ヤラク翻訳Kebijakan Keamanan

Security Policy

Kebijakan Keamanan

Keamanan Yaraku Terjemahan

Yaraku Terjemahan telah membangun kerangka pengelolaan informasi yang kuat dan mengoperasikan layanan dengan penuh kehati-hatian, sehingga Anda dapat menggunakannya dengan tenang dalam kegiatan bisnis.

Fitur Keamanan

Ringkasan langkah keamanan Yaraku Terjemahan
  • Pengelolaan Data per Pelanggan
  • Enkripsi Data
  • Pencadangan Data Berkelanjutan
  • Pemantauan Sistem 24/7
  • Penanggulangan Kerentanan dan Peretasan
  • SSO (Single Sign-On)
  • Penerapan Private Cloud

Program Kepatuhan

Yaraku Terjemahan telah memperoleh sertifikasi yang tercantum di bawah ini.

Ikon sertifikasi ISMS sistem manajemen keamanan informasi

Sertifikasi ISMS (ISO/IEC 27001:2022)

Kantor pusat Yaraku, Inc. di Tokyo memperoleh sertifikasi berdasarkan standar internasional sistem manajemen keamanan informasi (ISMS), yaitu ISO/IEC 27001:2022 dan JIS Q 27001:2023, pada 22 Desember 2022.

Ringkasan Sertifikasi dan Registrasi Organisasi Terdaftar: Yaraku, Inc. Ruang Lingkup Registrasi Sertifikasi: Perencanaan dan pengembangan alat komunikasi multibahasa serta penyediaan layanan terkait Standar Sertifikasi: ISO/IEC 27001:2022, JIS Q 27001:2023 Nomor Sertifikat: IS778669 Tanggal Registrasi Sertifikasi: 22 Desember 2022 Tanggal Pembaruan Terakhir: 4 Februari 2025

Tanda sertifikasi ISMS ISO/IEC 27001:2022, nomor sertifikasi IS778669

Pengelolaan Data di Yaraku Terjemahan

Data yang disimpan di Yaraku Terjemahan dikelola agar privasi Anda tetap terlindungi.

Ikon keamanan database

Database

Di Yaraku Terjemahan, data terjemahan setiap pelanggan dikelola secara terpisah. Dengan demikian, pihak ketiga tidak dapat mengakses atau mengubah database. Yaraku, Inc. hanya mengizinkan karyawan yang berwenang untuk mengakses database, dan akses tersebut hanya digunakan untuk pemeliharaan sistem atau pemecahan masalah.

Kami tidak mengungkapkan data kecuali dalam keadaan tertentu, seperti dengan persetujuan pelanggan atau saat diwajibkan oleh hukum.

Data di dalam database dicadangkan secara berkelanjutan. Jika data hilang akibat kesalahan manusia, data di dalam sistem dapat dipulihkan menggunakan cadangan yang disimpan selama 14 hari terakhir.

Ikon enkripsi data

Enkripsi

Di Yaraku Terjemahan, semua komunikasi dienkripsi menggunakan SSL (*). Hal ini mencegah pihak ketiga melihat atau mengubah isi komunikasi. Data yang sangat rahasia, seperti kata sandi, juga dienkripsi di dalam database.

*SSL adalah singkatan dari Secure Sockets Layer, mekanisme yang banyak digunakan di situs web, termasuk halaman pembayaran online, untuk mengenkripsi komunikasi serta mencegah penyadapan dan perubahan data.

Tindakan Terhadap Kerentanan (Vulnerability) dan Peretasan (Hacking)

Untuk melindungi data pelanggan yang berharga, kami menerapkan berbagai langkah penanggulangan kerentanan dan peretasan.

Untuk melindungi data penting pelanggan, kami menerapkan berbagai tindakan terhadap kerentanan dan peretasan.

Penanggulangan Kerentanan

Kami melakukan pengujian kerentanan secara berkala untuk memastikan keamanan sistem. Kami juga memantau sistem 24/7, dengan terus melacak penggunaan disk, memori, utilisasi CPU, dan kondisi operasional lainnya agar anomali dapat terdeteksi.

Pengujian kerentanan dilakukan secara berkala untuk memastikan sistem aman. Pemantauan sistem berjalan terus-menerus (24/7), dan anomali seperti penggunaan disk, memori, CPU, dan lainnya selalu dipantau.

Penanggulangan Peretasan

Sistem kami dilindungi oleh firewall dari akses tidak sah dan ancaman keamanan lainnya.

Yaraku Terjemahan menerapkan langkah-langkah untuk mengurangi risiko peretasan terhadap server dan database, termasuk SQL injection, cross-site scripting, OS command injection, HTTP header injection, dan manajemen sesi yang tidak tepat.

Infrastruktur Yaraku Terjemahan

Yaraku Terjemahan berjalan di infrastruktur AWS yang memenuhi persyaratan keamanan yang ketat.

Yaraku Terjemahan berjalan di infrastruktur AWS yang memenuhi persyaratan keamanan ketat.

Pusat Data

Yaraku Terjemahan menggunakan pusat data Amazon Web Services (AWS). Server AWS tersebar di beberapa pusat data, masing-masing dengan pasokan listrik, sistem pendingin, dan infrastruktur jaringan yang independen. Jika terjadi gangguan di pusat data tertentu, layanan akan otomatis beralih ke server yang beroperasi di pusat data lain untuk menjaga keberlanjutan layanan.

Setiap data center AWS juga dilengkapi dengan keamanan fisik, tindakan pencegahan bencana, dan manajemen risiko tersendiri. Untuk informasi lebih lanjut tentang Amazon Web Services, silakan merujuk ke halaman AWS Security Center dan AWS Data Center Controls.

Opsi Keamanan yang Fleksibel

Berbagai opsi tersedia untuk membantu organisasi Anda menerapkan Yaraku Terjemahan dengan tenang.

Agar Anda dapat menerapkan Yaraku Terjemahan dengan aman, tersedia berbagai opsi.

Opsi Keamanan

  • SSO: Mendukung single sign-on berbasis autentikasi SAML (Security Assertion Markup Language) dan integrasi dengan penyedia identitas seperti Microsoft ADFS dan Google Workspace.
  • Pembatasan Alamat IP: Membatasi akses ke Yaraku Terjemahan hanya dari alamat IP yang ditentukan.
  • Kebijakan Kata Sandi: Tetapkan persyaratan seperti perubahan kata sandi berkala, penggunaan huruf besar dan huruf kecil serta angka, panjang minimum kata sandi, dan lainnya.
  • Penghapusan Otomatis Dokumen: Menghapus dokumen terjemahan yang bersifat rahasia secara otomatis setelah periode yang ditentukan.
  • Opsi Server: Terapkan Yaraku Terjemahan di virtual private cloud (VPC) sesuai persyaratan keamanan Anda. Untuk detailnya, silakan hubungi kami melalui halaman Hubungi Kami.
Opsi Server: Sesuai persyaratan keamanan pelanggan, penerapan di cloud privat (VPC) dimungkinkan. Untuk detail, silakan hubungi kami melalui halaman kontak.

Mitra Integrasi

Sony Network Communications Inc. memanfaatkan keahlian teknis dan pengetahuan yang dikembangkan sebagai penyedia layanan internet untuk mendukung implementasi Yaraku Terjemahan yang tangguh dan aman.

Selain layanan integrasi seperti langkah-langkah keamanan dan konfigurasi server, dukungan juga tersedia untuk pemeliharaan dan operasional yang disesuaikan dengan berbagai persyaratan pelanggan.

Information Security Policy

Basic Philosophy


Yaraku, Inc. (hereinafter referred to as “the company”) conducts business based on the philosophy of “enjoying global communication”.The Information assets handled by the company, such as customer information, are extremely important to us as the foundation of our business.To guard against the risk of leakage, damage, loss, etc., we recognize the importance of protecting information assests and all personnel who handle information assests, including officers of the company and any personnel responsible for information protection, must comply with the following policy to maintain the confidentiality, integrity, availability, and other aspects of information security of information assets.

  1. Basic Policy
  2. In order to protect information assets, we will formulate an information security policy and related regulations; and conduct business in accordance with this policy, as well as comply with legislaion, regulations, and other norms related to information security, as well as contractually-agreed terms with customers.
  3. We will determine the criteria for analyzing and evaluating risks such as leakage, damage, and loss of information assets, establish systematic risk assessment methods, and carry out risk assessments on a regular basis. Based on the results, we will implement necessary and appropriate security measures.
  4. We will establish an information security system centered on the officer in charge and clarify authority and responsibility for information security. In addition, all employees will be made aware of the importance of information security with regular education, training and development provided to ensure the proper handling of information assets.
  5. We will regularly inspect and audit the status of compliance with the information security policy and the handling of information assets, and promptly take corrective action for any deficiencies that are discovered or make improvements based on the inspection.
  6. In addition to taking appropriate measures against the occurrence of information security events and incidents, we will establish response procedures and protocols in advance such that in the unlikely event that an incident occurs, the damage will be minimized and all appropriate parties are notified as we respond and take appropriate corrective action. In addition, particularly for incidents related to business or service interruption, we will ensure business continuity by establishing a management framework and periodically reviewing it.

We will establish and implement an information security management system with goals to realize our basic philosophy, while continuously reviewing and improving it.

※Halaman ini diterjemahkan secara otomatis oleh AI.