ヤラク翻訳นโยบายความปลอดภัย

นโยบายความปลอดภัย

นโยบายความปลอดภัย

มาตรการรักษาความปลอดภัยของ Yaraku แปลภาษา

Yaraku แปลภาษา ได้จัดตั้งระบบบริหารจัดการข้อมูลที่รัดกุม และดำเนินบริการด้วยความระมัดระวังสูงสุด เพื่อให้คุณใช้งานในธุรกิจได้อย่างมั่นใจ

คุณสมบัติด้านความปลอดภัย

ภาพรวมมาตรการความปลอดภัยของ Yaraku แปลภาษา
  • การจัดการข้อมูลแยกตามลูกค้า
  • การเข้ารหัสข้อมูล
  • การสำรองข้อมูลอย่างต่อเนื่อง
  • การตรวจสอบระบบตลอด 24 ชั่วโมง ทุกวัน
  • มาตรการรับมือช่องโหว่และการแฮ็ก
  • SSO (Single Sign-On)
  • การติดตั้งบนคลาวด์ส่วนตัว

โปรแกรมด้านการปฏิบัติตามข้อกำหนด

Yaraku แปลภาษา ได้รับการรับรองตามรายการด้านล่าง

ไอคอนการรับรองระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศ ISMS

การรับรอง ISMS (ISO/IEC 27001:2022)

สำนักงานใหญ่โตเกียวของ Yaraku, Inc. ได้รับการรับรองตามมาตรฐานสากลด้านระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศ (ISMS) ได้แก่ ISO/IEC 27001:2022 และ JIS Q 27001:2023 เมื่อวันที่ 22 ธันวาคม 2022

สรุปข้อมูลการรับรองและการขึ้นทะเบียน องค์กรที่ขึ้นทะเบียน: Yaraku, Inc. ขอบเขตการรับรอง: การวางแผนและพัฒนาเครื่องมือสื่อสารหลายภาษา รวมถึงการให้บริการที่เกี่ยวข้อง มาตรฐานการรับรอง: ISO/IEC 27001:2022, JIS Q 27001:2023 หมายเลขใบรับรอง: IS778669 วันที่ขึ้นทะเบียนรับรอง: 22 ธันวาคม 2022 วันที่ปรับปรุงล่าสุด: 4 กุมภาพันธ์ 2025

เครื่องหมายรับรอง ISMS ISO/IEC 27001:2022 หมายเลขรับรอง IS778669

การจัดการข้อมูลใน Yaraku แปลภาษา

ข้อมูลที่จัดเก็บใน Yaraku แปลภาษาได้รับการจัดการเพื่อปกป้องความเป็นส่วนตัวของคุณอย่างปลอดภัย

ไอคอนความปลอดภัยของฐานข้อมูล

ฐานข้อมูล

ใน Yaraku แปลภาษา ข้อมูลการแปลของลูกค้าแต่ละรายจะได้รับการจัดการแยกจากกัน ดังนั้น บุคคลที่สามจึงไม่สามารถเข้าถึงหรือแก้ไขฐานข้อมูลได้ Yaraku, Inc. อนุญาตให้เฉพาะพนักงานที่ได้รับอนุญาตเท่านั้นเข้าถึงฐานข้อมูล และใช้เพื่อการบำรุงรักษาระบบหรือการแก้ไขปัญหาเท่านั้น

เราจะไม่เปิดเผยข้อมูล ยกเว้นในบางกรณี เช่น เมื่อได้รับความยินยอมจากลูกค้า หรือเมื่อกฎหมายกำหนด

ข้อมูลในฐานข้อมูลจะได้รับการสำรองอย่างต่อเนื่อง หากข้อมูลสูญหายจากความผิดพลาดของมนุษย์ สามารถกู้คืนข้อมูลในระบบได้จากข้อมูลสำรองที่เก็บไว้ย้อนหลัง 14 วัน

ไอคอนการเข้ารหัสข้อมูล

การเข้ารหัส

ใน Yaraku แปลภาษา มีการเข้ารหัสข้อมูลสำหรับการสื่อสารทั้งหมดด้วย SSL (*) ซึ่งช่วยป้องกันไม่ให้บุคคลที่สามดูหรือแก้ไขเนื้อหาได้ นอกจากนี้ ข้อมูลที่มีความอ่อนไหวสูง เช่น รหัสผ่าน ยังมีการเข้ารหัสไว้ในฐานข้อมูลด้วย

*SSL ย่อมาจาก Secure Sockets Layer เป็นกลไกที่ใช้กันอย่างแพร่หลายในเว็บไซต์ รวมถึงหน้าชำระเงินออนไลน์ เพื่อเข้ารหัสการสื่อสารและป้องกันการดักดูหรือการแก้ไขข้อมูล

มาตรการรับมือช่องโหว่และการแฮ็ก

เพื่อปกป้องข้อมูลสำคัญของลูกค้า เราดำเนินมาตรการรับมือช่องโหว่และการแฮ็กหลายรูปแบบ

ไอคอนมาตรการรับมือช่องโหว่

มาตรการรับมือช่องโหว่

เราดำเนินการทดสอบช่องโหว่เป็นประจำเพื่อตรวจสอบความปลอดภัยของระบบ และตรวจสอบระบบตลอด 24 ชั่วโมง ทุกวัน โดยติดตามสถานะการทำงานต่าง ๆ อย่างต่อเนื่อง เช่น การใช้งานดิสก์ หน่วยความจำ และ CPU เพื่อให้สามารถตรวจพบความผิดปกติได้

ไอคอนมาตรการป้องกันการแฮ็ก

มาตรการรับมือการแฮ็ก

ระบบของเรามีการติดตั้งไฟร์วอลล์เพื่อปกป้องจากการเข้าถึงโดยไม่ได้รับอนุญาตและภัยคุกคามด้านความปลอดภัยอื่น ๆ

Yaraku แปลภาษา ดำเนินมาตรการเพื่อลดความเสี่ยงจากการแฮ็กเซิร์ฟเวอร์และฐานข้อมูล เช่น SQL injection, cross-site scripting, OS command injection, HTTP header injection และการจัดการเซสชันที่ไม่เหมาะสม

โครงสร้างพื้นฐานของ Yaraku แปลภาษา

Yaraku แปลภาษา ทำงานบนโครงสร้างพื้นฐาน AWS ที่เป็นไปตามข้อกำหนดด้านความปลอดภัยที่เข้มงวด

ไอคอนความปลอดภัยของศูนย์ข้อมูล

ศูนย์ข้อมูล

Yaraku แปลภาษา ใช้ศูนย์ข้อมูลของ Amazon Web Services (AWS) เซิร์ฟเวอร์ของ AWS กระจายอยู่ในศูนย์ข้อมูลหลายแห่ง โดยแต่ละแห่งมีระบบไฟฟ้า ระบบปรับอากาศ และโครงสร้างพื้นฐานเครือข่ายที่เป็นอิสระต่อกัน หากศูนย์ข้อมูลแห่งใดแห่งหนึ่งเกิดขัดข้อง บริการจะสลับไปยังเซิร์ฟเวอร์ที่ทำงานอยู่ในศูนย์ข้อมูลอื่นโดยอัตโนมัติ เพื่อให้บริการดำเนินต่อได้อย่างต่อเนื่อง

ศูนย์ข้อมูล AWS มีมาตรการรักษาความปลอดภัยสถานที่ การป้องกันภัยพิบัติ และการจัดการความเสี่ยงของตนเอง สำหรับรายละเอียดเพิ่มเติมเกี่ยวกับ Amazon Web Services โปรดดูที่หน้า AWS Security Center และ AWS Data Center Controls

ตัวเลือกที่รองรับนโยบายความปลอดภัยได้อย่างยืดหยุ่น

มีตัวเลือกหลากหลายเพื่อช่วยให้องค์กรของคุณนำ Yaraku แปลภาษา ไปใช้ได้อย่างมั่นใจ

ไอคอนตัวเลือกความปลอดภัย

ตัวเลือกด้านความปลอดภัย

  • SSO: รองรับ Single Sign-On ด้วยการรับรองความถูกต้องแบบ SAML (Security Assertion Markup Language) และสามารถเชื่อมต่อกับผู้ให้บริการข้อมูลประจำตัว เช่น Microsoft ADFS และ Google Workspace
  • การจำกัดที่อยู่ IP: จำกัดการเข้าถึง Yaraku แปลภาษา เฉพาะที่อยู่ IP ที่กำหนด
  • การตั้งค่านโยบายรหัสผ่าน: กำหนดข้อกำหนดได้ เช่น การเปลี่ยนรหัสผ่านเป็นระยะ การใช้อักษรตัวพิมพ์ใหญ่และตัวพิมพ์เล็ก ตัวเลข และความยาวขั้นต่ำของรหัสผ่าน
  • การลบเอกสารอัตโนมัติ: ลบเอกสารแปลที่มีความลับสูงโดยอัตโนมัติหลังจากพ้นระยะเวลาที่กำหนด
  • ตัวเลือกเซิร์ฟเวอร์: สามารถติดตั้งบน Private Cloud (VPC) ตามข้อกำหนดด้านความปลอดภัยของลูกค้าได้ สำหรับข้อมูลเพิ่มเติม โปรดติดต่อผ่านหน้าติดต่อ
ไอคอนพาร์ทเนอร์ด้านการเชื่อมต่อระบบ

พาร์ทเนอร์ด้านการผสานระบบ

Sony Network Communications Inc. ใช้ความเชี่ยวชาญทางเทคนิคและองค์ความรู้ที่สั่งสมมาในฐานะผู้ให้บริการอินเทอร์เน็ต เพื่อสนับสนุนการติดตั้ง Yaraku แปลภาษา อย่างแข็งแกร่งและปลอดภัย

นอกจากบริการผสานระบบ เช่น มาตรการด้านความปลอดภัยและการตั้งค่าเซิร์ฟเวอร์แล้ว ยังรองรับการบำรุงรักษาและการดำเนินงานที่ปรับให้เหมาะกับข้อกำหนดต่าง ๆ ของลูกค้าแต่ละราย

Information Security Policy

Basic Philosophy

Yaraku, Inc. (hereinafter referred to as “the company”) conducts business based on the philosophy of “enjoying global communication”.
The Information assets handled by the company, such as customer information, are extremely important to us as the foundation of our business.
To guard against the risk of leakage, damage, loss, etc., we recognize the importance of protecting information assests and all personnel who handle information assests, including officers of the company and any personnel responsible for information protection, must comply with the following policy to maintain the confidentiality, integrity, availability, and other aspects of information security of information assets.


Basic Policy

  1. In order to protect information assets, we will formulate an information security policy and related regulations; and conduct business in accordance with this policy, as well as comply with legislaion, regulations, and other norms related to information security, as well as contractually-agreed terms with customers.
  2. We will determine the criteria for analyzing and evaluating risks such as leakage, damage, and loss of information assets, establish systematic risk assessment methods, and carry out risk assessments on a regular basis. Based on the results, we will implement necessary and appropriate security measures.
  3. We will establish an information security system centered on the officer in charge and clarify authority and responsibility for information security. In addition, all employees will be made aware of the importance of information security with regular education, training and development provided to ensure the proper handling of information assets.
  4. We will regularly inspect and audit the status of compliance with the information security policy and the handling of information assets, and promptly take corrective action for any deficiencies that are discovered or make improvements based on the inspection.
  5. In addition to taking appropriate measures against the occurrence of information security events and incidents, we will establish response procedures and protocols in advance such that in the unlikely event that an incident occurs, the damage will be minimized and all appropriate parties are notified as we respond and take appropriate corrective action. In addition, particularly for incidents related to business or service interruption, we will ensure business continuity by establishing a management framework and periodically reviewing it.
  6. We will establish and implement an information security management system with goals to realize our basic philosophy, while continuously reviewing and improving it.

Established September 30, 2022Yaraku Inc.Chief Executive Officer: Sakanishi Suguru

※หน้านี้ได้รับการแปลโดยอัตโนมัติด้วย AI