เพื่อให้คุณใช้งาน Dive ได้อย่างมั่นใจ เราดำเนินการตรวจสอบและจัดการความปลอดภัยจากหลากหลายมุมมอง เพื่อปกป้องข้อมูลที่มีค่าของคุณ
การปฏิบัติตามมาตรฐานความปลอดภัยข้อมูลระหว่างประเทศ
เราได้รับการรับรอง ISO/IEC 27001:2022 (ระบบการจัดการความปลอดภัยข้อมูล: ISMS) ซึ่งเป็นมาตรฐานความปลอดภัยข้อมูลระหว่างประเทศ ในเดือนพฤศจิกายน 2024 โครงสร้างองค์กรและระดับความปลอดภัยของบริการได้รับการรับรองโดยบุคคลที่สาม

แพลตฟอร์มประเมินความปลอดภัย
เราตอบสนองต่อแพลตฟอร์มการประเมินความปลอดภัยภายนอก (Assured) ในอยู่ท่ามกลางค่าเฉลี่ยโดยรวม 76.7 คะแนน เราได้รับการประเมิน 93.2 คะแนน ซึ่งอยู่ในระดับ 25% อันดับสูงสุด
คุณสามารถดึงข้อมูลของเราผ่าน Assured ได้เช่นกัน เราขอแนะนำให้คุณใช้สิ่งนี้ด้วย
<Assured คืออะไร?>
・เป็นแพลตฟอร์มการประเมินโดยบุคคลที่สำหรับบริการคลาวด์ (https://assured.jp/)
・เป็นหน่วยงานประเมินความปลอดภัยคลาวด์ของบุคคลที่สามซึ่งได้รับการรับรองการปฏิบัติตามมาตรฐานบริการความปลอดภัยข้อมูลของกระทรวงเศรษฐการณ์ การค้า และอุตสาหกรรม
・ข้อมูลนี้เป็นการประเมินคำตอบการสำรวจของบุคคลที่สามตามกรอบระหว่างประเทศ เช่น ISO27001 และ NIST SP800-53 และแนวทางมาตรฐานในประเทศหลักจากกระทรวงเศรษฐการณ์ การค้า และอุตสาหกรรม กระทรวงการพัฒนาภูมิภาค และ FICS
เช็กชีตความปลอดภัย
เราจัดเตรียมเช็กชีตความปลอดภัยที่ปฏิบัติตามรายการตรวจสอบระดับบริการคลาวด์ที่เผยแพร่โดยกระทรวงเศรษฐการณ์ การค้า และอุตสาหกรรม ใช้เพื่อตรวจสอบว่าองค์กรของคุณเป็นไปตามมาตรฐานความปลอดภัยของคุณ
รายการตรวจสอบระดับบริการคลาวด์ของกระทรวงเศรษฐการณ์ การค้า และอุตสาหกรรม (PDF)
ประวัติการใช้งานขนาดใหญ่
เราถูกใช้งานโดยองค์กรจำนวนมากที่ต้องการความปลอดภัยที่เข้มงวด รวมถึงบริษัทจดทะเบียนและมหาวิทยาลัย
IHI Group (IHI Transport Machinery), Denso, Kaneka, Nippon Steel Group (Nippon Steel Environmental Energy Solutions), JAL Group (JAL Ground Services), Unitika, SG Holdings (Sagawa Global Logistics), Actio, Sotetsu Holdings (Sotetsu Corporation), National Center for Global Health and Medicine, Tokyo University of Technology, Saga University และอื่นๆ
Single Sign-On (SSO)
เราสนับสนุน Single Sign-On ผ่านการรวม SAML 2.0 และ Microsoft Entra ID (OIDC) ผู้ดูแลระบบ IT สามารถจัดการบัญชีสมาชิกได้อย่างรวมศูนย์ ลดความเสี่ยงของการรั่วไหลรหัสผ่าน และรักษาข้อมูลให้ปลอดภัยยิ่งขึ้น
การยืนยันตัวตนสองชั้น
การยืนยันตัวตนสองชั้น (Two-Factor Authentication / 2FA) เป็นระบบที่ใช้วิธีการยืนยันตัวตนสองวิธีเมื่อเข้าสู่ระบบ ด้วยการเพิ่มวิธีการยืนยันตัวตนอีกหนึ่งวิธีนอกเหนือจากวิธีการยืนยัน "รหัสผ่าน" ปกติ คุณจะเพิ่มความปลอดภัยของบัญชีของคุณ Dive สนับสนุน TOTP (Time-based One-Time Password) ในการใช้ฟีเจอร์นี้ คุณสามารถใช้แอปพลิเคชันการยืนยันตัวตนทั่วไปเช่น Google Authenticator และ Microsoft Authenticator
ผู้ดูแลระบบสามารถกำหนดให้การยืนยันตัวตนสองชั้นเป็นบังคับสำหรับผู้ใช้ทั้งหมดได้เช่นกัน
การเข้ารหัสข้อมูลและการสื่อสาร
การสื่อสารทั้งหมดเข้ารหัสโดยใช้ HTTPS บุคคลที่สามไม่สามารถหักข้อมูลได้ ฐานข้อมูลและไฟล์ต่างก็เข้ารหัสเช่นกัน
ศูนย์ข้อมูลที่เชื่อถือได้สูง
Dive ใช้ศูนย์ข้อมูล Google Cloud Platform (GCP) GCP มีความเชื่อถือได้ ความปลอดภัย และประสบการณ์ที่สูงมากในภูมิภาคเก็บข้อมูลของเราอยู่ในประเทศ (โตเกียว)
เกี่ยวกับความปลอดภัยคลาวด์ GCP
AI วิเคราะห์วิดีโอออกแบบมา "ไม่ต้องฝึกอบรมใหม่"
ด้วยบริการ AI แชททั่วไป (เช่น ChatGPT) ข้อมูลที่ผู้ใช้ป้อนอาจถูกใช้สำหรับการฝึกอบรมแบบจำลองเพิ่มเติม
AI วิเคราะห์วิดีโอของ Dive ทำงาน Google Cloud Vertex AI (Gemini) ภายในโปรเจ็กต์ GCP ที่เราจัดการ และตามข้อตกลง Google Cloud ข้อมูลของคุณจะไม่ถูกใช้ในการฝึกอบรม AI ซ้ำแล้วซ้ำอีก
การออกแบบนี้ช่วยให้คุณสามารถนำ AI วิเคราะห์ไปใช้กับความรู้ที่มีความลับสูง เช่น ขั้นตอนธุรกิจได้อย่างมั่นใจ
การสำรองข้อมูลที่เชื่อถือได้
เราสำรองข้อมูลทั้งหมดอย่างทันท่วงที การสูญเสียข้อมูลเนื่องจากความล้มเหลว เรามีระบบในการกู้คืนข้อมูล
บันทึกการเข้าถึง (บันทึกการตรวจสอบ)
ผู้ใช้ที่มีสิทธิ์เจ้าของสามารถเข้าถึงบันทึกภายในทีมได้ บันทึกการเข้าถึงรวมถึง "ประวัติการเข้าสู่ระบบ" และ "ประวัติการเปลี่ยนแปลงผู้ใช้และกลุ่ม"
<บันทึกระบบที่เก็บรวบรวมโดยทีมปฏิบัติการ>
บันทึก GCP บันทึก OS บันทึกมิดเดิลแวร์ และบันทึกแอปพลิเคชัน
การจัดการข้อมูลที่เข้มงวด
การตรวจสอบเซิร์ฟเวอร์เป็น 24/7 การเข้าถึงเซิร์ฟเวอร์ถูก จำกัดให้เฉพาะผู้ดูแลระบบจำนวนน้อยเท่านั้น โดยหลักการแล้ว พนักงานปฏิบัติการจะไม่เข้าถึงข้อมูลของคุณ (ยกเว้นเมื่อจำเป็นเนื่องจากคำขอของลูกค้าหรือการตอบสนองต่อเหตุการณ์)
การจำกัดที่อยู่ IP
คุณสามารถกำหนดค่าสิทธิ์การเข้าถึงจากที่อยู่ IP เฉพาะได้ คุณสามารถดำเนินการตามนโยบายความปลอดภัยของคุณ เช่น การบล็อกการเข้าถึงจากนอกสำนักงาน
การควบคุมการเข้าถึงที่ยืดหยุ่น
คุณสามารถกำหนดค่าสิทธิ์ได้อย่างยืดหยุ่นตามขนาดขององค์กรของคุณ คุณสามารถตั้งค่าสิทธิ์การเข้าถึงข้อมูลสำหรับแต่ละผู้ใช้อย่างละเอียด ช่วยให้คุณแชร์ข้อมูลได้อย่างปลอดภัยยิ่งขึ้น