Undang-undang & Pematuhan
Dasar Keselamatan
Perlindungan pentadbiran, teknikal dan organisasi yang digunakan MumuWorks untuk melindungi data pelanggan dan ketersediaan perkhidmatan.
1. Pendekatan keselamatan
MumuWorks melaksanakan perlindungan pentadbiran, teknikal dan organisasi yang munasabah untuk melindungi data pelanggan, mengekalkan integriti perkhidmatan dan mengurangkan kemungkinan akses tanpa kebenaran, kehilangan, penyalahgunaan, perubahan atau pendedahan.
2. Penyulitan
MumuWorks menggunakan penyulitan semasa penghantaran untuk trafik pelayar dan API yang disokong. Kami juga menggunakan penyulitan dan sekatan akses jika sesuai bagi data tersimpan, sandaran, kelayakan dan rahsia perkhidmatan yang disambungkan. Kawalan sebenar mungkin berbeza mengikut persekitaran pelaksanaan dan keupayaan penyedia.
3. Kawalan akses
Akses pentadbiran dihadkan kepada kakitangan diberi kuasa yang mempunyai keperluan perniagaan. Kami menggunakan kawalan akaun, langkah pengesahan, akses berasaskan peranan dan amalan semakan operasi untuk menyokong akses keistimewaan minimum.
4. Pengelogan, pemantauan dan tindak balas
Kami mengekalkan log dan pemantauan operasi bagi penyelesaian masalah, pengesanan penyalahgunaan dan siasatan insiden. Apabila peristiwa keselamatan disahkan menjejaskan data pelanggan, MumuWorks mengikuti prosedur dalaman untuk membendung, menilai, membaiki dan memaklumkan insiden sebagaimana sesuai.
5. Sandaran dan kesinambungan
MumuWorks mengekalkan proses sandaran dan pemulihan untuk menyokong daya tahan operasi serta pemulihan selepas kegagalan sistem atau kehilangan data. Kekerapan, penyimpanan dan masa pemulihan sandaran bergantung pada seni bina pelaksanaan, beban kerja dan ketersediaan penyedia.
6. Tanggungjawab bersama
Pelanggan turut melindungi data dengan memilih kelayakan yang kukuh, mengehadkan akses pengguna, menetapkan kebenaran penyewa dengan betul, melindungi akaun pihak ketiga yang disambungkan dan menyemak tetapan AI serta automasi sebelum digunakan dalam produksi.