HomeKebijakan Keamanan

Kebijakan Keamanan

Kebijakan Keamanan

Sistem keamanan Yaraku Terjemahan

Agar dapat digunakan dengan aman dalam konteks bisnis,
Yaraku Terjemahan membangun sistem manajemen informasi dan mengoperasikan layanan dengan kehati-hatian penuh.

Fitur keamanan

Ringkasan langkah keamanan Yaraku Terjemahan
  • Manajemen data dan aplikasi secara tersegmentasi
  • Enkripsi data
  • Pencadangan data secara terus-menerus
  • Pemantauan sistem 24/7
  • Tindakan terhadap kerentanan dan peretasan
  • SSO (single sign-on)
  • Penerapan cloud privat

Program kepatuhan

Yaraku Terjemahan telah memperoleh sertifikasi berikut.

Ikon sertifikasi ISMS sistem manajemen keamanan informasi

Sertifikasi ISMS (ISO/IEC 27001:2022)

Kantor pusat Tokyo Yaraku, Inc. telah memperoleh sertifikasi standar internasional untuk sistem manajemen keamanan informasi (ISMS) (ISO/IEC 27001:2022, JIS Q 27001:2023) pada 22 Desember 2022.

Ringkasan pendaftaran sertifikasi
Organisasi terdaftar: Yaraku, Inc.
Cakupan pendaftaran sertifikasi: Perencanaan, pengembangan, serta penyediaan alat komunikasi multibahasa dan layanan terkait
Standar sertifikasi: ISO/IEC 27001:2022, JIS Q 27001:2023
Nomor sertifikat: IS778669
Tanggal pendaftaran sertifikasi: 22 Desember 2022
Tanggal pembaruan terbaru: 4 Februari 2025

Tanda sertifikasi ISMS ISO/IEC 27001:2022, nomor sertifikasi IS778669

Manajemen data Yaraku Terjemahan

Data yang disimpan dalam Yaraku Terjemahan dikelola agar privasi pelanggan terlindungi dengan aman.

Ikon keamanan database

Database

Di Yaraku Terjemahan, data terjemahan dikelola secara terpisah untuk setiap pelanggan. Dengan demikian, pihak ketiga tidak dapat mengakses atau mengubah database. Di Yaraku, Inc., hanya karyawan yang diberi wewenang yang dapat mengakses database, dan akses tersebut hanya digunakan untuk pemeliharaan sistem dan pemecahan masalah.

Kami tidak mengungkapkan data, kecuali dalam keadaan tertentu seperti ketika memperoleh persetujuan pelanggan atau diwajibkan oleh hukum.

Data dalam database selalu dicadangkan. Jika data hilang akibat kesalahan manusia, data dalam sistem dapat dipulihkan menggunakan data cadangan yang tersimpan selama 14 hari.

Ikon enkripsi data

Enkripsi

Di Yaraku Terjemahan, semua komunikasi dienkripsi menggunakan SSL. Hal ini mencegah pihak ketiga melihat atau memalsukan konten. Selain itu, data sensitif seperti kata sandi juga dienkripsi di dalam database.

 SSL adalah singkatan dari Secure Socket Layer. Ini adalah mekanisme yang digunakan secara luas pada halaman web pembayaran online, yang mengenkripsi konten komunikasi untuk mencegah penyadapan dan pemalsuan. Untuk mencegah pencurian dan pemalsuan data, komunikasi data dienkripsi.

Tindakan terhadap kerentanan dan peretasan

Untuk melindungi data pelanggan yang berharga, kami telah menerapkan berbagai tindakan pencegahan kerentanan dan perlindungan dari peretasan.

Untuk melindungi data penting pelanggan, kami menerapkan berbagai tindakan terhadap kerentanan dan peretasan.

Tindakan terhadap kerentanan

Pengujian kerentanan dilakukan secara berkala untuk memastikan keamanan sistem. Pemantauan sistem beroperasi 24/7, dan anomali (penggunaan disk, memori, CPU, dll.) selalu dilacak.

Pengujian kerentanan dilakukan secara berkala untuk memastikan sistem aman. Pemantauan sistem berjalan terus-menerus (24/7), dan anomali seperti penggunaan disk, memori, CPU, dan lainnya selalu dipantau.

Tindakan anti-peretasan

Sistem kami dilengkapi firewall untuk melindungi dari akses tidak sah dan masalah keamanan lainnya.

Di Yaraku Terjemahan, kami menerapkan berbagai tindakan untuk menghindari risiko peretasan pada server dan database, termasuk terhadap SQL injection, cross-site scripting, OS command injection, HTTP header injection, dan manajemen sesi yang tidak memadai.

Infrastruktur Yaraku Terjemahan

Yaraku Terjemahan beroperasi pada infrastruktur AWS yang memenuhi persyaratan keamanan yang ketat.

Yaraku Terjemahan berjalan di infrastruktur AWS yang memenuhi persyaratan keamanan ketat.

Pusat data

Yaraku Terjemahan menggunakan pusat data Amazon Web Services (AWS). Server AWS ditempatkan di berbagai pusat data dengan catu daya, sistem pendingin, dan jaringan independen. Jika terjadi gangguan pada pusat data tertentu, sistem secara otomatis beralih ke server pusat data lain yang siap beroperasi, sehingga layanan tetap berjalan.

Pusat data AWS dilengkapi keamanan fisik lokasi, tindakan pencegahan bencana, dan manajemen risiko tersendiri. Untuk informasi lebih lanjut tentang Amazon Web Services, silakan merujuk ke halaman AWS Security Center dan AWS Data Center Controls.

Berbagai opsi yang fleksibel untuk memenuhi kebijakan keamanan

Agar dapat diterapkan dengan aman, tersedia berbagai opsi untuk Yaraku Terjemahan.

Agar Anda dapat menerapkan Yaraku Terjemahan dengan aman, tersedia berbagai opsi.

Opsi keamanan

  • SSO: Single sign-on dengan autentikasi SAML (Security Assertion Markup Language) tersedia. Autentikasi melalui Microsoft ADFS dan Google G Suite juga didukung.
  • Pembatasan Alamat IP: Membatasi alamat IP yang dapat mengakses Yaraku Terjemahan.
  • Pengaturan Penguatan Kata Sandi: Menetapkan aturan kata sandi seperti pergantian berkala yang dipaksakan, kombinasi huruf besar, huruf kecil, angka, dan jumlah karakter.
  • Penghapusan Otomatis Dokumen: Untuk menangani dokumen terjemahan yang sangat rahasia, penghapusan otomatis dapat diatur pada interval berkala.
  • Opsi Server: Sesuai persyaratan keamanan pelanggan, penerapan pada cloud privat (VPC) dimungkinkan. Untuk informasi lebih lanjut, silakan hubungi melalui halaman kontak.
Opsi Server: Sesuai persyaratan keamanan pelanggan, penerapan di cloud privat (VPC) dimungkinkan. Untuk detail, silakan hubungi kami melalui halaman kontak.

Mitra integrasi

Mitra integrasi

Sony Network Communications Inc. memanfaatkan kemampuan teknis dan pengetahuan yang dibangun sebagai penyedia layanan internet untuk memberikan dukungan agar Yaraku Terjemahan dapat diterapkan secara andal dan aman.

Sony Network Communications Inc. menyediakan berbagai tindakan keamanan, layanan integrasi seperti pengaturan server, serta layanan pemeliharaan dan operasi yang disesuaikan dengan berbagai kebutuhan pelanggan.

Kebijakan Keamanan Informasi

Yaraku, Inc. (selanjutnya disebut “Perusahaan”) menjalankan bisnis dengan filosofi “Membuat komunikasi global menjadi menyenangkan”.
Aset informasi yang ditangani Perusahaan dalam kegiatannya, termasuk informasi pelanggan, merupakan fondasi manajemen yang sangat penting.
Semua pihak yang menangani aset informasi, termasuk direktur dan karyawan, menyadari pentingnya melindungi aset informasi dari risiko kebocoran, kerusakan, dan kehilangan, mematuhi kebijakan ini, dan mempraktikkan kegiatan untuk menjaga keamanan informasi dalam aspek kerahasiaan, integritas, dan ketersediaan.


Kebijakan dasar

  1. Untuk melindungi aset informasi, kami menetapkan kebijakan keamanan informasi dan peraturan terkait, menjalankan pekerjaan sesuai kebijakan tersebut, serta mematuhi hukum, regulasi, norma, dan persyaratan kontrak pelanggan yang berkaitan dengan keamanan informasi.
  2. Kami memperjelas kriteria untuk menganalisis dan mengevaluasi risiko seperti kebocoran, kerusakan, dan kehilangan terhadap aset informasi, sekaligus membangun metode penilaian risiko yang sistematis dan melaksanakannya secara berkala. Selain itu, berdasarkan hasilnya, kami menerapkan tindakan keamanan yang diperlukan dan tepat.
  3. Kami membangun sistem keamanan informasi yang berpusat pada pejabat penanggung jawab, serta memperjelas wewenang dan tanggung jawab terkait keamanan informasi. Selain itu, untuk memastikan semua karyawan menyadari pentingnya keamanan informasi dan menangani aset informasi dengan tepat, kami secara berkala melaksanakan pendidikan, pelatihan, dan penyadaran.
  4. Kami melakukan inspeksi dan audit secara berkala mengenai kepatuhan terhadap kebijakan keamanan informasi serta penanganan aset informasi, dan segera mengambil tindakan perbaikan terhadap kekurangan yang ditemukan.
  5. Kami mengambil tindakan yang tepat terhadap kejadian dan insiden keamanan informasi, sekaligus menetapkan prosedur respons untuk meminimalkan kerugian jika terjadi insiden, merespons dengan cepat, dan mengambil tindakan korektif yang tepat. Khususnya untuk insiden yang berkaitan dengan gangguan operasional bisnis, kami membangun kerangka pengelolaan dan melakukan tinjauan berkala untuk memastikan kelangsungan bisnis perusahaan.
  6. Kami membangun sistem manajemen keamanan informasi dengan tujuan yang ditetapkan untuk mewujudkan filosofi dasar, sekaligus melaksanakan dan terus-menerus meningkatkannya.

Ditetapkan pada 30 September 2022
Yaraku, Inc.
Presiden Direktur & CEO: Suguru Sakanishi