Tổng quan về Chính sách Bảo mật L2L
Last updated: June 19, 2026
Xử lý Thông tin Khách hàng
Thông tin cơ sở dữ liệu khách hàng phải được lưu trữ trong môi trường trung tâm dữ liệu Leading2Lean và không được lưu trữ trên máy tính xách tay của Nhân viên Leading2Lean, ngoại trừ các trường hợp hạn chế sau:
- nhân viên đang có mặt tại cơ sở của khách hàng để cài đặt, tư vấn hoặc thực hiện công việc kinh doanh khác,
- khách hàng đã cấp cho Leading2Lean quyền mở rộng để sử dụng dữ liệu của họ cho mục đích phát triển, kiểm thử hoặc tiếp thị,
- hoặc nhân viên đang xử lý một lỗi/vấn đề đang mở và cần một bản sao cục bộ của cơ sở dữ liệu khách hàng. Dữ liệu khách hàng phải được xóa ngay lập tức sau khi vấn đề được giải quyết.
Đánh giá và Quản lý Rủi ro
Việc quét lỗ hổng và đánh giá rủi ro phải được thực hiện ít nhất hàng quý. Kết quả phải được trình bày cho ban quản lý Leading2Lean để xem xét và thực hiện các hành động tiếp theo. Dựa trên kết quả, có thể tiến hành kiểm thử và kiểm toán độc lập.
Phân loại, Tính toàn vẹn và Tính bảo mật của Dữ liệu
Quyền truy cập vào dữ liệu được lưu trữ trong các hệ thống Leading2Lean phải được bảo vệ bằng tên người dùng và mật khẩu riêng. Theo mặc định, tất cả dữ liệu khách hàng được coi là bảo mật và sẽ được xử lý như vậy. Tính toàn vẹn của dữ liệu phải được duy trì thông qua các biện pháp kiểm soát ứng dụng ở các lớp ứng dụng và cơ sở dữ liệu. Bản sao lưu của khách hàng sẽ được khôi phục định kỳ để đảm bảo tính toàn vẹn và khả năng sử dụng của dữ liệu. Dữ liệu khách hàng được sử dụng bên ngoài môi trường trung tâm dữ liệu Leading2Lean phải được mã hóa nếu khách hàng yêu cầu.
Bảo mật Nhân viên
Đào tạo
Tất cả nhân viên Leading2Lean phải xem xét các quy trình bảo mật của công ty khi được tuyển dụng và hàng năm. Việc đào tạo nhân viên sẽ được theo dõi và ghi nhận.
Truy cập & Xác thực
- Tất cả nhân viên Leading2Lean phải đủ năng lực và được thẩm tra trước khi được cấp quyền truy cập vào các hệ thống máy tính và dữ liệu.
- Nhân viên chỉ nên được cấp các quyền tối thiểu cần thiết để hoàn thành nhiệm vụ được giao.
- Mật khẩu phải được yêu cầu thay đổi định kỳ và cấm sử dụng lại.
Bảo mật Dịch vụ Sản xuất Leading2Lean
Bảo mật trong môi trường trung tâm dữ liệu sản xuất của Leading2Lean rất quan trọng đối với thành công của chúng tôi. Các chính sách bảo mật sản xuất sau đây phải được tuân thủ.
- Tất cả cơ sở dữ liệu sản xuất phải được sao lưu hàng ngày theo phương thức an toàn.
- Các bản sao lưu phải được khôi phục thử nghiệm định kỳ.
- Tất cả máy chủ sản xuất phải được bảo mật bằng tên người dùng và mật khẩu riêng, đồng thời cấm địa chỉ IP sau nhiều lần đăng nhập thất bại.
- Chỉ những nhân viên đủ tiêu chuẩn sản xuất với nhiệm vụ công việc phù hợp mới được cấp quyền truy cập vào môi trường sản xuất.
- Các bản vá bảo mật sẽ được kiểm thử, triển khai và giám sát để đảm bảo tính ổn định và bảo mật của sản xuất.
- Các quy trình quản lý thay đổi và kiểm thử sẽ được tuân thủ.
- Dữ liệu khách hàng sẽ được phân tách để đảm bảo tính bảo mật.
- Tường lửa sẽ được sử dụng ở cấp mạng và máy chủ.
- Các cảnh báo bảo mật sẽ được giám sát và phản hồi 7x24x365, tuân theo các quy trình ứng phó sự cố chính thức trong trường hợp xảy ra sự cố.
- Nhân viên sẽ sử dụng xác thực 2 yếu tố hoặc khóa mã hóa để bảo mật quyền truy cập vào các hệ thống phụ trợ.
Chính sách Kỷ luật
Tất cả nhân viên phải hiểu rằng việc vi phạm các chính sách bảo mật của Leading2Lean có thể dẫn đến các biện pháp xử phạt, thu hồi thông tin xác thực quyền truy cập bảo mật, đình chỉ nhiệm vụ và/hoặc chấm dứt hợp đồng. Nhân viên cũng có thể phải chịu các hành động pháp lý hình sự và/hoặc dân sự.