Untuk membantu Anda menggunakan Dive dengan percaya diri, kami menerapkan langkah-langkah keamanan dan operasi dari berbagai sudut pandang untuk melindungi data penting Anda.
Kepatuhan terhadap Standar Keamanan Informasi Internasional
Kami memperoleh ISO/IEC 27001 :2022 (Sistem Manajemen Keamanan Informasi: ISMS), sebuah standar internasional untuk keamanan informasi, pada November 2024. Pihak ketiga telah mengkonfirmasi bahwa struktur organisasi kami dan tingkat keamanan layanan dipertahankan dengan baik.

Platform Evaluasi Keamanan
Kami merespons platform evaluasi keamanan eksternal (Assured). Di antara skor rata-rata keseluruhan 76,7 poin, kami telah menerima penilaian 93,2 poin, yang menempatkan kami di top 25% secara keseluruhan.
Sertifikasi juga dapat diperoleh melalui Assured. Kami mendorong Anda untuk memanfaatkan opsi ini.
<Apa itu Assured (Assured)?>
・Ini adalah platform evaluasi pihak ketiga untuk layanan cloud (https://assured.jp/).
・Ini adalah organisasi evaluasi keamanan cloud pihak ketiga yang bersertifikat untuk kepatuhan terhadap "Standar Layanan Keamanan Informasi" Kementerian Ekonomi, Perdagangan dan Industri.
・Informasi ini didasarkan pada penilaian respons survei pihak ketiga yang dilakukan mengikuti kerangka kerja internasional seperti ISO27001 dan NIST SP800-53, serta pedoman utama dalam negeri dari Kementerian Ekonomi, Perdagangan dan Industri, Kementerian Dalam Negeri dan Komunikasi, dan FICS.
Lembar periksa Keamanan
Kami menyediakan lembar periksa keamanan yang sesuai dengan "Daftar periksa Tingkat Layanan Cloud" yang diterbitkan oleh Kementerian Ekonomi, Perdagangan dan Industri. Gunakan untuk memverifikasi apakah perusahaan Anda memenuhi standar keamanan Anda.
Kementerian Ekonomi, Perdagangan dan Industri "Daftar periksa Tingkat Layanan Cloud" (PDF)
Rekam Jejak Implementasi yang Luas
Banyak perusahaan dengan persyaratan keamanan ketat, termasuk perusahaan terdaftar dan universitas, menggunakan layanan kami.
IHI Group (IHI Handling Machinery), Denso, Kaneka, Nippon Steel Group (Nippon Steel Environment and Energy Solutions), JAL Group (JAL Ground Service), Unitika, SG Holdings (Sagawa Global Logistics), Actio, Sotetsu Holdings (Sotetsu Corporation), National Center for Global Health and Medicine, Tokyo University of Technology, Saga University, dan lainnya
Single Sign-On (SSO)
Kami mendukung Single Sign-On melalui integrasi SAML2.0 dan Microsoft Entra ID (OIDC).
Administrator IT dapat mengelola akun anggota secara terpusat, mengurangi risiko kebocoran ID dan kata sandi serta menjaga informasi tetap aman.
Autentikasi Dua Faktor
Autentikasi Dua Faktor (2FA) adalah mekanisme yang memverifikasi identitas menggunakan dua metode saat login. Selain autentikasi berbasis kata sandi normal, melakukan metode autentikasi lain meningkatkan keamanan akun. Dive mendukung TOTP (Kata Sandi Satu Kali Berbasis Waktu). Untuk menggunakan fitur ini, Anda menggunakan aplikasi autentikasi umum seperti Google Authenticator dan Microsoft Authenticator.
Administrator juga dapat mengonfigurasi autentikasi dua faktor agar diperlukan untuk semua pengguna.
Enkripsi Komunikasi dan Data
Semua komunikasi dienkripsi menggunakan HTTPS.
Pihak ketiga tidak dapat mendengarkan konten.
Baik basis data maupun file juga dienkripsi.
Pusat Data yang Dapat Diandalkan
Dive menggunakan pusat data dari Google Cloud Platform (GCP). GCP memiliki keandalan, keamanan, dan rekam jejak yang sangat tinggi. Wilayah penyimpanan adalah domestik (Tokyo). Untuk pengiriman video dan gambar, edge Google dapat digunakan untuk meningkatkan stabilitas pemutaran, dan konten mungkin disimpan dalam cache sementara di edge di wilayah tempat konten dilihat. Lokasi penyimpanan tetap di wilayah Tokyo.
Keamanan Cloud GCP
AI Analisis Video dirancang untuk tidak retraining
Dengan layanan obrolan AI umum (seperti ChatGPT), data yang dimasukkan pengguna dapat digunakan untuk pelatihan model tambahan.
AI analisis video Dive menjalankan Google Cloud Vertex AI (Gemini) dalam proyek GCP kami, dan kami telah menerapkan sistem yang memastikan data Anda tidak digunakan untuk retraining AI sesuai dengan kontrak Google Cloud.
Ini adalah desain yang memungkinkan Anda menerapkan analisis AI dengan aman ke prosedur kerja yang sangat rahasia.
Cadangan Data yang Dapat Diandalkan
Semua data dicadangkan secara berkala. Kami memiliki langkah-langkah untuk memulihkan data bahkan dalam kasus kehilangan data karena kegagalan sistem atau masalah lainnya.
Log Akses (Log Audit)
Pengguna dengan izin Pemilik dapat memperoleh log akses dalam Grup.
Log akses mencakup "riwayat login" dan "riwayat perubahan pengguna dan Grup".
<Log Sistem yang Diperoleh oleh Operasi>
Log GCP, log OS, log middleware, log aplikasi
Pengelolaan Data yang Ketat
Pemantauan server adalah 24/7. Akses ke server dibatasi hanya untuk staf operasi sistem yang terbatas. Selain itu, staf operasi tidak mengakses data pelanggan sesuai aturan. (Kecuali dalam kasus yang diperlukan karena permintaan pelanggan atau respons insiden)
Pembatasan Alamat IP
Anda dapat mengonfigurasi izin akses dari alamat IP tertentu. Anda dapat beroperasi sesuai dengan kebijakan keamanan Anda, seperti memblokir akses dari luar kantor perusahaan Anda.
Kontrol Akses yang Fleksibel
Pengaturan izin yang fleksibel dimungkinkan tergantung pada ukuran organisasi Anda. Anda dapat menetapkan izin terperinci untuk mengakses informasi berdasarkan pengguna, memungkinkan berbagi informasi yang lebih aman.