Để bạn sử dụng Dive một cách an tâm, chúng tôi thực hiện các biện pháp và vận hành bảo mật từ nhiều góc độ khác nhau, bảo vệ dữ liệu quý báu của bạn.
Tuân thủ tiêu chuẩn quốc tế về bảo mật thông tin
Chúng tôi đã đạt được chứng chỉ ISO/IEC 27001:2022 (Hệ thống Quản lý Bảo mật Thông tin: ISMS) vào tháng 11 năm 2024, đây là tiêu chuẩn quốc tế về bảo mật thông tin. Các bên thứ ba đã xác nhận rằng cơ cấu tổ chức và mức độ bảo mật của dịch vụ được duy trì.

Nền tảng Đánh giá Bảo mật
Chúng tôi phản hồi trên nền tảng đánh giá bảo mật bên ngoài (Assured). Trong bối cảnh điểm trung bình tổng thể là 76,7 điểm, chúng tôi đã nhận được đánh giá 93,2 điểm, đứng trong top 25% tổng thể.
Có thể đạt được thông qua Assured. Vui lòng sử dụng tài nguyên này.
<Assured là gì>
• Đây là nền tảng đánh giá của bên thứ ba cho các dịch vụ đám mây (https://assured.jp/).
• Đây là cơ quan đánh giá bảo mật đám mây của bên thứ ba đã nhận được chứng nhận tuân thủ "Tiêu chuẩn Dịch vụ Bảo mật Thông tin" của Bộ Kinh tế, Thương mại và Công nghiệp Nhật Bản.
• Thông tin được đánh giá dựa trên các phản hồi khảo sát của bên thứ ba được thực hiện theo các khung công tác quốc tế như ISO27001 và NIST SP800-53, cũng như các hướng dẫn chính của nước như được công bố bởi Bộ Kinh tế, Bộ Nội vụ và FICS.
Bảng kiểm tra Bảo mật
Chúng tôi cung cấp bảng kiểm tra bảo mật phù hợp với "Danh sách kiểm tra Cấp độ Dịch vụ Đám mây" được công bố bởi Bộ Kinh tế, Thương mại và Công nghiệp Nhật Bản. Vui lòng sử dụng nó để xác nhận xem công ty bạn có đáp ứng các tiêu chuẩn bảo mật của mình hay không.
Bộ Kinh tế, Thương mại và Công nghiệp "Danh sách Kiểm tra Cấp độ Dịch vụ Đám mây" (PDF)
Nhiều thành tích triển khai
Nhiều công ty, bao gồm cả các công ty niêm yết và đại học, những nơi yêu cầu bảo mật nghiêm ngặt, đang sử dụng dịch vụ của chúng tôi.
IHI Group (IHI Handling Systems), Denso, Kaneka, Nippon Steel Group (Nippon Steel Environmental Energy Solutions), JAL Group (JAL Ground Services), Unitika, SG Holdings (Sagawa Global Logistics), Aktio, Sotetsu Holdings (Sotetsu Enterprise), National Center for Global Health and Medicine, Tokyo University of Technology, Saga University, v.v.
Đăng nhập một lần (SSO)
Chúng tôi hỗ trợ Đăng nhập một lần (SSO) thông qua tích hợp SAML2.0 và Microsoft Entra ID (OIDC).
Các quản trị viên CNTT có thể quản lý tập trung các tài khoản thành viên, giảm rủi ro rò rỉ ID và mật khẩu, và bảo vệ thông tin một cách an toàn hơn.
Xác thực hai yếu tố
Xác thực hai yếu tố (Two-Factor Authentication / 2FA) là một cơ chế để xác minh danh tính bằng hai phương thức khi đăng nhập. Bằng cách thực hiện một xác thực khác ngoài "xác thực bằng mật khẩu" bình thường, bảo mật tài khoản sẽ được tăng cường. Dive hỗ trợ TOTP (Time-based One-Time Password). Để sử dụng tính năng này, bạn cần sử dụng các ứng dụng xác thực phổ biến như Google Authenticator và Microsoft Authenticator.
Quản trị viên có thể cấu hình để bắt buộc tất cả người dùng sử dụng xác thực hai yếu tố.
Mã hóa thông tin liên lạc và dữ liệu
Tất cả thông tin liên lạc được mã hóa bằng HTTPS.
Các bên thứ ba không thể nghe trộm nội dung.
Ngoài ra, cơ sở dữ liệu và tệp đều được mã hóa.
Trung tâm dữ liệu đáng tin cậy cao
Dive sử dụng trung tâm dữ liệu của Google Cloud Platform (GCP). GCP có độ tin cậy, bảo mật và thành tích rất cao. Khu vực bộ nhớ nằm trong nước (Tokyo).
Về Bảo mật Đám mây GCP
AI phân tích video được thiết kế "không tái học"
Trong các dịch vụ AI trò chuyện phổ biến (ChatGPT, v.v.), dữ liệu mà người dùng nhập có thể được sử dụng để học thêm cho mô hình.
AI phân tích video của Dive được thực thi trong dự án GCP mà chúng tôi quản lý bằng Google Cloud Vertex AI (Gemini), và theo hợp đồng Google Cloud, chúng tôi áp dụng cơ chế để dữ liệu của khách hàng không được sử dụng để tái học AI.
Đây là thiết kế cho phép bạn yên tâm thực hiện phân tích AI trên các quy trình kinh doanh có tính bảo mật cao - những kiến thức chuyên môn của công ty.
Sao lưu dữ liệu an tâm
Tất cả dữ liệu được sao lưu kịp thời. Ngay cả khi có sự cố hoặc mất dữ liệu xảy ra, chúng tôi đã sẵn sàng khôi phục dữ liệu.
Nhật ký truy cập (Nhật ký kiểm toán)
Người dùng có Quyền Chủ sở hữu có thể đạt được Nhật ký kiểm toán của truy cập trong nhóm.
Nhật ký kiểm toán bao gồm "Lịch sử đăng nhập" và "Lịch sử thay đổi thành viên và nhóm".
<Nhật ký Hệ thống được thu thập bởi phía vận hành>
Nhật ký GCP, Nhật ký HĐH, Nhật ký Middleware, Nhật ký ứng dụng
Quản lý dữ liệu nghiêm ngặt
Giám sát máy chủ 24 giờ 365 ngày. Truy cập vào máy chủ chỉ giới hạn cho những người vận hành Hệ thống được phân quyền. Ngoài ra, những người vận hành nguyên tắc không tham chiếu dữ liệu của khách hàng. (Ngoại trừ các trường hợp yêu cầu từ khách hàng hoặc xử lý sự cố)
Giới hạn địa chỉ IP
Có thể cấu hình để chỉ cho phép truy cập từ các địa chỉ IP cụ thể. Bạn có thể chặn quyền truy cập từ bên ngoài văn phòng của công ty mình, cho phép vận hành phù hợp với chính sách bảo mật của bạn
Kiểm soát truy cập linh hoạt
Cấu hình quyền linh hoạt theo quy mô tổ chức là có thể. Bạn có thể cài đặt chi tiết quyền truy cập thông tin cho từng người dùng, cho phép chia sẻ thông tin an toàn hơn.