เพื่อให้คุณสามารถใช้ Dive ได้อย่างมั่นใจ เราดำเนินการป้องกันและจัดการความปลอดภัยจากหลายมุมมอง เพื่อปกป้องข้อมูลสำคัญของคุณ
การปฏิบัติตามมาตรฐานความปลอดภัยข้อมูลระหว่างประเทศ
เราได้รับการรับรองมาตรฐานสากลความปลอดภัยข้อมูล ISO/IEC 27001:2022 (ระบบการจัดการความปลอดภัยข้อมูล: ISMS) ในเดือนพฤศจิกายน 2024 คณะภายนอกได้รับรองว่าการสร้างองค์กรและระดับความปลอดภัยของบริการได้รับการรักษาไว้อย่างดี

แพลตฟอร์มการประเมินความปลอดภัย
เราตอบสนองต่อแพลตฟอร์มการประเมินความปลอดภัยภายนอก (Assured) ในขณะที่คะแนนเฉลี่ยโดยรวมคือ 76.7 คะแนน เราได้รับการประเมิน 93.2 คะแนน ซึ่งอยู่ในอันดับ 25% สูงสุดโดยรวม
สามารถได้รับผ่าน Assured ได้เช่นกัน โปรดใช้ประโยชน์นี้ด้วย
<Assured (อะชัวร์ด) คืออะไร>
• เป็นแพลตฟอร์มการประเมินบุคคลที่สามของบริการคลาวด์ (https://assured.jp/)
• เป็นหน่วยงานประเมินความปลอดภัยคลาวด์บุคคลที่สามที่ได้รับการรับรองความสอดคล้องตามมาตรฐานความปลอดภัยข้อมูลของกระทรวงเศรษฐกิจอุตสาหกรรมและการค้า
• ข้อมูลดังกล่าวเป็นการประเมินตามการตอบสนองของสำนักเรียนของบุคคลที่สามที่ดำเนินการตามกรอบงานระหว่างประเทศ เช่น ISO27001 และ NIST SP800-53 และแนวทางหลักในประเทศจากกระทรวงเศรษฐกิจอุตสาหกรรมและการค้า กระทรวงการสื่อสาร และ FICS
เช็กชีตความปลอดภัย
เราให้บริการเช็กชีตความปลอดภัยที่สอดคล้องกับ "รายการตรวจสอบระดับบริการคลาวด์" ที่เผยแพร่โดยกระทรวงเศรษฐกิจอุตสาหกรรมและการค้า โปรดใช้ประโยชน์นี้เพื่อยืนยันว่าปฏิบัติตามมาตรฐานความปลอดภัยของบริษัทของคุณ
รายการตรวจสอบ "ระดับบริการคลาวด์" ของกระทรวงเศรษฐกิจอุตสาหกรรมและการค้า (PDF)
ประวัติการนำมาใช้งานที่มากมาย
บริษัทต่างๆ ที่มีสภาพแวดล้อมการทำงานที่เข้มงวดเรื่องความปลอดภัยเช่น บริษัทจดทะเบียน มหาวิทยาลัย ฯลฯ ใช้บริการของเรามากมาย
IHI Group (IHI Transport Machinery), Denso, Kaneka, Nippon Steel Group (Nippon Steel Environmental Energy Solutions), JAL Group (JAL Ground Services), Unitika, SG Holdings (Sagawa Global Logistics), Actio, Sotetsu Holdings (Sotetsu Enterprise), National Center for Global Health and Medicine, Tokyo University of Technology, Saga University ฯลฯ
Single Sign-On (SSO)
เรารองรับการลงชื่อเข้าใช้ครั้งเดียว (SSO) ผ่านการเชื่อมต่อ SAML 2.0 และ Microsoft Entra ID (OIDC)
ผู้ดูแลระบบ IT สามารถจัดการบัญชีของสมาชิกได้อย่างเป็นศูนย์กลาง ซึ่งช่วยลดความเสี่ยงในการรั่วไหลของ ID และรหัสผ่าน และปกป้องข้อมูลได้อย่างปลอดภัยยิ่งขึ้น
การพิสูจน์ตัวตนสองขั้นตอน
การพิสูจน์ตัวตนสองขั้นตอน (Two-Factor Authentication/2FA) คือกลไกการพิสูจน์ตัวตนของผู้ใช้สองวิธีระหว่างการล็อกอิน นอกเหนือจากการพิสูจน์ตัวตนแบบ "รหัสผ่าน" ตามปกติ การดำเนินการพิสูจน์ตัวตนอีกวิธีหนึ่งจะเพิ่มความปลอดภัยของบัญชี Dive รองรับ TOTP (Time-based One-Time Password) สำหรับฟีเจอร์นี้ใช้แอปพลิเคชันการพิสูจน์ตัวตนทั่วไป เช่น Google Authenticator และ Microsoft Authenticator
ผู้ดูแลระบบยังสามารถกำหนดให้ผู้ใช้ทั้งหมดต้องใช้การพิสูจน์ตัวตนสองขั้นตอนได้
การเข้ารหัสการสื่อสารและข้อมูล
เราเข้ารหัสการสื่อสารทั้งหมดด้วย HTTPS
บุคคลที่สามไม่สามารถดักฟังเนื้อหาได้
นอกจากนี้ ฐานข้อมูลและไฟล์ต่างก็ถูกเข้ารหัสแล้ว
ศูนย์ข้อมูลที่น่าเชื่อถือ
Dive ใช้ศูนย์ข้อมูล Google Cloud Platform (GCP) GCP มีความน่าเชื่อถือและความปลอดภัยและประวัติที่สูงมาก พื้นที่จัดเก็บภูมิภาคอยู่ในประเทศ (โตเกียว)
เกี่ยวกับความปลอดภัยคลาวด์ GCP
ปัญญาประดิษฐ์วิเคราะห์วิดีโอ "ไม่ทำการเรียนรู้ใหม่" ออกแบบ
บริการแชท AI ทั่วไป (เช่น ChatGPT) อาจใช้ข้อมูลที่ผู้ใช้ป้อนสำหรับการเรียนรู้เพิ่มเติมของโมเดล
ปัญญาประดิษฐ์วิเคราะห์วิดีโอของ Dive ดำเนินการ Google Cloud Vertex AI (Gemini) ภายในโปรเจ็กต์ GCP ที่เราจัดการ และตามสัญญา Google Cloud ข้อมูลของลูกค้าจะไม่ถูกใช้สำหรับการเรียนรู้เหล่านั้นของปัญญาประดิษฐ์ เรานำมาใช้กระบวนการนี้
การออกแบบนี้ช่วยให้คุณสามารถวิเคราะห์ AI ด้วยวิธีการปฏิบัติงานที่เป็นความลับสูง และมั่นใจได้อย่างสมบูรณ์
การสำรองข้อมูลที่ปลอดภัย
เราสำรองข้อมูลทั้งหมดอย่างสม่ำเสมอ แม้ว่าจะเกิดความเสีย หายหรือการสูญเสียข้อมูล เรายังคงสามารถกู้คืนได้
บันทึกการเข้าถึง (บันทึกการตรวจสอบ)
ผู้ใช้ที่มีสิทธิ์เจ้าของสามารถได้รับบันทึกการเข้าถึงภายในทีม
บันทึกการเข้าถึงรวมถึง "ประวัติการล็อกอิน" "ประวัติการเปลี่ยนแปลงผู้ใช้และกลุ่ม" เป็นต้น
<บันทึกระบบที่ผู้ดำเนินการได้รับ>
บันทึก GCP บันทึก OS บันทึก middleware บันทึกแอปพลิเคชัน
การจัดการข้อมูลที่เข้มงวด
ตรวจสอบเซิร์ฟเวอร์ 24 ชั่วโมงต่อวัน 365 วันต่อปี การเข้าถึงเซิร์ฟเวอร์ถูกจำกัดให้เฉพาะเจ้าหน้าที่ผู้ดำเนินการระบบทีมจำกัด นอกจากนี้ เจ้าหน้าที่ผู้ดำเนินการจะไม่อ้างอิงข้อมูลของลูกค้าโดยหลักการ (ยกเว้นในกรณีที่จำเป็นเช่นการขอจากลูกค้าหรือการรับมือกับความเสีย หาย)
การจำกัดที่อยู่ IP
คุณสามารถตั้งค่าอนุญาตการเข้าถึงจากที่อยู่ IP เฉพาะได้ คุณสามารถดำเนินการตามนโยบายความปลอดภัยของคุณ เช่น การป้องกันการเข้าถึงนอกสำนักงานของบริษัท
การควบคุมการเข้าถึงที่ยืดหยุ่น
สามารถตั้งค่าสิทธิ์ที่ยืดหยุ่นตามขนาดขององค์กร คุณสามารถตั้งค่าสิทธิ์ในการเข้าถึงข้อมูลโดยละเอียดสำหรับแต่ละผู้ใช้ และแชร์ข้อมูลได้อย่างปลอดภัยยิ่งขึ้น