Bảo mật tại BancoOS
Trang này do BancoOS duy trì để trả lời các câu hỏi bảo mật và quyền riêng tư phổ biến. Nó mô tả các kiểm soát hiện đang bật trong nền tảng BancoOS và trách nhiệm chia sẻ giữa BancoOS và khách hàng. Đây không phải là chứng nhận độc lập.
Mã hóa
Dữ liệu khách hàng được mã hóa khi truyền bằng TLS 1.2 trở lên và mã hóa khi lưu bằng mã hóa đối xứng theo tiêu chuẩn ngành. Khóa mã hóa do dịch vụ quản lý khóa của nhà cung cấp đám mây quản lý và được xoay theo lịch định kỳ.
Kiểm soát truy cập
- Kiểm soát truy cập theo vai trò cho mọi workspace, với mặc định đặc quyền tối thiểu.
- Đăng nhập một lần qua SAML và OIDC ở gói doanh nghiệp.
- Xác thực đa yếu tố cho mọi người dùng.
- Kiểm soát phiên bao gồm hết hạn, xem xét thiết bị và thu hồi.
Chuỗi kiểm toán
Mọi hành động trên hóa đơn, phê duyệt, thanh toán hoặc thay đổi dữ liệu danh mục được ghép vào chuỗi kiểm toán chống giả mạo. Mỗi mục được ký mật mã và dán nhãn thời gian để kiểm toán viên có thể phát lại vòng đời của bất kỳ chứng từ nào đầu-cuối.
Lưu trữ và cư trú dữ liệu
BancoOS chạy trên hạ tầng đám mây được củng cố với kho dữ liệu tenant cô lập. Khách hàng doanh nghiệp có thể yêu cầu tenant riêng và sắp xếp cư trú dữ liệu tại Việt Nam khi triển khai — liên hệ chúng tôi để có chi tiết phù hợp hợp đồng của bạn.
Tư thế tuân thủ
BancoOS được xây theo tiêu chuẩn tài chính doanh nghiệp và phù hợp với kiểm soát SOC 2 Type II, thực hành ISO 27001 và Luật Bảo vệ Dữ liệu Cá nhân (PDPA) của Việt Nam. Báo cáo chứng thực hiện tại và mẫu DPA có sẵn cho khách hàng tiềm năng đủ điều kiện và khách hàng khi yêu cầu.
Báo cáo lỗ hổng
Nếu bạn tin rằng mình đã tìm thấy lỗ hổng bảo mật trong BancoOS, vui lòng gửi email đến security@bancoos.vn với mô tả và các bước tái tạo. Chúng tôi xác nhận báo cáo trong vòng một ngày làm việc và sẽ thông tin cho bạn xuyên suốt quá trình khắc phục.
Trang tiếp theo nên đọc
Hướng dẫn Đối soát 3 chiềuĐối soát PO / Phiếu nhập hàng / Hóa đơn từ đầu đến cuối.Đọc tiếp
Khám phá thêm chủ đề Nghiên cứu
Các trang cùng nhóm chủ đề.


