Untuk memastikan Anda dapat menggunakan Dive dengan percaya diri, kami menerapkan tindakan Keamanan dan operasi dari berbagai sudut pandang untuk melindungi data berharga Anda.
Kepatuhan terhadap Standar Internasional Keamanan Informasi
Kami telah memperoleh ISO/IEC 27001:2022 (Sistem Manajemen Keamanan Informasi: ISMS), standar internasional untuk keamanan informasi, pada November 2024. Tingkat Keamanan organisasi dan layanan kami telah diakui oleh pihak ketiga sebagai memenuhi standar.

Platform Evaluasi Keamanan
Kami merespons platform evaluasi Keamanan eksternal (Assured). Di antara rata-rata keseluruhan 76,7 poin, kami telah menerima penilaian 93,2 poin, yang menempatkan kami di 25% teratas keseluruhan.
Dapat dilakukan untuk diperoleh melalui Assured. Silakan manfaatkan ini juga.
<Apa itu Assured (Assured)?>
• Platform evaluasi pihak ketiga untuk layanan cloud (https://assured.jp/).
• Merupakan agen evaluasi keamanan cloud pihak ketiga yang telah menerima sertifikasi kepatuhan "Standar Layanan Keamanan Informasi" Kementerian Ekonomi, Perdagangan dan Industri.
• Informasi tersebut adalah evaluasi respons survei pihak ketiga yang dilakukan berdasarkan kerangka kerja internasional seperti ISO27001, NIST SP800-53, dan pedoman utama dalam negeri seperti Kementerian Ekonomi, Perdagangan dan Industri, Kementerian Internal Affairs dan Komunikasi, dan FICS.
Lembar periksa Keamanan
Kami menyediakan lembar periksa Keamanan yang sesuai dengan "Daftar periksa Level Layanan Cloud" yang dipublikasikan oleh Kementerian Ekonomi, Perdagangan dan Industri. Gunakan untuk mengonfirmasi apakah memenuhi standar Keamanan perusahaan Anda.
Daftar periksa Kementerian Ekonomi, Perdagangan dan Industri "Level Layanan Cloud" (PDF)
Pengalaman Implementasi yang Luas
Banyak perusahaan yang terdaftar, universitas, dan lainnya yang memerlukan Keamanan yang ketat menggunakan kami.
IHI Group (IHI Transport Machinery), Denso, Kaneka, Nippon Steel Group (Nippon Steel Environment Energy Solutions), JAL Group (JAL Ground Services), Unichika, SG Holdings (Sagawa Global Logistics), Aktio, Sotetsu Holdings (Sotetsu Enterprise), National Center for Global Health and Medicine, Tokyo University of Technology, Saga University, dan lainnya
Single Sign-On (SSO)
Kami mendukung single sign-on melalui integrasi SAML2.0 dan Microsoft Entra ID (OIDC).
Administrator IT dapat mengelola akun Anggota secara terpusat, mengurangi risiko kebocoran ID dan Kata sandi, dan membuat informasi lebih aman.
Autentikasi Dua Faktor
Autentikasi dua faktor (Two-Factor Authentication/2FA) adalah mekanisme yang memverifikasi identitas Anda menggunakan dua metode saat Login. Selain "autentikasi Kata sandi" normal, melakukan autentikasi lain meningkatkan Keamanan akun. Dive mendukung TOTP (Time-based One-Time Password). Untuk menggunakan fitur ini, gunakan aplikasi autentikasi umum seperti Google Authenticator danMicrosoft Authenticator.
Dengan pengaturan administrator, autentikasi dua faktor dapat dibuat wajib untuk semua pengguna.
Enkripsi Komunikasi dan Data
Semua komunikasi dienkripsi melalui HTTPS.
Pihak ketiga tidak dapat menguping konten.
Selain itu, baik database maupun File dienkripsi.
Pusat Data yang Sangat Andal
Dive menggunakan pusat data Google Cloud Platform (GCP). GCP memiliki keandalan, Keamanan, dan rekam jejak yang sangat tinggi. Wilayah Penyimpanan berada di dalam negeri (Tokyo).
Tentang Keamanan Cloud GCP
AI Analisis Video dirancang untuk "Tidak Belajar Ulang"
Pada layanan AI chat umum (seperti ChatGPT), data yang dimasukkan pengguna dapat digunakan untuk pembelajaran tambahan model.
AI analisis Video Dive menjalankan Google Cloud Vertex AI (Gemini) dalam proyek GCP yang kami kelola, dan kami mengadopsi sistem berdasarkan kontrak Google Cloud di mana data pelanggan Anda tidak digunakan untuk pembelajaran ulang AI.
Ini adalah desain di mana Anda dapat dengan percaya diri menjalankan analisis AI pada prosedur operasi yang merupakan know-how berketerkaitan kerahasiaan tinggi.
Pencadangan Data yang Aman
Semua data dicadangkan secara tepat waktu. Bahkan jika kehilangan data terjadi karena kegagalan atau alasan lain, kami memiliki sistem untuk dapat memulihkan.
Log Akses (Log audit)
Pengguna dengan Izin Pemilik dapat diperoleh Log akses dalam Tim.
Log akses mencakup "Riwayat Login" dan "Riwayat perubahan Pengguna dan Grup".
<Log Sistem yang diperoleh oleh Pihak Operasional>
Log GCP, Log OS, Log middleware, Log aplikasi
Manajemen Data yang Ketat
Pemantauan server 24 jam sehari, 365 hari setahun. Akses ke server dibatasi hanya untuk personel operasional Sistem terbatas. Selain itu, staf operasional pada dasarnya tidak akan merujuk data pelanggan. (Kecuali dalam kasus ketika diminta oleh pelanggan atau respons kerusakan yang diperlukan)
Pembatasan alamat IP
Anda dapat mengatur izin akses dari alamat IP tertentu. Operasi dapat disesuaikan dengan kebijakan Keamanan, seperti memblokir akses dari di luar kantor perusahaan
Kontrol Akses yang Fleksibel
Pengaturan Izin yang fleksibel dimungkinkan sesuai dengan skala organisasi. Anda dapat mengatur Izin mengakses informasi secara terperinci untuk setiap Pengguna dan dapat Bagikan informasi dengan lebih aman.