyên tắc thiết kế
Bảo mật ngay từ thiết kế
Tám nguyên tắc định hình cách một môi trường số hóa có thể được cấu hình.
Lưu trú dữ liệu
Dữ liệu có thể được giữ trong hạ tầng mà khách hàng phê duyệt.
AI riêng / tại chỗ
Mô hình cục bộ có thể phục vụ các bài toán không cho phép dữ liệu ra khỏi môi trường.
Phân vùng mạng
Vùng dữ liệu, vùng xử lý, vùng quản trị và vùng bàn giao có thể được tách biệt.
Quyền tối thiểu
Mỗi vai trò chỉ được cấp quyền cần thiết cho công việc.
Nhật ký kiểm toán
Truy cập, tác vụ, lỗi và thay đổi có thể được ghi nhận để rà soát.
Mã hóa
Dữ liệu khi lưu trữ và khi truyền có thể được bảo vệ theo chính sách dự án.
Truy nguyên
Kết quả có thể giữ liên kết với nguồn khi nghiệp vụ yêu cầu.
Bảo vệ tài sản trí tuệ
Triển khai không mặc định đồng nghĩa với chuyển giao source code hay mô hình.
Mô hình trách nhiệm
Ai kiểm soát điều gì
Phân định rõ giúp quyết định bảo mật nằm đúng nơi cần nằm.
Khách hàng / Đối tác
Dữ liệu, quyền truy cập, chính sách an toàn thông tin và hạ tầng máy chủ.
CHINH PHONG
Ứng dụng, quy trình, mô hình và logic công nghệ của CHINH PHONG.
Cùng kiểm soát
Kiến trúc tích hợp, nhật ký, nghiệm thu bảo mật và quy trình xử lý sự cố.
Cách bắt đầu
Bắt đầu từ môi trường được phê duyệt
Một triển khai bắt đầu từ môi trường mà khách hàng đã phê duyệt, không phải từ một môi trường mới áp đặt lên hệ thống hiện hữu. Hai bên cùng xác nhận luồng dữ liệu, mô hình truy cập, yêu cầu bảo vệ và trách nhiệm áp dụng. Các quyết định đó được ghi nhận trong tài liệu kỹ thuật và thỏa thuận của dự án, để bảo mật có thể được rà soát và nghiệm thu trước khi mở rộng sản xuất.
Related