Homeนโยบายความปลอดภัย

นโยบายความปลอดภัย

นโยบายความปลอดภัย

ระบบความปลอดภัยของ Yaraku แปลภาษา

เพื่อให้คุณสามารถใช้งานได้อย่างมั่นใจในสภาพแวดล้อมทางธุรกิจ,
Yaraku แปลภาษา ได้สร้างระบบจัดการข้อมูลและดำเนินบริการด้วยความระมัดระวังสูงสุด

คุณสมบัติด้านความปลอดภัย

ภาพรวมมาตรการความปลอดภัยของ Yaraku แปลภาษา
  • การจัดการข้อมูลและแอปพลิเคชันแบบแยกส่วนอย่างละเอียด
  • การเข้ารหัสข้อมูล
  • การสำรองข้อมูลอย่างต่อเนื่อง
  • การเฝ้าระวังระบบ 24/7
  • มาตรการรับมือช่องโหว่และการแฮ็ก
  • SSO (ซิงเกิลไซน์ออน)
  • การติดตั้งใช้งานไพรเวตคลาวด์

โปรแกรมการปฏิบัติตามข้อกำหนด

Yaraku แปลภาษาได้รับการรับรองดังต่อไปนี้

ไอคอนการรับรองระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศ ISMS

การรับรอง ISMS (ISO/IEC 27001:2022)

สำนักงานใหญ่โตเกียวของ Yaraku, Inc. ได้รับการรับรองมาตรฐานสากลด้านระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศ (ISMS) (ISO/IEC 27001:2022, JIS Q 27001:2023) เมื่อวันที่ 22 ธันวาคม 2022

ภาพรวมการลงทะเบียนการรับรอง
องค์กรที่ลงทะเบียน: Yaraku, Inc.
ขอบเขตการลงทะเบียนการรับรอง: การวางแผน พัฒนา และให้บริการเครื่องมือสื่อสารหลายภาษาและบริการที่เกี่ยวข้อง
มาตรฐานการรับรอง: ISO/IEC 27001:2022, JIS Q 27001:2023
หมายเลขใบรับรอง: IS778669
วันที่ลงทะเบียนการรับรอง: 22 ธันวาคม 2022
วันที่อัปเดตล่าสุด: 4 กุมภาพันธ์ 2025

เครื่องหมายรับรอง ISMS ISO/IEC 27001:2022 หมายเลขรับรอง IS778669

การจัดการข้อมูลของ Yaraku แปลภาษา

ข้อมูลที่จัดเก็บใน Yaraku แปลภาษาได้รับการจัดการเพื่อให้มั่นใจว่าความเป็นส่วนตัวของลูกค้าได้รับการปกป้องอย่างปลอดภัย

ไอคอนความปลอดภัยของฐานข้อมูล

ฐานข้อมูล

ใน Yaraku แปลภาษา ข้อมูลการแปลจะได้รับการจัดการแยกกันสำหรับลูกค้าแต่ละราย ดังนั้นบุคคลที่สามจึงไม่สามารถเข้าถึงหรือแก้ไขฐานข้อมูลได้ ที่ Yaraku, Inc. มีเพียงพนักงานที่ได้รับสิทธิ์เท่านั้นที่สามารถเข้าถึงฐานข้อมูล และจะใช้เพื่อวัตถุประสงค์ในการบำรุงรักษาระบบหรือแก้ไขปัญหาเท่านั้น

เราจะไม่เปิดเผยข้อมูล ยกเว้นในบางกรณี เช่น เมื่อได้รับความยินยอมจากลูกค้าหรือเมื่อกฎหมายกำหนด

มีการสำรองข้อมูลในฐานข้อมูลอยู่เสมอ หากเกิดการสูญหายของข้อมูลจากความผิดพลาดของมนุษย์ ข้อมูลในระบบสามารถกู้คืนได้ด้วยข้อมูลสำรองที่สะสมไว้ 14 วัน

ไอคอนการเข้ารหัสข้อมูล

การเข้ารหัส

ใน Yaraku แปลภาษา ข้อมูลทั้งหมดถูกเข้ารหัสด้วย SSL สำหรับการสื่อสารทั้งหมด ซึ่งป้องกันบุคคลที่สามจากการดูหรือแก้ไขเนื้อหา นอกจากนี้ ข้อมูลที่มีความลับสูง เช่น รหัสผ่าน ยังถูกเข้ารหัสภายในฐานข้อมูลด้วย

 SSL คือคำย่อของ Secure Socket Layer ซึ่งเป็นกลไกที่ใช้กันอย่างแพร่หลายในหน้าเว็บสำหรับชำระเงินออนไลน์ โดยเข้ารหัสเนื้อหาการสื่อสารเพื่อป้องกันการดักฟังและการปลอมแปลง เพื่อป้องกันการขโมยและปลอมแปลงข้อมูล การสื่อสารข้อมูลจึงถูกเข้ารหัสไว้

มาตรการรับมือช่องโหว่และการแฮ็ก

เพื่อปกป้องข้อมูลสำคัญของลูกค้า เราได้ดำเนินมาตรการรับมือช่องโหว่และการแฮ็กหลากหลายรูปแบบ

ไอคอนมาตรการรับมือช่องโหว่

มาตรการรับมือช่องโหว่

มีการทดสอบช่องโหว่อย่างสม่ำเสมอเพื่อยืนยันว่าระบบมีความปลอดภัย การเฝ้าระวังระบบทำงานตลอดเวลา (24/7) และติดตามความผิดปกติอยู่เสมอ เช่น สถานะการใช้งานดิสก์ หน่วยความจำ และ CPU เป็นต้น

ไอคอนมาตรการป้องกันการแฮ็ก

มาตรการป้องกันการแฮ็ก

ระบบของเราติดตั้งไฟร์วอลล์เพื่อป้องกันการเข้าถึงโดยไม่ได้รับอนุญาตและปัญหาด้านความปลอดภัยอื่น ๆ

Yaraku แปลภาษาดำเนินมาตรการหลากหลายเพื่อหลีกเลี่ยงความเสี่ยงจากการแฮ็กเซิร์ฟเวอร์และฐานข้อมูล เช่น SQL injection, cross-site scripting, OS command injection, HTTP header injection และข้อบกพร่องในการจัดการเซสชัน

โครงสร้างพื้นฐานของ Yaraku แปลภาษา

Yaraku แปลภาษาทำงานบนโครงสร้างพื้นฐาน AWS ที่เป็นไปตามข้อกำหนดด้านความปลอดภัยที่เข้มงวด

ไอคอนความปลอดภัยของศูนย์ข้อมูล

ศูนย์ข้อมูล

Yaraku แปลภาษาใช้ศูนย์ข้อมูลของ Amazon Web Services (AWS) เซิร์ฟเวอร์ของ AWS ถูกติดตั้งกระจายอยู่ในศูนย์ข้อมูลหลายแห่งที่มีระบบไฟฟ้า ระบบปรับอากาศ และสภาพแวดล้อมเครือข่ายแยกเป็นอิสระ หากเกิดความขัดข้องในศูนย์ข้อมูลแห่งใด ระบบจะสลับไปยังเซิร์ฟเวอร์ของศูนย์ข้อมูลอื่นที่เตรียมพร้อมไว้โดยอัตโนมัติและดำเนินงานต่อเนื่อง

ศูนย์ข้อมูล AWS มีมาตรการรักษาความปลอดภัยสถานที่ การป้องกันภัยพิบัติ และการจัดการความเสี่ยงของตนเอง สำหรับรายละเอียดเพิ่มเติมเกี่ยวกับ Amazon Web Services โปรดดูที่หน้า AWS Security Center และ AWS Data Center Controls

ตัวเลือกหลากหลายที่รองรับนโยบายความปลอดภัยได้อย่างยืดหยุ่น

เพื่อให้คุณติดตั้งใช้งาน Yaraku แปลภาษาได้อย่างมั่นใจ เรามีตัวเลือกหลากหลายให้ใช้งาน

ไอคอนตัวเลือกความปลอดภัย

ตัวเลือกความปลอดภัย

  • SSO: สามารถใช้การล็อกอินครั้งเดียว (Single Sign-On) ด้วยการยืนยันตัวตน SAML (Security Assertion Markup Language) ได้ รองรับการยืนยันตัวตนผ่าน Microsoft ADFS และ Google G Suite ด้วย
  • การจำกัด IP Address: จำกัด IP Address ที่สามารถเข้าถึง Yaraku แปลภาษา ได้
  • การตั้งค่าเสริมความปลอดภัยรหัสผ่าน: ตั้งกฎรหัสผ่าน เช่น การบังคับเปลี่ยนเป็นระยะ การใช้ตัวพิมพ์ใหญ่ ตัวพิมพ์เล็ก ตัวเลข และจำนวนตัวอักษร
  • การลบเอกสารอัตโนมัติ: ตั้งค่าการลบอัตโนมัติตามช่วงเวลาเพื่อจัดการเอกสารแปลที่มีความลับสูง
  • ตัวเลือกเซิร์ฟเวอร์: สามารถติดตั้งบน Private Cloud (VPC) ตามข้อกำหนดด้านความปลอดภัยของลูกค้าได้ สำหรับข้อมูลเพิ่มเติม โปรดติดต่อผ่านหน้าติดต่อ
ไอคอนพาร์ทเนอร์ด้านการเชื่อมต่อระบบ

พาร์ทเนอร์ด้านการเชื่อมต่อระบบ

Sony Network Communications Inc. ใช้ความเชี่ยวชาญทางเทคนิคและโนว์ฮาวที่สั่งสมมาในฐานะผู้ให้บริการอินเทอร์เน็ต เพื่อสนับสนุนการติดตั้ง Yaraku แปลภาษาอย่างแข็งแกร่งและปลอดภัย

ให้บริการตั้งแต่มาตรการรักษาความปลอดภัยหลากหลายรูปแบบ บริการเชื่อมต่อระบบ เช่น การตั้งค่าเซิร์ฟเวอร์ ไปจนถึงบริการบำรุงรักษาและดำเนินงานที่เหมาะกับข้อกำหนดต่าง ๆ ของลูกค้า

นโยบายความมั่นคงปลอดภัยสารสนเทศ

หลักการพื้นฐาน

Yaraku, Inc. (ต่อไปนี้เรียกว่า “บริษัท”) ดำเนินธุรกิจโดยมีปรัชญา “ทำให้การสื่อสารระดับโลกเป็นเรื่องสนุก”
ทรัพย์สินสารสนเทศที่บริษัทจัดการในกิจกรรมทางธุรกิจ รวมถึงข้อมูลลูกค้า เป็นรากฐานสำคัญของการบริหารจัดการ
ผู้ที่เกี่ยวข้องกับการจัดการทรัพย์สินสารสนเทศ รวมถึงผู้บริหารและพนักงาน ตระหนักถึงความสำคัญของการปกป้องทรัพย์สินสารสนเทศจากความเสี่ยง เช่น การรั่วไหล ความเสียหาย และการสูญหาย ปฏิบัติตามนโยบายนี้ และดำเนินกิจกรรมเพื่อรักษาความมั่นคงปลอดภัยสารสนเทศในด้านความลับ ความสมบูรณ์ และความพร้อมใช้งาน


นโยบายพื้นฐาน

  1. เพื่อปกป้องทรัพย์สินสารสนเทศ เราจะจัดทำนโยบายความมั่นคงปลอดภัยสารสนเทศและกฎระเบียบที่เกี่ยวข้อง ปฏิบัติงานตามนโยบายดังกล่าว และปฏิบัติตามกฎหมาย กฎระเบียบ บรรทัดฐานอื่นๆ และข้อกำหนดตามสัญญาของลูกค้าที่เกี่ยวข้องกับความมั่นคงปลอดภัยสารสนเทศ
  2. เราจะกำหนดเกณฑ์สำหรับวิเคราะห์และประเมินความเสี่ยงที่มีต่อทรัพย์สินสารสนเทศ เช่น การรั่วไหล ความเสียหาย และการสูญหาย พร้อมทั้งจัดตั้งวิธีการประเมินความเสี่ยงอย่างเป็นระบบและดำเนินการประเมินความเสี่ยงเป็นระยะ นอกจากนี้ ยังนำมาตรการรักษาความปลอดภัยที่จำเป็นและเหมาะสมมาใช้โดยอิงจากผลการประเมิน
  3. เราจะจัดตั้งระบบความมั่นคงปลอดภัยสารสนเทศโดยมีผู้บริหารที่รับผิดชอบเป็นแกนหลัก พร้อมทั้งกำหนดอำนาจหน้าที่และความรับผิดชอบที่เกี่ยวกับความมั่นคงปลอดภัยสารสนเทศให้ชัดเจน นอกจากนี้ เพื่อให้พนักงานทุกคนตระหนักถึงความสำคัญของความมั่นคงปลอดภัยสารสนเทศและจัดการทรัพย์สินสารสนเทศอย่างเหมาะสม เราจะจัดการศึกษา ฝึกอบรม และสร้างความตระหนักรู้อย่างสม่ำเสมอ
  4. เราจะตรวจสอบและตรวจประเมินสถานะการปฏิบัติตามนโยบายความมั่นคงปลอดภัยสารสนเทศและการจัดการทรัพย์สินสารสนเทศเป็นประจำ และหากพบข้อบกพร่องหรือรายการที่ต้องปรับปรุง เราจะดำเนินมาตรการแก้ไขอย่างรวดเร็ว
  5. เราจะดำเนินการอย่างเหมาะสมต่อเหตุการณ์และเหตุขัดข้องด้านความมั่นคงปลอดภัยสารสนเทศ พร้อมทั้งจัดทำขั้นตอนการรับมือเพื่อลดความเสียหายให้น้อยที่สุดหากเกิดเหตุการณ์ดังกล่าว ตอบสนองอย่างรวดเร็ว และดำเนินมาตรการแก้ไขที่เหมาะสม โดยเฉพาะอย่างยิ่งสำหรับเหตุขัดข้องที่เกี่ยวข้องกับการหยุดชะงักของธุรกิจ เราจะสร้างกรอบการจัดการและทบทวนเป็นระยะเพื่อให้มั่นใจในความต่อเนื่องทางธุรกิจของบริษัท
  6. เราจะจัดตั้งและดำเนินระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศที่กำหนดเป้าหมายเพื่อให้หลักการพื้นฐานเป็นจริง พร้อมทั้งทบทวนและปรับปรุงอย่างต่อเนื่อง

กำหนดเมื่อวันที่ 30 กันยายน 2022
Yaraku, Inc.
ประธานบริษัทและประธานเจ้าหน้าที่บริหาร (CEO): Suguru Sakanishi