ความไว้วางใจและ
การรักษาความปลอดภัย
Workplace มาจาก Meta ซึ่งหมายความว่า Workplace ได้รับประโยชน์จากการรักษาความปลอดภัย โครงสร้างพื้นฐาน และฟีเจอร์ระดับโลกที่ออกแบบมาเพื่อรักษาความปลอดภัยให้กับผู้คนและข้อมูลของคุณ
Workplace มาจาก Meta ซึ่งหมายความว่า Workplace ได้รับประโยชน์จากการรักษาความปลอดภัย โครงสร้างพื้นฐาน และฟีเจอร์ระดับโลกที่ออกแบบมาเพื่อรักษาความปลอดภัยให้กับผู้คนและข้อมูลของคุณ
Workplace ของคุณ ข้อมูลของคุณ
Workplace จะให้คุณเป็นเจ้าของข้อมูลของตัวเองเสมอ คุณจึงมั่นใจได้ว่าเราจะเคารพความเป็นส่วนตัวของคุณไปพร้อมๆ กับรักษาความปลอดภัยให้กับข้อมูลเหล่านั้น ดาวน์โหลดคู่มือด้านการรักษาความปลอดภัยของเราเพื่อเรียนรู้เพิ่มเติมเกี่ยวกับวิธีที่เราปกป้องข้อมูลของคุณ
คู่มือด้านการรักษาความปลอดภัย
ดูภาพรวมของฟีเจอร์ด้านการรักษาความปลอดภัยของเรา และวิธีที่เราให้ความสำคัญกับความปลอดภัยของข้อมูลของคุณมาเป็นอันดับหนึ่ง
เอกสารด้านการรักษาความปลอดภัย
ดูรายละเอียดเกี่ยวกับวิธีที่เราผสมผสานระบบ ความสามารถ และฟีเจอร์ต่างๆ เข้าด้วยกันเพื่อทำให้ข้อมูลของคุณปลอดภัย
Workplace ได้รับการรับรองมาตรฐานด้านการรักษาความปลอดภัยในระดับสูงสุด
พื้นฐานด้านการรักษาความปลอดภัยของเราเป็นไปตามมาตรฐาน การปฏิบัติตามกฎ และข้อกำหนดด้านกฎระเบียบระดับสูงสุดของอุตสาหกรรม Workplace ล้ำหน้าไปหนึ่งก้าวเสมอจากการเตรียมพร้อมรับมือกับความท้าทายด้านการรักษาความปลอดภัยที่เปลี่ยนแปลงอยู่ตลอดเวลา นอกจากนี้ แนวทางปฏิบัติด้านการรักษาความปลอดภัยของเรายังได้รับการตรวจสอบอย่างสม่ำเสมอโดยหน่วยงานภายนอกที่เป็นอิสระ
ความเป็นส่วนตัว
การรักษาความปลอดภัย
การปฏิบัติตามข้อกำหนด
ข้อมูลของ Workplace แยกจาก Meta หรือไม่
ข่าวดีก็คือ Workplace ได้รับประโยชน์จากการรักษาความปลอดภัย โครงสร้างพื้นฐาน ฟีเจอร์ และนวัตกรรมทางเทคนิคระดับโลกของ Meta เพื่อให้บริษัทของคุณสามารถสัมผัสประสบการณ์ที่ดีที่สุดจากโลกทั้งสองใบได้
เราจะไม่แสดงโฆษณาของบุคคลที่สามต่อผู้ใช้ของคุณบน Workplace นอกจากนี้ เรายังไม่ใช้ข้อมูลของคุณเพื่อแสดงหรือกำหนดเป้าหมายโฆษณาไปยังผู้ใช้ของคุณ หรือเพื่อปรับแต่งประสบการณ์ของผู้ใช้ของคุณในบัญชี Facebook ส่วนตัวของผู้ใช้เหล่านั้น
Workplace ประมวลผลข้อมูลของฉันอย่างไร
เราประมวลผลข้อมูลของคุณเพื่อมอบประสบการณ์การใช้งาน Workplace ที่ดีที่สุดแก่คุณ เช่น การสร้างฟีดข่าว การเน้นสิ่งที่สำคัญ และการสร้างรายงานข้อมูลเชิงลึก บัญชี Workplace และบัญชี Facebook ส่วนตัวของคุณจะไม่มีการแชร์เนื้อหาระหว่างกัน
Workplace จัดเก็บข้อมูลของฉันไว้ที่ใด
Workplace ได้รับการออกแบบมาให้ทำงานต่อไปได้ไม่ว่าจะเกิดอะไรขึ้น ซึ่งเป็นผลมาจากโครงสร้างพื้นฐานที่กระจายอยู่ทั่วโลกของเรา ตลอดเวลาที่เราดูแลข้อมูลของคุณ ข้อมูลดังกล่าวจะเป็นของคุณอยู่เสมอ คุณจึงสามารถแก้ไข ลบ หรือส่งออกข้อมูลได้ตลอดเวลา
เครื่องมือบน Workplace ช่วยให้ชุมชนและข้อมูลของชุมชนปลอดภัย
เราใช้กลไกการคุ้มครองระดับองค์กรเพื่อทำให้เนื้อหาของคุณปลอดภัย
- การผสานการทำงานกับระบบป้องกันข้อมูลสูญหาย (DLP) ของบุคคลที่สาม
- การเข้ารหัสข้อมูลที่อยู่ระหว่างการถ่ายโอน
- การควบคุมการจัดการอุปกรณ์มือถือ (MDM) ผ่าน AppConfig
- การควบคุมผู้ดูแลด้านการรักษาความปลอดภัยบนมือถือแบบเนทีฟ
- การจัดการสิทธิ์ในวิดีโอที่ผสานการทำงาน
- การตรวจจับไฟล์และลิงก์ที่เป็นอันตราย
- การจัดการช่องโหว่และการตอบสนองต่อเหตุการณ์
เราช่วยให้คุณนำผู้คนที่คุณต้องการมาใช้งาน Workplace ได้อย่างง่ายดาย และกันคนที่ไม่เกี่ยวข้องออกไป
- การลงชื่อเข้าใช้ครั้งเดียวและสิทธิ์การเข้าใช้งานแบบอัตโนมัติ
- รักษาความปลอดภัยให้ข้อมูลระบุตัวตนสำหรับพนักงานที่ไม่มีอีเมล เช่น การยืนยันตัวตนแบบสองชั้น
- การจัดการอุปกรณ์ขององค์กร
- การยืนยันและการอ้างสิทธิ์โดเมน
Workplace ได้รับการออกแบบมาให้ทำงานต่อไปได้ไม่ว่าจะเกิดอะไรขึ้น ซึ่งเป็นผลมาจากโครงสร้างพื้นฐานที่กระจายอยู่ทั่วโลกของเรา
- การป้องกันเพื่อความปลอดภัยทางกายภาพสำหรับศูนย์ข้อมูลและสำนักงานของเรา
- บรรเทาความเสียหายจากการโจมตีด้วยวิธีปฏิเสธบริการหรือภัยพิบัติในท้องถิ่น
- ความสามารถในการเรียนรู้ภัยคุกคามและการตรวจจับอัตโนมัติขั้นสูงโดยใช้แมชชีนเลิร์นนิ่ง
- การเฝ้าสังเกตตลอดเวลาโดยทีมเฉพาะทาง
เครื่องมือของเราจะช่วยคุณจัดการชุมชนและสร้างสิ่งแวดล้อมในการทำงานที่ยอดเยี่ยม
- ข้อกำหนดในการให้บริการสำหรับผู้ใช้ที่กำหนดเอง
- การรายงานและการตรวจทานเนื้อหาแบบเนทีฟ
- การควบคุมสิทธิ์การเข้าถึงนอกเวลางานสำหรับพนักงานรายชั่วโมง
- บันทึกการตรวจสอบและการรองรับ API สำหรับการจัดเก็บและการสืบค้นข้อมูลอิเล็กทรอนิกส์
Workplace from Meta ใช้แนวการตัดสินใจบนฐานความเสี่ยงซึ่งใช้การลงทุนในการป้องกันเชิงลึกและการชดเชยมาตรการรักษาความปลอดภัยเพื่อคุ้มครองข้อมูลทางธุรกิจที่ละเอียดอ่อนของคุณ
- ใช้ Transport Layer Security (TLS) เพื่อเข้ารหัสการโต้ตอบของผู้ใช้ทั้งหมดที่อยู่ระหว่างการถ่ายโอน
- การรับส่งข้อมูลในเครือข่ายที่ละเอียดอ่อนจะถูกเข้ารหัสระหว่างศูนย์ข้อมูล
- การเข้ารหัสด้วยคีย์เพื่อป้องกันการดักรับข้อมูลโดยไม่ได้รับอนุญาต
- โครงสร้างพื้นฐาน Content Delivery Network (CDN) จะถูกเข้ารหัสเมื่อจัดเก็บ
ดาวน์โหลดใบรับรองและรายงานของเรา
Workplace ปฏิบัติตามมาตรฐานด้านการรักษาความปลอดภัย ISO 27001 การรับรอง ISO 27001 ของเราแสดงให้เห็นถึงหลักปฏิบัติที่ดีที่สุดด้านการรักษาความปลอดภัย รวมถึงการเปิดให้มีการตรวจสอบความถูกต้องของประสิทธิภาพในการออกแบบและการดำเนินงานของโปรแกรมการจัดการการรักษาความปลอดภัยและระบบการจัดการการรักษาความปลอดภัยของข้อมูลของเราอย่างเป็นอิสระ
Workplace ได้รับการรับรองมาตรฐานด้านการรักษาความปลอดภัย ISO 27018 ซึ่งเป็นมาตรฐานสากลที่มุ่งเน้นเรื่องความเป็นส่วนตัวที่ช่วยส่งเสริมระบบการจัดการการรักษาความปลอดภัยของข้อมูล การรับรองมาตรฐานดังกล่าวบ่งชี้ถึงความสอดคล้องกับวัตถุประสงค์ของการควบคุม การควบคุม และแนวทางปฏิบัติที่เป็นที่ยอมรับโดยทั่วไปสำหรับผู้ให้บริการคลาวด์แบบสาธารณะเพื่อคุ้มครองข้อมูลระบุตัวบุคคล (PII) ที่อยู่ในบริการของตน
SOC 2 เป็นการตรวจสอบที่เป็นอิสระอย่างละเอียดเกี่ยวกับวิธีที่เราโฮสต์และดำเนินการตรวจสอบ Workplace ผู้ตรวจสอบจากภายนอกจะดำเนินการตรวจสอบ SOC 2 เป็นประจำทุกปี โดยครอบคลุมทุกอย่างตั้งแต่วิธีที่เรารักษาความปลอดภัยและปกป้องแอพพลิเคชั่นและศูนย์ข้อมูลของเรา ไปจนถึงวิธีตรวจสอบยืนยันข้อมูลระบุตัวตนและภูมิหลังของพนักงาน ลูกค้าของ Workplace สามารถดาวน์โหลดรายงานนี้ได้จากในแผงควบคุมสำหรับผู้ดูแล เพียงไปที่ 'ความปลอดภัย' จากนั้นไปที่ 'เพิ่มเติม' และ 'การรับรอง' คุณสามารถส่งคำขอเพื่อเข้าถึงรายงานฉบับนี้ได้ โดยมีเงื่อนไขว่าต้องอยู่ภายใต้ข้อตกลงไม่เปิดเผยข้อมูล
รายงาน SOC 3 ของเราจะให้ข้อมูลสรุปของรายงาน SOC 2
Workplace ปฏิบัติตาม GDPR เรามีภาคผนวกเรื่องการประมวลผลข้อมูลในข้อตกลงเพื่อเสนอการคุ้มครองการประมวลผลข้อมูลของกฎหมายคุ้มครองข้อมูลส่วนบุคคล (GDPR) แก่ลูกค้าของเราทุกราย คำมั่นที่เรากล่าวภายใต้ภาคผนวกเรื่องการประมวลผลข้อมูลมีผลบังคับใช้กับลูกค้าทุกราย และเราจะไม่แยกความแตกต่างระหว่างผู้ใช้ในสหภาพยุโรปกับผู้ใช้ที่อยู่ในเขตแดนอื่นๆ
เราเผยแพร่รายงานเป็นประจำเพื่อให้ชุมชนของเราเห็นวิธีที่เราบังคับใช้นโยบาย ตอบสนองต่อคำขอข้อมูล และปกป้องทรัพย์สินทางปัญญา พร้อมกันนั้นก็มีการตรวจสอบการเปลี่ยนแปลงที่จำกัดการเข้าถึงเทคโนโลยี Meta ไปด้วย
ในฐานะส่วนหนึ่งของความพยายามอย่างต่อเนื่องของเราในการแชร์ข้อมูลเพิ่มเติมเกี่ยวกับคำขอที่เราได้รับจากรัฐบาลทั่วโลก Meta ได้จัดทำรายงานเกี่ยวกับคำขอข้อมูลผู้ใช้ของรัฐบาลขึ้นเป็นประจำ เพื่อให้ข้อมูลเกี่ยวกับลักษณะและขอบเขตของคำขอเหล่านี้ ตลอดจนนโยบายที่เข้มงวด และกระบวนการที่เรามีไว้เพื่อรับมือ
Workplace กำหนดให้ผู้ใช้ต้องผ่านกระบวนการตรวจสอบการรักษาความปลอดภัยของเรา แอพทั้งหมดที่ใช้สิทธิ์การอนุญาตที่มีความละเอียดอ่อนปานกลางหรือสูงอย่างน้อยหนึ่งสิทธิ์จะต้องได้รับการตรวจสอบด้านการรักษาความปลอดภัย ซึ่งจำเป็นต้องดำเนินการก่อนที่ลูกค้า Workplace จะสามารถใช้แอพดังกล่าวได้ โดยจะต้องดำเนินการเช่นนี้ทุกปี ลูกค้าของ Workplace สามารถดาวน์โหลดรายงานได้จากในแผงควบคุมสำหรับผู้ดูแล เพียงไปที่ 'ความปลอดภัย' จากนั้นไปที่ 'เพิ่มเติม' และ 'การรับรอง' รายงานนี้ดำเนินการตามคำขอโดยขึ้นอยู่กับ NDA