ThunderPhone 2.0 เปิดให้ใช้งานแล้วเริ่มใช้งานได้ด้วยตัวเอง ในราคาเริ่มต้นที่ 2 เซนต์/นาทีอ่านประกาศเปิดตัว
ความมั่นคงปลอดภัยและการปฏิบัติตามข้อกำหนด

ศูนย์ความน่าเชื่อถือ

ThunderPhone เป็นไปตามข้อกำหนด GDPR, HIPAA และ UK GDPR เราจัดทำมาตรการควบคุมเป็นลายลักษณ์อักษร ติดตามอย่างต่อเนื่อง และบังคับใช้นโยบายความมั่นคงปลอดภัยทั่วทั้งแพลตฟอร์ม

กรอบการปฏิบัติตามข้อกำหนด

ThunderPhone ปฏิบัติตามข้อกำหนดด้านข้อมูลส่วนบุคคล ความเป็นส่วนตัว และข้อมูลสุขภาพที่ได้รับการคุ้มครองอย่างไร

เป็นไปตามข้อกำหนด

GDPR

กำหนดหลักเกณฑ์ในการจัดการและคุ้มครองข้อมูลส่วนบุคคลของบุคคลในสหภาพยุโรป

เป็นไปตามข้อกำหนด

HIPAA

กำหนดมาตรการคุ้มครองของสหรัฐฯ สำหรับข้อมูลสุขภาพที่ได้รับการคุ้มครอง ซึ่งประมวลผลให้แก่ลูกค้าด้านบริการสุขภาพและผู้ป่วยของลูกค้า

เป็นไปตามข้อกำหนด

UK GDPR

กำหนดหลักเกณฑ์ในการจัดการและคุ้มครองข้อมูลส่วนบุคคลของบุคคลในสหราชอาณาจักร

มาตรการรักษาความปลอดภัย

มาตรการควบคุมที่จัดทำเป็นเอกสารทั้ง 107 รายการ ครอบคลุมความปลอดภัยของผลิตภัณฑ์ ข้อมูล เครือข่าย แอป อุปกรณ์ปลายทาง และองค์กร โดยมีการติดตามแต่ละมาตรการอย่างต่อเนื่อง

ความปลอดภัยของผลิตภัณฑ์

11 มาตรการควบคุม
  • การทบทวนสิทธิ์เข้าถึงคอนโซลระบบที่ใช้งานจริงประจำปี
  • การจำกัดสิทธิ์เข้าถึงฐานข้อมูลระบบที่ใช้งานจริงตามความจำเป็น
  • การจำกัดการเข้าถึงฐานข้อมูลระบบที่ใช้งานจริงและ SSH ผ่านอินเทอร์เน็ต
  • การเข้ารหัสข้อมูลขณะจัดเก็บในฐานข้อมูลลูกค้าบนระบบใช้งานจริง

ความปลอดภัยของข้อมูล

27 มาตรการควบคุม
  • การฝึกอบรมด้านความมั่นคงปลอดภัยและความเป็นส่วนตัวตามบทบาท
  • การแต่งตั้งเจ้าหน้าที่ด้านความมั่นคงปลอดภัยสารสนเทศ
  • การเพิกถอนสิทธิ์เข้าถึงอย่างทันท่วงทีหลังสิ้นสุดการจ้างงาน
  • การป้องกันมัลแวร์บนอุปกรณ์ปลายทางที่ใช้เข้าถึงระบบสำคัญ

ความปลอดภัยของเครือข่าย

1 มาตรการควบคุม
  • แนวทางการรักษาความปลอดภัยเครือข่ายสำหรับระบบสำคัญ

ความปลอดภัยของแอปพลิเคชัน

5 มาตรการควบคุม
  • การยืนยันตัวตนแบบหลายปัจจัยสำหรับระบบสำคัญ
  • การสแกนหาช่องโหว่ของแพลตฟอร์มเป็นประจำ
  • การตัดเซสชันบนคลาวด์โดยอัตโนมัติเมื่อหมดเวลา
  • แนวทางการใช้รหัสผ่านและการเข้าสู่ระบบอย่างปลอดภัย

ความปลอดภัยของอุปกรณ์ปลายทาง

4 มาตรการควบคุม
  • ทะเบียนระบบโครงสร้างพื้นฐานพร้อมระบุผู้รับผิดชอบ
  • นโยบายและมาตรการควบคุมความปลอดภัยของอุปกรณ์ปลายทาง
  • การเข้ารหัสอุปกรณ์ปลายทางที่สำคัญทั้งหมด
  • ทะเบียนอุปกรณ์ปลายทาง

ความปลอดภัยภายในองค์กร

59 มาตรการควบคุม
  • มาตรฐานจรรยาบรรณในการดำเนินธุรกิจที่จัดทำเป็นเอกสาร
  • การกำหนดอำนาจหน้าที่และความรับผิดชอบภายในองค์กรอย่างชัดเจน
  • การสื่อสารบทบาทและความรับผิดชอบให้บุคลากรรับทราบ
  • การจัดสรรบุคลากรที่มีคุณสมบัติเหมาะสมสำหรับบทบาทด้านความมั่นคงปลอดภัย

เอกสารด้านความปลอดภัย

นโยบายและเอกสารประกอบจำนวน 39 รายการพร้อมให้ขอรับได้ โดยเราจะตรวจสอบคำขอทุกรายการก่อนเปิดเผยเอกสาร

นโยบายการใช้งานอย่างเหมาะสม
นโยบายการควบคุมการเข้าถึง
ขั้นตอนการควบคุมการเข้าถึง
นโยบายการบริหารจัดการสินทรัพย์
ขั้นตอนการบริหารจัดการสินทรัพย์
นโยบายความต่อเนื่องทางธุรกิจและการกู้คืนจากภัยพิบัติ
แผนความต่อเนื่องทางธุรกิจ
นโยบายจรรยาบรรณในการดำเนินธุรกิจ

ผู้ประมวลผลข้อมูลช่วง

ผู้ให้บริการเหล่านี้มีส่วนช่วยในการดำเนินงานของ ThunderPhone โดยทุกรายอยู่ภายใต้ข้อตกลงการประมวลผลข้อมูล

Microsoft Azureโครงสร้างพื้นฐานคลาวด์
LiveKitโครงสร้างพื้นฐานด้านการสื่อสาร
Telnyxระบบโทรศัพท์
Googleคลาวด์และปัญญาประดิษฐ์
Stripeการชำระเงิน

ยังมีผู้ประมวลผลข้อมูลช่วงอีก 19 ราย ดูรายชื่อทั้งหมดได้ใน DPA