เพื่อให้คุณสามารถใช้ Dive ได้อย่างมั่นใจ เราจึงปรับใช้มาตรการและการทำงานเกี่ยวกับความปลอดภัยจากมุมมองต่างๆ เพื่อปกป้องข้อมูลที่สำคัญของคุณ
การปฏิบัติตามมาตรฐานความปลอดภัยสารสนเทศนานาชาติ
เราได้รับ ISO/IEC 27001 :2022 (ระบบการจัดการความปลอดภัยสารสนเทศ: ISMS) ซึ่งเป็นมาตรฐานนานาชาติสำหรับความปลอดภัยสารสนเทศในเดือนพฤศจิกายน 2024 บุคคลที่สามได้ยืนยันว่าโครงสร้างองค์กรและระดับความปลอดภัยของบริการของเราได้รับการรักษาไว้

แพลตฟอร์มการประเมินความปลอดภัย
เราตอบสนองต่อแพลตฟอร์มการประเมินความปลอดภัยภายนอก (Assured) ในจำนวนคะแนนเฉลี่ยโดยรวมที่ 76.7 คะแนน เราได้รับการประเมิน 93.2 คะแนน ซึ่งวางเราไว้ที่ top 25% โดยรวม
นอกจากนี้ยังสามารถได้รับใบรับรองผ่านทาง Assured ได้ เราขอแนะนำให้คุณใช้ประโยชน์จากตัวเลือกนี้
<Assured (Assured) คืออะไร?>
・เป็นแพลตฟอร์มการประเมินของบุคคลที่สามสำหรับบริการคลาউด (https://assured.jp/)
・เป็นองค์กรประเมินความปลอดภัยคลาউดของบุคคลที่สามซึ่งได้รับการรับรองว่าปฏิบัติตามมาตรฐานบริการความปลอดภัยสารสนเทศของกระทรวงเศรษฐกิจ การค้า และอุตสาหกรรม
・ข้อมูลนี้ขึ้นอยู่กับการประเมินการตอบสนองการสำรวจของบุคคลที่สามที่ดำเนินการตามกรอบการทำงานระหว่างประเทศเช่น ISO27001 และ NIST SP800-53 รวมถึงแนวทางหลักในประเทศจากกระทรวงเศรษฐกิจ การค้า และอุตสาหกรรม กระทรวงการคลัง และการสื่อสาร และ FICS
เช็กชีตความปลอดภัย
เราจัดให้มีเช็กชีตความปลอดภัยที่ปฏิบัติตามเช็กชีตระดับบริการคลาউด ที่เผยแพร่โดยกระทรวงเศรษฐกิจ การค้า และอุตสาหกรรม ใช้เพื่อตรวจสอบว่าบริษัทของคุณตรงตามมาตรฐานความปลอดภัยของคุณหรือไม่
กระทรวงเศรษฐกิจ การค้า และอุตสาหกรรม "เช็กชีตระดับบริการคลาউด" (PDF)
บันทึกการใช้งานที่กว้างขวาง
บริษัทจำนวนมากที่มีความต้องการความปลอดภัยที่เข้มงวด รวมถึงบริษัทที่จดทะเบียนและมหาวิทยาลัย ใช้บริการของเรา
IHI Group (IHI Handling Machinery), Denso, Kaneka, Nippon Steel Group (Nippon Steel Environment and Energy Solutions), JAL Group (JAL Ground Service), Unitika, SG Holdings (Sagawa Global Logistics), Actio, Sotetsu Holdings (Sotetsu Corporation), National Center for Global Health and Medicine, Tokyo University of Technology, Saga University และอื่นๆ
Single Sign-On (SSO)
เราสนับสนุน Single Sign-On ผ่านการผสานรวม SAML2.0 และ Microsoft Entra ID (OIDC)
ผู้ดูแลระบบ IT สามารถจัดการบัญชีสมาชิกแบบรวมศูนย์ ลดความเสี่ยงของการรั่วไหลรหัสและรหัสผ่าน และเก็บข้อมูลให้ปลอดภัยยิ่งขึ้น
การตรวจสอบสองปัจจัย
การตรวจสอบสองปัจจัย (2FA) เป็นกลไกการตรวจสอบสิทธิ์โดยใช้สองวิธีการในการล็อกอิน นอกเหนือจากการตรวจสอบสิทธิ์โดยรหัสผ่านตามปกติ การทำการตรวจสอบสิทธิ์อีกวิธีหนึ่งจะช่วยเพิ่มความปลอดภัยของบัญชี Dive รองรับ TOTP (รหัสผ่านแบบครั้งเดียวตามเวลา) ในการใช้ฟีเจอร์นี้ คุณจะใช้แอปพลิเคชันการตรวจสอบสิทธิ์ทั่วไป เช่น Google Authenticator และ Microsoft Authenticator
ผู้ดูแลระบบยังสามารถกำหนดค่าการตรวจสอบสิทธิ์สองปัจจัยให้เป็นสิ่งที่จำเป็นสำหรับผู้ใช้ทั้งหมดได้
การเข้ารหัสการสื่อสารและข้อมูล
การสื่อสารทั้งหมดได้รับการเข้ารหัสโดยใช้ HTTPS
บุคคลที่สามไม่สามารถดักฟังเนื้อหาได้
ฐานข้อมูลและไฟล์ทั้งสองจึงได้รับการเข้ารหัส
ศูนย์ข้อมูลที่เชื่อถือได้
Dive ใช้ศูนย์ข้อมูลจาก Google Cloud Platform (GCP) GCP มีความน่าเชื่อถือและความปลอดภัยและประวัติของการพิสูจน์ที่สูงมาก ภูมิภาคพื้นที่เก็บข้อมูลคือภายในประเทศ (โตเกียว) สำหรับการจัดส่งวิดีโอและรูปภาพ อาจใช้ขอบของ Google เพื่อปรับปรุงความเสถียรของการเล่น และเนื้อหาอาจแคชชั่วคราวที่ขอบในพื้นที่ที่มีการดู ตำแหน่งพื้นที่เก็บข้อมูลยังคงอยู่ในภูมิภาค Tokyo
ความปลอดภัยของคลาউด GCP
AI วิเคราะห์วิดีโอได้รับการออกแบบให้ไม่ retraining
ด้วยบริการแชท AI ทั่วไป (เช่น ChatGPT) ข้อมูลที่ผู้ใช้ป้อนอาจถูกใช้เพื่อการฝึกอบรมเพิ่มเติมของแบบจำลอง
AI วิเคราะห์วิดีโอของ Dive เรียกใช้ Google Cloud Vertex AI (Gemini) ภายในโครงการ GCP ของเรา และเราได้นำระบบมาใช้ที่รับประกันว่าข้อมูลของคุณจะไม่ถูกใช้เพื่อการ retraining AI ตามสัญญา Google Cloud
นี่คือการออกแบบที่ช่วยให้คุณสามารถใช้การวิเคราะห์ AI อย่างปลอดภัยกับขั้นตอนการทำงานที่เป็นความลับสูง
การสำรองข้อมูลที่เชื่อถือได้
ข้อมูลทั้งหมดได้รับการสำรองข้อมูลเป็นประจำ เรามีมาตรการในการกู้คืนข้อมูลแม้ในกรณีที่มีการสูญเสียข้อมูลเนื่องจากข้อบกพร่องของระบบหรือปัญหาอื่นๆ
บันทึกการเข้าถึง (บันทึกการตรวจสอบ)
ผู้ใช้ที่มีสิทธิ์เจ้าของสามารถรับบันทึกการเข้าถึงภายในทีม
บันทึกการเข้าถึงรวมถึง "ประวัติการล็อกอิน" และ "ประวัติการเปลี่ยนแปลงผู้ใช้และกลุ่ม"
<บันทึกระบบที่องค์กรได้รับ>
บันทึก GCP, บันทึก OS, บันทึกมิดเดิลแวร์, บันทึกแอปพลิเคชัน
การจัดการข้อมูลที่เข้มงวด
การตรวจสอบเซิร์ฟเวอร์เป็น 24/7 การเข้าถึงเซิร์ฟเวอร์ถูก จำกัด ให้กับเจ้าหน้าที่ปฏิบัติการระบบที่ จำกัด เท่านั้น นอกจากนี้ บุคลากรในการปฏิบัติการไม่สามารถเข้าถึงข้อมูลลูกค้าได้ตามกฎ (ยกเว้นกรณีที่จำเป็นเนื่องจากคำขอของลูกค้าหรือการตอบสนองต่อเหตุการณ์)
การจำกัดที่อยู่ IP
คุณสามารถกำหนดค่าการอนุญาตการเข้าถึงจากที่อยู่ IP เฉพาะ คุณสามารถดำเนินการตามนโยบายความปลอดภัยของคุณ เช่น การบล็อกการเข้าถึงจากนอกสำนักงานของบริษัท
การควบคุมการเข้าถึงที่มีความยืดหยุ่น
สามารถทำการตั้งค่าสิทธิ์ที่ยืดหยุ่นได้ตามขนาดองค์กรของคุณ คุณสามารถตั้งค่าสิทธิ์โดยละเอียดเพื่อเข้าถึงข้อมูลตามผู้ใช้ ช่วยให้การแชร์ข้อมูลมีความปลอดภัยมากขึ้น