แนวทางการรักษาความปลอดภัย
เราทราบดีว่าคุณได้มอบความไว้วางใจให้เราดูแลข้อมูลที่มีค่า และเราให้ความสำคัญกับความปลอดภัยของข้อมูลเป็นอย่างยิ่ง เราได้จัดเตรียมข้อมูลเชิงลึกเกี่ยวกับแนวปฏิบัติด้านความปลอดภัยของเราไว้ให้คุณแล้ว 🔒
ข้ามไปยังคำถามที่พบบ่อยการตรวจสอบการเข้าถึง: Notion ได้เปิดใช้งานการบันทึกบนระบบที่สำคัญทั้งหมด บันทึกประกอบด้วยบันทึกที่ล้มเหลว/สำเร็จ การเข้าถึงแอปพลิเคชัน การเปลี่ยนแปลงของผู้ดูแลระบบ และการเปลี่ยนแปลงของระบบ บันทึกจะถูกนำเข้าโดยโซลูชันการสังเกตการณ์และการจัดการเหตุการณ์ด้านความปลอดภัย (SIEM) ของเราเพื่อการนำเข้าบันทึกและความสามารถในการบันทึก/แจ้งเตือนอัตโนมัติ
เปิดใช้งานการสำรองข้อมูล: Notion โฮสต์โดย AWS และจัดเก็บข้อมูลลูกค้าโดยใช้ฐานข้อมูลร่วมกัน โดยค่าเริ่มต้น AWS จะจัดเตรียมโครงสร้างพื้นฐานที่ทนทานเพื่อจัดเก็บข้อมูลที่สำคัญและได้รับการออกแบบมาเพื่อความทนทานของวัตถุที่ 99.9% มีการเปิดใช้งานการสำรองข้อมูลอัตโนมัติของข้อมูลลูกค้าและข้อมูลระบบทั้งหมด และมีการสำรองข้อมูลอย่างน้อยวันละครั้ง การสำรองข้อมูลจะถูกเข้ารหัสในลักษณะเดียวกับข้อมูลการผลิตจริง และมีการตรวจสอบและแจ้งเตือนอยู่ตลอดเวลา
การลบข้อมูล: ลูกค้าของ Notion เป็นผู้ควบคุมข้อมูลของตนเอง ลูกค้าแต่ละรายมีหน้าที่รับผิดชอบต่อข้อมูลที่ตนสร้าง ใช้ จัดเก็บ ประมวลผล และทำลาย ลูกค้าของ Notion มีความสามารถในการร้องขอการลบข้อมูลหรือดำเนินการลบด้วยตนเอง เมื่อข้อมูลไม่อยู่ภายใต้ข้อกำหนดระยะเวลาการเก็บรักษาตามกฎระเบียบหรือกฎหมาย โปรดดู นโยบายความเป็นส่วนตัว และ ภาคผนวกการประมวลผลข้อมูล ของเราสำหรับข้อมูลเพิ่มเติม
การเข้ารหัสข้อมูลที่จัดเก็บ: ข้อมูลลูกค้าจะถูกเข้ารหัสในขณะจัดเก็บโดยใช้ AES-256 ข้อมูลลูกค้าจะถูกเข้ารหัสเมื่ออยู่บนเครือข่ายภายในของ Notion ในขณะจัดเก็บในระบบคลาวด์ ตารางฐานข้อมูล และการสำรองข้อมูล
การเข้ารหัสข้อมูลระหว่างรับส่ง: ข้อมูลที่ส่งระหว่างรับส่งจะถูกเข้ารหัสโดยใช้ TLS 1.2 หรือสูงกว่า
ความปลอดภัยทางกายภาพ: Notion ใช้ประโยชน์จาก Amazon Web Services (AWS) ในการโฮสต์แอปพลิเคชันของเรา และมอบหมายการควบคุมความปลอดภัยทางกายภาพของศูนย์ข้อมูลทั้งหมดให้กับพวกเขา โปรดดู การควบคุมความปลอดภัยทางกายภาพของ AWS ที่นี่
การเปิดเผยข้อมูลอย่างรับผิดชอบ: Notion มีโปรแกรมเงินรางวัลสำหรับผู้ที่พบช่องโหว่ (bug bounty program) โปรดดู นโยบายการเปิดเผยข้อมูลอย่างรับผิดชอบ ของเรา
การวิเคราะห์โค้ด: ทีมรักษาความปลอดภัยและทีมพัฒนาของ Notion จะดำเนินการสร้างแบบจำลองภัยคุกคามและตรวจสอบการออกแบบที่ปลอดภัยสำหรับการเปิดตัวและการอัปเดตใหม่ๆ หลังจากเขียนโค้ดเสร็จสิ้นสำหรับการเปิดตัวฟีเจอร์ที่สำคัญ เราจะดำเนินการตรวจสอบโค้ด ทบทวนโค้ด และดำเนินการสแกนความปลอดภัยสำหรับฐานโค้ดของเรา
วงจรการพัฒนาซอฟต์แวร์ (SDLC): Notion ใช้ SDLC ที่กำหนดไว้เพื่อให้แน่ใจว่าโค้ดถูกเขียนขึ้นอย่างปลอดภัย ในระหว่างขั้นตอนการออกแบบ จะมีการสร้างแบบจำลองภัยคุกคามด้านความปลอดภัยและตรวจสอบการออกแบบที่ปลอดภัยสำหรับการเปิดตัวและการอัปเดตใหม่ๆ หลังจากเขียนโค้ดเสร็จสิ้นสำหรับการเปิดตัวฟีเจอร์ที่สำคัญ เราจะดำเนินการตรวจสอบโค้ด ทำงานร่วมกับบริษัทผู้ให้บริการภายนอกหรือดำเนินการทดสอบการเจาะระบบภายใน และดำเนินการสแกนความปลอดภัยสำหรับฐานโค้ดของเรา หลังจากเปิดตัว เราจะจัดโปรแกรมเงินรางวัลสำหรับผู้ที่พบช่องโหว่และมีโปรแกรมการจัดการช่องโหว่เพื่อแก้ไขปัญหาด้านความปลอดภัยที่รุนแรง
การจัดการข้อมูลประจำตัว: Notion ใช้บริการจัดการคีย์ (KMS) ของบุคคลที่สาม ซึ่งจะจัดการการสร้างคีย์ การควบคุมการเข้าถึง การจัดเก็บที่ปลอดภัย การสำรองข้อมูล และการหมุนเวียนคีย์โดยอัตโนมัติ คีย์เข้ารหัสจะถูกกำหนดให้กับบทบาทเฉพาะตามหลักการเข้าถึงที่มีสิทธิ์น้อยที่สุด และคีย์จะถูกหมุนเวียนโดยอัตโนมัติทุกปี การใช้งานคีย์จะได้รับการตรวจสอบและบันทึกไว้
การจัดการช่องโหว่และแพตช์: Notion ดำเนินการสแกนช่องโหว่และตรวจสอบแพ็กเกจบนโฮสต์ที่เกี่ยวข้องกับโครงสร้างพื้นฐานทั้งหมด และผลิตภัณฑ์ของบริษัทอย่างต่อเนื่อง บริการที่หันหน้าออกสู่ภายนอกและภายในจะได้รับการแพตช์ตามกำหนดเวลาปกติ ปัญหาใดๆ ที่พบจะได้รับการจัดลำดับความสำคัญและแก้ไขตามระดับความรุนแรงภายในสภาพแวดล้อมของ Notion
ไฟร์วอลล์เว็บแอปพลิเคชัน (WAF): จุดเชื่อมต่อสาธารณะทั้งหมดใช้ไฟร์วอลล์เว็บแอปพลิเคชันที่มีการจัดการเพื่อยับยั้งความพยายามในการใช้ประโยชน์จากช่องโหว่ทั่วไป
ระดับการเข้าถึงข้อมูล: ภายใน (กล่าวคือ พนักงานของ Notion จะเข้าถึงข้อมูลของคุณเพื่อวัตถุประสงค์ในการแก้ไขปัญหาหรือกู้คืนเนื้อหาในนามของคุณเท่านั้น)
การพึ่งพาบุคคลที่สาม: ใช่ – โปรดดูลิสต์ผู้ประมวลผลข้อมูลย่อยของเรา ที่นี่.
การโฮสต์: Notion ถูกโฮสต์โดยผู้จัด Amazon Web Services (AWS) ซึ่งเป็นหนึ่งในผู้ให้บริการระบบคลาวด์รายใหญ่
การฝึกอบรมพนักงาน: จำเป็นต้องมีการฝึกอบรมด้านความปลอดภัยในระหว่างกระบวนการรับพนักงานใหม่ และเป็นประจำทุกปีหลังจากนั้น พนักงานจะต้องอ่านและรับทราบประมวลจริยธรรมและนโยบายความปลอดภัยของ Notion นอกจากนี้ยังมีการจัดการฝึกอบรมสำหรับนักพัฒนาอย่างน้อยปีละหนึ่งครั้ง
ความปลอดภัยด้านทรัพยากรบุคคล: Notion ดำเนินการตรวจสอบประวัติพนักงานเมื่อได้รับการว่าจ้างตามกฎหมายและข้อบังคับในท้องถิ่น
การตอบสนองต่อเหตุการณ์: Notion มีแผนการจัดการเหตุการณ์ซึ่งประกอบด้วยขั้นตอนสำหรับการเตรียมการ การระบุ การจำกัดขอบเขต การตรวจสอบ การกำจัด การกู้คืน และการติดตามผล/การวิเคราะห์หลังเกิดเหตุ ซึ่งจะได้รับการตรวจสอบและทดสอบอย่างน้อยปีละหนึ่งครั้ง
การประเมินภายใน: Notion ดำเนินการตรวจสอบความปลอดภัยภายในอย่างน้อยปีละหนึ่งครั้ง
SSO ภายใน: จำเป็นต้องมีการตรวจสอบสิทธิ์แบบหลายปัจจัย (MFA) สำหรับพนักงาน Notion ทุกคนเพื่อเข้าสู่ระบบผู้ให้บริการข้อมูลประจำตัวของ Notion
การเข้าถึงข้อมูล: Notion ใช้หลักการ Least Privilege (การให้สิทธิ์ขั้นต่ำที่จำเป็น) สำหรับการเข้าถึงภายในองค์กร การเข้าถึงจะได้รับอนุญาตตามหน้าที่งาน ความต้องการทางธุรกิจ และความจำเป็นในการรับทราบข้อมูล การตรวจสอบการเข้าถึงจะดำเนินการตามความถี่ที่กำหนดเพื่อให้แน่ใจว่ายังคงมีความจำเป็นในการเข้าถึงระบบที่สำคัญอยู่
การบันทึก: Notion ใช้โซลูชัน SIEM สำหรับการนำเข้าบันทึกและความสามารถในการบันทึก/แจ้งเตือนอัตโนมัติ บันทึกจะถูกนำเข้าจากระบบที่สำคัญและมีการใช้กฎการแจ้งเตือนเพื่อให้แน่ใจว่าจะมีการสร้างการแจ้งเตือนเหตุการณ์ด้านความปลอดภัยในที่ที่จำเป็นและเมื่อจำเป็น
ความปลอดภัยของรหัสผ่าน: Notion กำหนดให้ต้องเปิดใช้งาน MFA สำหรับระบบทั้งหมดที่ให้ตัวเลือกสำหรับ MFA ในกรณีที่ไม่สามารถมอบหมายสิทธิ์ดังกล่าวได้ Notion จะรักษานโยบายการจัดการรหัสผ่านภายในที่เข้มงวด ซึ่งรวมถึงความซับซ้อนและความยาวของรหัสผ่าน
การป้องกัน DDoS: Notion ใช้แอปพลิเคชันของบุคคลที่สามสำหรับการป้องกัน DDoS
ศูนย์ข้อมูล: Notion โฮสต์อยู่บน AWS ซึ่งเป็นผู้ดูแลความปลอดภัยทางกายภาพของศูนย์ข้อมูล โปรดดูเอกสารด้านความปลอดภัยของ AWS ที่นี่
ความปลอดภัยของโครงสร้างพื้นฐาน: โครงสร้างพื้นฐานของ Notion ถูกโฮสต์ในสภาพแวดล้อมที่มีความปลอดภัยและพร้อมการสำรองข้อมูลแบบซ้ำซ้อน ข้อมูลลูกค้าของ Notion ถูกโฮสต์โดย AWS ซึ่ง AWS ได้จัดทำลิสต์ของรายงาน การรับรอง และการประเมินจากบุคคลที่สามเพื่อรับรองแนวทางปฏิบัติที่ดีที่สุดด้านความปลอดภัย สำหรับข้อมูลเพิ่มเติมเกี่ยวกับการปฏิบัติตามของ AWS โปรดดู ที่นี่
โครงสร้างพื้นฐานของ AWS ตั้งอยู่ในศูนย์ข้อมูลที่ควบคุมโดย Amazon ทั่วโลก โดยศูนย์ข้อมูลเหล่านี้ได้รับการรักษาความปลอดภัยด้วยมาตรการควบคุมทางกายภาพที่หลากหลายเพื่อป้องกันการเข้าถึงโดยไม่ได้รับอนุญาต สามารถดูข้อมูลเพิ่มเติมเกี่ยวกับศูนย์ข้อมูลของ AWS และมาตรการควบคุมความปลอดภัยได้ที่ นี่สภาพแวดล้อมการผลิตที่แยกจากกัน: ข้อมูลลูกค้าจะไม่ถูกจัดเก็บไว้ในสภาพแวดล้อมที่ไม่ใช่การผลิต บัญชีลูกค้าจะถูกแยกออกจากกันตามตรรกะในสภาพแวดล้อมการผลิตของเรา เรามีสภาพแวดล้อมสำหรับการพัฒนา การทดสอบ และการผลิตที่แยกจากกัน
การเข้ารหัสลับดิสก์: แล็ปท็อปของพนักงานมีการเปิดใช้งานการเข้ารหัสลับดิสก์เพื่อการป้องกัน
การตรวจจับและตอบสนองต่ออุปกรณ์ปลายทาง: อุปกรณ์ปลายทางทั้งหมดมีการติดตั้งซอฟต์แวร์ตรวจจับ นอกจากนี้ Notion ยังได้ใช้การควบคุมความปลอดภัยหลายประการเพื่อให้มั่นใจถึงความปลอดภัยของข้อมูลและโซลูชันของลูกค้า การควบคุมเหล่านี้ช่วยให้เราสามารถมองเห็นสิ่งที่อุปกรณ์ปลายทางของเรากำลังทำอยู่ได้อย่างต่อเนื่อง และช่วยให้เราสามารถตรวจจับและตอบสนองต่อการดัดแปลงหรือภัยคุกคามได้อย่างรวดเร็ว รวมถึงมีการควบคุมการบันทึกและการบังคับใช้ด้วย
การจัดการอุปกรณ์เคลื่อนที่: อุปกรณ์ของพนักงานและการกำหนดค่าซอฟต์แวร์จะได้รับการจัดการจากระยะไกลโดยสมาชิกของทีมไอทีและทีมความปลอดภัยผ่านซอฟต์แวร์ MDM
การตรวจจับภัยคุกคาม: Notion ใช้ซอฟต์แวร์ป้องกันอุปกรณ์ปลายทางของบุคคลที่สามสำหรับการตรวจจับภัยคุกคามโดยเฉพาะ ซอฟต์แวร์อุปกรณ์ปลายทางจะตรวจจับการบุกรุก มัลแวร์ และกิจกรรมที่เป็นอันตรายบนอุปกรณ์ปลายทาง และช่วยในการตอบสนองอย่างรวดเร็วเพื่อกำจัดและบรรเทาภัยคุกคามเหล่านั้น
ไฟร์วอลล์: เครือข่ายสำนักงานของ Notion ได้รับการกำหนดค่าด้วยไฟร์วอลล์เครือข่าย บริการเครือข่ายที่เข้าถึงได้จาก WAN จะต้องไม่ถูกโฮสต์ไว้ภายในสภาพแวดล้อมของสำนักงาน
IDS/IPS: Notion ใช้ระบบ IDS/IPS ทั้งแบบเครือข่ายและแบบโฮสต์ผสมผสานกัน ซึ่งเป็นส่วนหนึ่งของแนวทางการป้องกันเชิงลึกที่กว้างขึ้นเพื่อรักษาความปลอดภัยให้กับองค์กร ซึ่งรวมถึงการตรวจสอบกิจกรรมที่น่าสงสัยผ่านการผสมผสานระหว่างการตรวจจับตามลายเซ็นและการตรวจจับตามความผิดปกติ
การจัดการความปลอดภัยของข้อมูลและเหตุการณ์ (SIEM): Notion ใช้โซลูชัน SIEM สำหรับการจัดการอุบัติการณ์และเหตุการณ์ การแจ้งเตือนเหตุการณ์จะถูกสื่อสารไปยังเจ้าหน้าที่รักษาความปลอดภัยของเราแบบเรียลไทม์
ความปลอดภัยแบบไร้สาย: สำนักงานของ Notion ใช้การเข้ารหัสที่แข็งแกร่งสำหรับเครือข่ายไร้สายของสำนักงาน Notion ไม่ได้ดูแลรักษาเครือข่ายไร้สายใดๆ ที่มีผลกระทบต่อข้อมูลลูกค้าหรือระบบการผลิต
การจัดการโดเมน: โดเมนหมายถึงโดเมนที่อยู่อีเมลที่เชื่อมโยงกับบัญชี Notion การยืนยันโดเมนช่วยให้เจ้าของพื้นที่ทำงานสามารถอ้างสิทธิ์ความเป็นเจ้าของโดเมน ซึ่งจะปลดล็อกการตั้งค่าการจัดการโดเมน
SAML Single Sign-On (SSO): Notion มีฟังก์ชันลงชื่อเข้าใช้ครั้งเดียว (SSO) สำหรับลูกค้าธุรกิจและองค์กรเพื่อเข้าถึงแอพผ่านแหล่งการยืนยันตัวตนเดียว
การจัดเตรียมและการเพิกถอน SCIM: พื้นที่ทำงาน Notion รองรับมาตรฐาน API สำหรับระบบการจัดการข้อมูลประจำตัวข้ามโดเมน (SCIM)
บันทึกการตรวจสอบ: Notion ให้สิทธิ์เจ้าของพื้นที่ทำงานในการเข้าถึงข้อมูลโดยละเอียดเกี่ยวกับกิจกรรมที่เกี่ยวข้องกับความปลอดภัยและความมั่นคง ซึ่งอาจรวมถึงการระบุปัญหาความปลอดภัยที่อาจเกิดขึ้น การตรวจสอบพฤติกรรมที่น่าสงสัย และการแก้ไขปัญหาการเข้าถึง
2FA (MFA): Notion มีการยืนยันตัวตนแบบ 2 ขั้นตอนเพื่อเพิ่มชั้นการป้องกันให้กับบัญชี Notion ของคุณ ฟีเจอร์นี้มีให้ใช้งานสำหรับทุกประเภทแผนและสามารถตั้งค่าได้อย่างง่ายดายในการตั้งค่าบัญชีของคุณ
จัดการสิทธิ์: Notion ช่วยให้เจ้าของสามารถควบคุมระดับสิทธิ์ของตนเพื่อให้แน่ใจว่าผู้ใช้กำลังดูและโต้ตอบกับเนื้อหาของคุณในแบบที่คุณต้องการอย่างแท้จริง
จัดการพื้นที่ทำงานของทีม: เจ้าของพื้นที่ทำงานสามารถดูภาพรวมของพื้นที่ทำงานของทีมทั้งหมด แก้ไขการตั้งค่า และเข้าถึงเครื่องมือการจัดการเพิ่มเติมได้
การผสานการทำงานกับ SIEM และ DLP: Notion สามารถผสานการทำงานกับ DLP หรือ SIEM ที่คุณเลือกเพื่อตรวจจับเหตุการณ์ต่างๆ ได้
Notion ดำเนินโครงการด้านความปลอดภัยและความเป็นส่วนตัวที่ครอบคลุมเพื่อมอบฟีเจอร์ความปลอดภัยขั้นสูงที่ออกแบบมาเพื่อปกป้องข้อมูลของคุณตามมาตรฐานด้านกฎระเบียบและอุตสาหกรรมต่างๆ หากต้องการรับรายงานการตรวจสอบอิสระของ Notion (เช่น รายงาน SOC 2 Type II, ใบรับรอง ISO 27001) โปรดไปที่ Trust Center ของเรา
SOC 2 Type 2: SOC 2 Type 2 คือรายงานการตรวจสอบที่ดำเนินการโดยบุคคลที่สามที่เป็นอิสระซึ่งได้รับการรับรองโดยสถาบันผู้สอบบัญชีรับอนุญาตแห่งอเมริกา (AICPA) เพื่อประเมินการควบคุมขององค์กรบริการที่เกี่ยวข้องกับเกณฑ์การบริการที่เชื่อถือได้ (TSC) รายงาน SOC 2 Type 2 จะประเมินประสิทธิผลของการควบคุมเหล่านี้ในช่วงระยะเวลาหนึ่ง และมีจุดมุ่งหมายเพื่อให้ความมั่นใจแก่ลูกค้าและผู้มีส่วนได้ส่วนเสียว่าองค์กรได้ดำเนินการควบคุมที่เพียงพอเพื่อปกป้องข้อมูลของตน
ISO: ISO เป็นองค์กรพัฒนามาตรฐานระหว่างประเทศ และ Notion ได้รับการรับรองมาตรฐาน ISO สี่รายการ ได้แก่ ISO 27001, ISO 27701, ISO 27017 และ ISO 27018 มาตรฐานเหล่านี้ระบุข้อกำหนดสำหรับการจัดตั้ง การดำเนินการ และการปรับปรุงระบบการจัดการความปลอดภัยของข้อมูล (ISMS) และระบบการจัดการข้อมูลความเป็นส่วนตัว (PIMS) ของ Notion อย่างต่อเนื่อง
HIPAA: กฎหมายว่าด้วยการเคลื่อนย้ายและความรับผิดชอบของประกันสุขภาพ (HIPAA) เป็นกฎหมายของรัฐบาลกลางสหรัฐฯ ที่ตราขึ้นในปี 1996 ซึ่งกำหนดให้มีการปกป้องและการจัดการข้อมูลสุขภาพส่วนบุคคล (PHI) อย่างเป็นความลับโดยหน่วยงานที่เกี่ยวข้อง เช่น ผู้ให้บริการด้านสุขภาพ แผนประกันสุขภาพ และศูนย์เคลียร์ริ่งด้านสุขภาพ รวมถึงผู้ร่วมธุรกิจของหน่วยงานเหล่านั้น หากธุรกิจที่อยู่ภายใต้ HIPAA ใช้ประโยชน์จากฟีเจอร์ความปลอดภัยระดับองค์กรของ Notion ที่อธิบายไว้ในบทความของเรา ที่นี่ และลงนามในข้อตกลงผู้ร่วมธุรกิจของ Notion พวกเขาก็อาจประมวลผล PHI ภายในพื้นที่ทำงาน Notion ของตนได้
BSI C5 (แคตตาล็อกการควบคุมการปฏิบัติตามข้อกำหนดด้านคลาวด์คอมพิวติ้ง): BSI C5 เป็นมาตรฐานความปลอดภัยที่พัฒนาโดยสำนักงานความปลอดภัยสารสนเทศแห่งสหพันธ์สาธารณรัฐเยอรมนี โดยระบุการควบคุมความปลอดภัยพื้นฐานสำหรับผู้ให้บริการคลาวด์ C5 รวมถึงข้อกำหนดการควบคุมเพิ่มเติมที่เกี่ยวข้องกับตำแหน่งข้อมูล การจัดเตรียมบริการ สถานที่ที่มีเขตอำนาจศาล การรับรองที่มีอยู่ ภาระผูกพันในการเปิดเผยข้อมูล และคำอธิบายบริการฉบับเต็ม
PCI DSS: มาตรฐานความปลอดภัยข้อมูล (DSS) ของอุตสาหกรรมบัตรเครดิต (PCI) เป็นมาตรฐานความปลอดภัยข้อมูลระดับโลกที่ออกแบบมาเพื่อป้องกันการฉ้อโกงผ่านการควบคุมข้อมูลบัตรเครดิตที่เข้มงวดมากขึ้น Notion ปฏิบัติตามข้อกำหนด PCI-DSS Merchant Level 2 ซึ่งรับประกันการจัดการข้อมูลบัตรเครดิตอย่างปลอดภัยในการดำเนินงานประมวลผลการชำระเงินของเรา อย่างไรก็ตาม การปฏิบัติตามข้อกำหนด PCI-DSS ของเราไม่มีผลกับข้อมูลของลูกค้า และลูกค้าถูกห้ามไม่ให้ป้อนหรือจัดเก็บข้อมูลบัตรเครดิต (ข้อมูล PCI) ภายในพื้นที่ทำงาน Notion ของตน ตามที่ระบุไว้อย่างชัดเจนใน ภาคผนวกการประมวลผลข้อมูล ของเรา
K-FSI: Notion ประสบความสำเร็จในการประเมินความปลอดภัยและความมั่นคงของผู้ให้บริการคลาวด์ (CSP) ของสถาบันความปลอดภัยทางการเงินแห่งเกาหลี (K-FSI) ซึ่งแสดงให้เห็นถึงความมุ่งมั่นของเราในการปฏิบัติตามข้อกำหนดด้านกฎระเบียบที่สำคัญสำหรับบริการคลาวด์ในภาคการเงินของเกาหลี สถาบันการเงินสามารถตรวจสอบผลการตรวจสอบ K-FSI CSP ของเรา ซึ่งครอบคลุมถึงการควบคุมบริการ SaaS เพื่อสนับสนุนการประเมินความเสี่ยงของผู้ขายและความต้องการด้านการปฏิบัติตามข้อกำหนดภายในของตน
คำถามที่พบบ่อย
Notion ประมวลผลข้อมูลอะไรบ้าง?
Notion ประมวลผลข้อมูลอะไรบ้าง?
Notion มุ่งมั่นที่จะรักษาความปลอดภัยและความเป็นส่วนตัวของคุณ สำหรับข้อมูลโดยละเอียดเกี่ยวกับข้อมูลที่เราประมวลผล โปรดดู ภาคผนวกการประมวลผลข้อมูล ของเรา
หากฉันตัดสินใจเลิกใช้ Notion ข้อมูลของฉันจะเป็นอย่างไร?
หากฉันตัดสินใจเลิกใช้ Notion ข้อมูลของฉันจะเป็นอย่างไร?
สำหรับข้อมูลเกี่ยวกับระยะเวลาที่ Notion จะเก็บรักษาข้อมูล โปรดดู ภาคผนวกการประมวลผลข้อมูล
ทำตามคำแนะนำ ที่นี่ เพื่อลบข้อมูลของคุณ
หากเกิดภัยพิบัติกับระบบของ Notion และอินสแตนซ์ Notion ของฉันได้รับผลกระทบ Notion จะกู้คืนระบบอย่างไร?
หากเกิดภัยพิบัติกับระบบของ Notion และอินสแตนซ์ Notion ของฉันได้รับผลกระทบ Notion จะกู้คืนระบบอย่างไร?
Notion ทำการสำรองข้อมูลลูกค้าและระบบทั้งหมดโดยอัตโนมัติทุกวันเพื่อป้องกันการสูญหายจากเหตุการณ์ที่ไม่คาดคิด โดยจัดเก็บไว้ในโซนความพร้อมใช้งานที่แยกจากกันใน AWS US West-2 และ AWS US East-2
เรามีแผนความต่อเนื่องทางธุรกิจและแผนการกู้คืนจากภัยพิบัติโดยเฉพาะสำหรับสถานการณ์เหล่านี้ และแผนการกู้คืนจากภัยพิบัติของเราจะได้รับการทดสอบอย่างน้อยปีละครั้งเพื่อให้แน่ใจว่า Notion จะสามารถกู้คืนจากการหยุดชะงักที่เกิดจากภัยพิบัติได้
พนักงานของ Notion สามารถเข้าถึงข้อมูลของเราได้หรือไม่?
พนักงานของ Notion สามารถเข้าถึงข้อมูลของเราได้หรือไม่?
พนักงานของ Notion จะเข้าถึงข้อมูลของคุณเพื่อวัตถุประสงค์ในการแก้ไขปัญหาหรือกู้คืนเนื้อหาในนามของคุณเท่านั้น โปรดดู ความยินยอมในการเข้าถึงข้อมูล ของเราสำหรับข้อมูลเพิ่มเติม
คนอื่นจะสามารถเห็นหน้าของฉันได้หรือไม่?
คนอื่นจะสามารถเห็นหน้าของฉันได้หรือไม่?
ข้อมูลของคุณปลอดภัยใน Notion! หากมีคนพยายามเข้าไปยังพื้นที่ทำงานของคุณโดยไม่มีสิทธิ์เข้าถึง พวกเขาจะเห็นหน้าที่แจ้งให้ทราบว่าพวกเขาไม่มีสิทธิ์ที่ถูกต้องในการเข้าถึงเนื้อหานั้น
หากคุณเปิดใช้งาน แชร์ไปยังเว็บ ในเมนู แชร์ ที่มุมขวาบนของหน้า ระบบจะเผยแพร่หน้านั้นไปยังเว็บเพื่อให้ทุกคนที่มีลิงก์สามารถเข้าถึงได้ โดยค่าเริ่มต้นฟีเจอร์นี้จะถูกปิดไว้เสมอ
หากคุณกำลังแชร์พื้นที่ทำงานร่วมกับผู้อื่น บางหน้าจะมองเห็นได้สำหรับทุกคนในพื้นที่ทำงาน หรือกลุ่มคนเฉพาะเจาะจง ทั้งนี้ขึ้นอยู่กับการตั้งค่าสิทธิ์ที่คุณเห็นในเมนู แชร์ ที่มุมขวาบนของหน้า
โปรดทราบ หากคุณใช้บัญชีในพื้นที่ทำงาน Enterprise เนื้อหาของคุณอาจถูกเข้าถึงโดยเจ้าของพื้นที่ทำงาน ดูข้อมูลเพิ่มเติมได้ใน ข้อกำหนดในการให้บริการสำหรับการใช้งานส่วนบุคคล ของเรา
ฉันสามารถเลือกไม่รับการติดตาม/การวิเคราะห์ของ Notion ได้หรือไม่?
ฉันสามารถเลือกไม่รับการติดตาม/การวิเคราะห์ของ Notion ได้หรือไม่?
ได้ คุณสามารถทำได้! การดำเนินการนี้จะปิดการสนับสนุนข้อความในแอพด้วย แต่คุณยังสามารถติดต่อเราเพื่อขอความช่วยเหลือได้ที่ [email protected]
เพียงส่งข้อความถึงทีมสนับสนุนของเราตามที่อยู่นั้น แล้วเราจะดำเนินการเลือกไม่รับให้คุณ
เบราว์เซอร์ของฉันแจ้งเตือนว่า Notion กำลังใช้ตัวติดตาม ตัวติดตามเหล่านี้ทำหน้าที่อะไร?
เบราว์เซอร์ของฉันแจ้งเตือนว่า Notion กำลังใช้ตัวติดตาม ตัวติดตามเหล่านี้ทำหน้าที่อะไร?
เราใช้รหัสติดตามเพื่อเรียกใช้โฆษณาอย่างมีประสิทธิภาพ (ตัวอย่างเช่น การติดตามการเข้าชมเว็บไซต์การตลาดของเรา) เราแยกส่วนนี้ไว้ใน iframe แบบแซนด์บ็อกซ์บนโดเมนย่อย (aif.app.notion.com) ซึ่งจะไม่ถูกเปิดใช้งานบนหน้าของผู้ใช้เลย
ไม่มีเนื้อหาของผู้ใช้ถูกเปิดเผยต่อบริการของบุคคลที่สามใดๆ
Notion ตรวจสอบผลลัพธ์จากแพลตฟอร์มการประเมินความเสี่ยงของบุคคลที่สาม (เช่น Security Scorecard, Bitsight, Upguard) หรือไม่?
Notion ตรวจสอบผลลัพธ์จากแพลตฟอร์มการประเมินความเสี่ยงของบุคคลที่สาม (เช่น Security Scorecard, Bitsight, Upguard) หรือไม่?
เราเข้าใจดีว่าหลายองค์กรใช้แพลตฟอร์มการประเมินความเสี่ยงของบุคคลที่สามเพื่อการตรวจสอบสถานะด้านความปลอดภัย อย่างไรก็ตาม เราสังเกตเห็นว่าแพลตฟอร์มเหล่านี้มักให้ผลลัพธ์ที่ไม่น่าเชื่อถือและไม่ถูกต้อง และการจัดการกับผลลัพธ์ที่ไม่ถูกต้องเหล่านี้มีค่าใช้จ่ายสูงและเบี่ยงเบนความสนใจจากการทำงานด้านความปลอดภัยทางไซเบอร์ที่สำคัญ ดังนั้น นโยบายของเราคือไม่ตอบกลับการสอบถามหรือผลลัพธ์จากแพลตฟอร์มเหล่านี้เสมอไป แนวทางนี้ช่วยให้เราสามารถมุ่งเน้นทรัพยากรด้านความปลอดภัยทางไซเบอร์ของเราไปที่สิ่งที่สำคัญอย่างแท้จริงสำหรับ Notion และลูกค้าของเรา
