Would you like to visit another country's site?

Chính sách bảo mật ECOUNT đã đạt chứng nhận tiêu chuẩn quốc tế về an toàn thông tin ISO 2700 và
đang vận hành trên nền tảng điện toán đám mây Amazon Web Services (AWS).

Đạt chứng nhận ISO 27001

  • ISO 27001 là tiêu chuẩn quốc tế về an toàn thông tin do Tổ chức Tiêu chuẩn hóa Quốc tế (ISO) ban hành,
    đánh giá năng lực bảo mật của doanh nghiệp dựa trên 93 hạng mục.

ECOUNT đã đạt và duy trì chứng nhận bảo mật
thông qua hệ thống bảo mật như dưới đây.

1. Thực hiện kiểm toán bảo mật trong và ngoài nước

  • Kiểm tra quy trình nghiệp vụ bảo mật nội bộ thông qua các công ty chuyên gia bảo mật bên ngoài hàng năm.
  • Thực hiện kiểm thử xâm nhập để chẩn đoán và vá các lỗ hổng hệ thống.
  • Nội bộ công ty bổ nhiệm CISO để thiết lập và vận hành các kế hoạch quản lý.

2. Thể chế hóa công tác kiểm tra và đào tạo bảo mật cho nhân viên

  • Kiểm tra bảo mật hàng ngày và hàng tháng để xác nhận xem máy tính của nhân viên có lưu trữ thông tin khách hàng hay cài đặt các chương trình trái phép hay không.
  • Tất cả nhân viên ký cam kết bảo mật trước khi nhận việc và hoàn thành đào tạo an toàn thông tin hàng năm.
  • Áp dụng phân cấp độ bảo mật cho từng nhân sự và ngăn chặn người không có thẩm quyền tiếp cận thông tin.
  • Quản lý bảo mật nhân sự thông qua quy trình thu hồi quyền truy cập khi có sự điều chuyển nhân viên.
  • Ngăn chặn rò rỉ thông tin do mã độc thông qua việc quản lý chương trình diệt virus trên máy tính nhân viên.

3. Mã hóa thông tin khách hàng

  • Sử dụng giao thức truyền thông mã hóa khi truyền dữ liệu do khách hàng nhập vào hệ thống ECOUNT.
  • Các thông tin cá nhân quan trọng như số định danh, số tài khoản ngân hàng, số thẻ tín dụng được mã hóa bằng thuật toán trước khi lưu trữ trên máy chủ.

4. Quản lý hệ thống và tài sản thông tin có hệ thống

  • ECOUNT theo dõi tình hình vận hành hệ thống theo thời gian thực để quản lý tài sản thông tin của khách hàng.
  • Phân loại tài sản thông tin theo mức độ quan trọng và áp dụng phân cấp bảo mật để quản lý dữ liệu.
  • Sở hữu hệ thống quản lý các rủi ro tiềm ẩn như sự cố xâm phạm thông tin hoặc gián đoạn dịch vụ.
  • Cải thiện hệ thống nhằm nâng cao tính ổn định khi phát hiện rủi ro đối với tài sản thông tin qua kiểm tra.

5. Kiểm soát quyền truy cập thông tin

  • Vận hành hệ thống phát hiện, tự động chặn mối đe dọa bên ngoài dưới sự quản lý của chuyên gia bảo mật.
  • Lắp đặt hệ thống kiểm soát ra vào, CCTV ở văn phòng, phòng máy chủ để ngăn chặn xâm nhập trái phép.
  • Giảm thiểu và quản lý quyền truy cập dữ liệu thông qua các hệ thống bảo mật như tường lửa.

6. Sao lưu dữ liệu và nâng cấp hệ thống

  • Thực hiện sao lưu định kỳ để bảo đảm dữ liệu khách hàng không bị thất thoát do sự cố hoặc sơ suất.
  • Kiểm tra định kỳ và cập nhật phiên bản hệ thống để vá các lỗ hổng bảo mật.
  • Mọi thay đổi hệ thống như nâng cấp đều thực hiện dưới sự phân tích và quản lý nghiêm ngặt của chuyên gia.

7. Thiết lập hệ thống khôi phục thảm họa

  • ECOUNT xây dựng hệ thống khôi phục thảm họa nhằm đảm bảo tính liên tục của dịch vụ khi xảy ra thảm họa.
  • Tiến hành diễn tập khôi phục thảm họa để kiểm chứng hiệu lực của kế hoạch phục hồi dữ liệu.

Lưu trữ máy chủ trên Amazon
Web Services (AWS)

  • ECOUNT sử dụng môi trường điện toán đám mây dựa
    trên Amazon Web Services (AWS).
  • Nhờ áp dụng hệ thống bảo mật máy chủ của AWS,
    chúng tôi vận hành hệ thống an ninh đối phó với các
    mối đe dọa bên ngoài như tấn công DDoS.
  • Đội ngũ chuyên gia bảo mật của ECOUNT liên tục
    giám sát máy chủ, dữ liệu và chặn các yếu tố rủi ro.
Lưu trữ máy chủ trên dịch vụ Amazon Web Services (AWS)

Người dùng có thể chủ động thiết lập bảo mật

  • Cho phép người dùng chủ động cấp phép hoặc chặn đăng nhập từ các địa chỉ IP cụ thể.
  • Thiết lập thời gian hạn chế truy cập phần mềm cho từng ID.
  • Tăng cường quy trình xác thực danh tính
  • Khi đăng nhập thông qua tính năng Xác thực 2 bước (2FA).
  • Có thể thiết lập chu kỳ thay đổi mật khẩu.
Người dùng có thể tự thiết lập tùy chọn bảo mật