ヤラク翻訳Chính sách bảo mật

Security Policy

Chính sách bảo mật

Cơ chế bảo mật của Yaraku Dịch

Để bạn có thể yên tâm sử dụng trong môi trường kinh doanh, Yaraku Dịch đã xây dựng hệ thống quản lý thông tin và vận hành dịch vụ hết sức thận trọng.

Các tính năng bảo mật

Tổng quan biện pháp bảo mật của Yaraku Dịch
  • Quản lý dữ liệu theo từng khách hàng
  • Mã hóa dữ liệu
  • Sao lưu dữ liệu liên tục
  • Giám sát hệ thống 24/7
  • Phòng chống lỗ hổng và tấn công mạng
  • SSO (Single Sign-On)
  • Triển khai đám mây riêng

Chương trình tuân thủ

Yaraku Dịch đã đạt các chứng nhận dưới đây.

Biểu tượng chứng nhận Hệ thống quản lý an toàn thông tin ISMS

Chứng nhận ISMS (ISO/IEC 27001:2022)

Trụ sở chính tại Tokyo của Yaraku, Inc. đã đạt chứng nhận theo các tiêu chuẩn quốc tế về hệ thống quản lý an toàn thông tin (ISMS), gồm ISO/IEC 27001:2022 và JIS Q 27001:2023, vào ngày 22/12/2022.

Tóm tắt đăng ký chứng nhận Tổ chức đăng ký: Yaraku, Inc. Phạm vi đăng ký chứng nhận: Lập kế hoạch, phát triển công cụ giao tiếp đa ngôn ngữ và cung cấp các dịch vụ liên quan Tiêu chuẩn chứng nhận: ISO/IEC 27001:2022, JIS Q 27001:2023 Số chứng nhận: IS778669 Ngày đăng ký chứng nhận: 22/12/2022 Ngày cập nhật mới nhất: 04/02/2025

Dấu chứng nhận ISMS ISO/IEC 27001:2022, số chứng nhận IS778669

Quản lý dữ liệu trong Yaraku Dịch

Dữ liệu được lưu trữ trong Yaraku Dịch được quản lý nhằm bảo vệ quyền riêng tư của khách hàng.

Biểu tượng bảo mật cơ sở dữ liệu

Cơ sở dữ liệu

Trong Yaraku Dịch, dữ liệu dịch của từng khách hàng được quản lý riêng biệt. Vì vậy, bên thứ ba không thể truy cập hoặc thay đổi cơ sở dữ liệu. Chỉ những nhân viên được ủy quyền của Yaraku, Inc. mới có thể truy cập cơ sở dữ liệu, và việc truy cập chỉ phục vụ mục đích bảo trì hệ thống hoặc xử lý sự cố.

Chúng tôi không tiết lộ dữ liệu, trừ một số trường hợp cụ thể như khi có sự đồng ý của khách hàng hoặc khi pháp luật yêu cầu.

Dữ liệu trong cơ sở dữ liệu được sao lưu liên tục. Nếu dữ liệu bị mất do lỗi con người, có thể khôi phục dữ liệu trong hệ thống bằng các bản sao lưu được lưu giữ trong 14 ngày gần nhất.

Biểu tượng mã hóa dữ liệu

Mã hóa

Trong Yaraku Dịch, mọi dữ liệu trao đổi đều được mã hóa bằng SSL (*). Cơ chế này ngăn bên thứ ba xem hoặc chỉnh sửa nội dung. Ngoài ra, dữ liệu có tính bảo mật cao như mật khẩu cũng được mã hóa trong cơ sở dữ liệu.

*SSL là viết tắt của Secure Sockets Layer, một cơ chế được sử dụng rộng rãi trên các trang web, bao gồm cả trang thanh toán trực tuyến, nhằm mã hóa dữ liệu truyền tải và ngăn chặn việc nghe lén hoặc sửa đổi trái phép.

Biện pháp chống lỗ hổng và tấn công mạng

Để bảo vệ dữ liệu quan trọng của khách hàng, chúng tôi triển khai nhiều biện pháp phòng chống lỗ hổng và tấn công mạng.

Để bảo vệ dữ liệu quan trọng của quý khách, chúng tôi áp dụng nhiều biện pháp chống lỗ hổng và tấn công mạng.

Phòng chống lỗ hổng

Chúng tôi thường xuyên kiểm thử lỗ hổng để xác nhận độ an toàn của hệ thống. Hệ thống cũng được giám sát 24/7, đồng thời mức sử dụng ổ đĩa, bộ nhớ, CPU và các trạng thái vận hành khác được theo dõi liên tục để phát hiện bất thường.

Kiểm thử lỗ hổng được thực hiện định kỳ để xác nhận hệ thống an toàn. Việc giám sát hệ thống hoạt động liên tục (24/7), và các bất thường (tình trạng sử dụng ổ đĩa, bộ nhớ, CPU, v.v.) luôn được theo dõi.

Phòng chống tấn công mạng

Chúng tôi trang bị tường lửa để bảo vệ hệ thống khỏi truy cập trái phép và các mối đe dọa bảo mật khác.

Yaraku Dịch triển khai nhiều biện pháp nhằm giảm thiểu rủi ro tấn công vào máy chủ và cơ sở dữ liệu do SQL injection, cross-site scripting, OS command injection, HTTP header injection, sai sót trong quản lý phiên và các vấn đề tương tự gây ra.

Hạ tầng của Yaraku Dịch

Yaraku Dịch vận hành trên hạ tầng AWS đáp ứng các yêu cầu bảo mật nghiêm ngặt.

Yaraku Dịch vận hành trên hạ tầng AWS đáp ứng các yêu cầu bảo mật nghiêm ngặt.

Trung tâm dữ liệu

Yaraku Dịch sử dụng các trung tâm dữ liệu của Amazon Web Services (AWS). Máy chủ AWS được phân tán trên nhiều trung tâm dữ liệu, mỗi trung tâm có hệ thống điện, điều hòa và mạng độc lập. Nếu một trung tâm dữ liệu gặp sự cố, dịch vụ sẽ tự động chuyển sang máy chủ đang hoạt động tại một trung tâm dữ liệu khác để duy trì hoạt động.

Các trung tâm dữ liệu AWS có biện pháp an ninh cơ sở, phòng chống thảm họa và quản lý rủi ro riêng. Để biết thêm chi tiết về Amazon Web Services, vui lòng tham khảo trang AWS Security CenterAWS Data Center Controls.

Tùy chọn linh hoạt theo chính sách bảo mật

Yaraku Dịch cung cấp nhiều tùy chọn để bạn yên tâm triển khai.

Để quý khách có thể yên tâm triển khai Yaraku Dịch, chúng tôi cung cấp nhiều tùy chọn.

Tùy chọn bảo mật

  • SSO: Hỗ trợ đăng nhập một lần bằng xác thực SAML (Security Assertion Markup Language). Có thể tích hợp với các nhà cung cấp danh tính như Microsoft ADFS và Google Workspace.
  • Hạn chế địa chỉ IP: Chỉ cho phép truy cập Yaraku Dịch từ các địa chỉ IP được chỉ định.
  • Cài đặt tăng cường mật khẩu: Có thể thiết lập các quy tắc về thay đổi mật khẩu định kỳ, sử dụng chữ hoa, chữ thường, chữ số và độ dài mật khẩu.
  • Tự động xóa tài liệu: Xóa các tài liệu dịch có tính bảo mật cao sau khoảng thời gian đã thiết lập.
  • Tùy chọn máy chủ: Có thể triển khai trên đám mây riêng (VPC) theo yêu cầu bảo mật của quý khách. Để biết thêm chi tiết, vui lòng liên hệ qua trang liên hệ.
Tùy chọn máy chủ: Có thể triển khai trên đám mây riêng (VPC) theo yêu cầu bảo mật của quý khách. Vui lòng liên hệ qua trang liên hệ để biết thêm chi tiết.

Đối tác tích hợp

Sony Network Communications Inc. tận dụng năng lực kỹ thuật và bí quyết tích lũy với tư cách là nhà cung cấp dịch vụ internet để hỗ trợ triển khai Yaraku Dịch một cách ổn định và an toàn.

Ngoài các dịch vụ tích hợp như triển khai biện pháp bảo mật và cấu hình máy chủ, chúng tôi còn hỗ trợ bảo trì và vận hành phù hợp với các yêu cầu khác nhau của khách hàng.

Information Security Policy

Basic Philosophy

Yaraku, Inc. (hereinafter referred to as “the company”) conducts business based on the philosophy of “enjoying global communication”.
The Information assets handled by the company, such as customer information, are extremely important to us as the foundation of our business.
To guard against the risk of leakage, damage, loss, etc., we recognize the importance of protecting information assests and all personnel who handle information assests, including officers of the company and any personnel responsible for information protection, must comply with the following policy to maintain the confidentiality, integrity, availability, and other aspects of information security of information assets.


Basic Policy

  1. In order to protect information assets, we will formulate an information security policy and related regulations; and conduct business in accordance with this policy, as well as comply with legislaion, regulations, and other norms related to information security, as well as contractually-agreed terms with customers.
  2. We will determine the criteria for analyzing and evaluating risks such as leakage, damage, and loss of information assets, establish systematic risk assessment methods, and carry out risk assessments on a regular basis. Based on the results, we will implement necessary and appropriate security measures.
  3. We will establish an information security system centered on the officer in charge and clarify authority and responsibility for information security. In addition, all employees will be made aware of the importance of information security with regular education, training and development provided to ensure the proper handling of information assets.
  4. We will regularly inspect and audit the status of compliance with the information security policy and the handling of information assets, and promptly take corrective action for any deficiencies that are discovered or make improvements based on the inspection.
  5. In addition to taking appropriate measures against the occurrence of information security events and incidents, we will establish response procedures and protocols in advance such that in the unlikely event that an incident occurs, the damage will be minimized and all appropriate parties are notified as we respond and take appropriate corrective action. In addition, particularly for incidents related to business or service interruption, we will ensure business continuity by establishing a management framework and periodically reviewing it.
  6. We will establish and implement an information security management system with goals to realize our basic philosophy, while continuously reviewing and improving it.

Established September 30, 2022Yaraku Inc.Chief Executive Officer: Sakanishi Suguru

※Trang này được dịch tự động bằng AI.