แนวทางการรักษาความปลอดภัย

ในเอกสารช่วยเหลือนี้

เราทราบดีว่าคุณได้มอบความไว้วางใจให้เราดูแลข้อมูลที่มีค่า และเราให้ความสำคัญกับความปลอดภัยของข้อมูลเป็นอย่างยิ่ง เราได้จัดเตรียมข้อมูลเชิงลึกเกี่ยวกับแนวปฏิบัติด้านความปลอดภัยของเราไว้ให้คุณแล้ว 🔒

ข้ามไปยังคำถามที่พบบ่อย

  • การตรวจสอบการเข้าถึง: Notion ได้เปิดใช้งานการบันทึกบนระบบที่สำคัญทั้งหมด บันทึกประกอบด้วยบันทึกที่ล้มเหลว/สำเร็จ การเข้าถึงแอปพลิเคชัน การเปลี่ยนแปลงของผู้ดูแลระบบ และการเปลี่ยนแปลงของระบบ บันทึกจะถูกนำเข้าโดยโซลูชันการสังเกตการณ์และการจัดการเหตุการณ์ด้านความปลอดภัย (SIEM) ของเราเพื่อการนำเข้าบันทึกและความสามารถในการบันทึก/แจ้งเตือนอัตโนมัติ

  • เปิดใช้งานการสำรองข้อมูล: Notion โฮสต์โดย AWS และจัดเก็บข้อมูลลูกค้าโดยใช้ฐานข้อมูลร่วมกัน โดยค่าเริ่มต้น AWS จะจัดเตรียมโครงสร้างพื้นฐานที่ทนทานเพื่อจัดเก็บข้อมูลที่สำคัญและได้รับการออกแบบมาเพื่อความทนทานของวัตถุที่ 99.9% มีการเปิดใช้งานการสำรองข้อมูลอัตโนมัติของข้อมูลลูกค้าและข้อมูลระบบทั้งหมด และมีการสำรองข้อมูลอย่างน้อยวันละครั้ง การสำรองข้อมูลจะถูกเข้ารหัสในลักษณะเดียวกับข้อมูลการผลิตจริง และมีการตรวจสอบและแจ้งเตือนอยู่ตลอดเวลา

  • การลบข้อมูล: ลูกค้าของ Notion เป็นผู้ควบคุมข้อมูลของตนเอง ลูกค้าแต่ละรายมีหน้าที่รับผิดชอบต่อข้อมูลที่ตนสร้าง ใช้ จัดเก็บ ประมวลผล และทำลาย ลูกค้าของ Notion มีความสามารถในการร้องขอการลบข้อมูลหรือดำเนินการลบด้วยตนเอง เมื่อข้อมูลไม่อยู่ภายใต้ข้อกำหนดระยะเวลาการเก็บรักษาตามกฎระเบียบหรือกฎหมาย โปรดดู นโยบายความเป็นส่วนตัว และ ภาคผนวกการประมวลผลข้อมูล ของเราสำหรับข้อมูลเพิ่มเติม

  • การเข้ารหัสข้อมูลที่จัดเก็บ: ข้อมูลลูกค้าจะถูกเข้ารหัสในขณะจัดเก็บโดยใช้ AES-256 ข้อมูลลูกค้าจะถูกเข้ารหัสเมื่ออยู่บนเครือข่ายภายในของ Notion ในขณะจัดเก็บในระบบคลาวด์ ตารางฐานข้อมูล และการสำรองข้อมูล

  • การเข้ารหัสข้อมูลระหว่างรับส่ง: ข้อมูลที่ส่งระหว่างรับส่งจะถูกเข้ารหัสโดยใช้ TLS 1.2 หรือสูงกว่า

  • ความปลอดภัยทางกายภาพ: Notion ใช้ประโยชน์จาก Amazon Web Services (AWS) ในการโฮสต์แอปพลิเคชันของเรา และมอบหมายการควบคุมความปลอดภัยทางกายภาพของศูนย์ข้อมูลทั้งหมดให้กับพวกเขา โปรดดู การควบคุมความปลอดภัยทางกายภาพของ AWS ที่นี่

  • การเปิดเผยข้อมูลอย่างรับผิดชอบ: Notion มีโปรแกรมเงินรางวัลสำหรับผู้ที่พบช่องโหว่ (bug bounty program) โปรดดู นโยบายการเปิดเผยข้อมูลอย่างรับผิดชอบ ของเรา

  • การวิเคราะห์โค้ด: ทีมรักษาความปลอดภัยและทีมพัฒนาของ Notion จะดำเนินการสร้างแบบจำลองภัยคุกคามและตรวจสอบการออกแบบที่ปลอดภัยสำหรับการเปิดตัวและการอัปเดตใหม่ๆ หลังจากเขียนโค้ดเสร็จสิ้นสำหรับการเปิดตัวฟีเจอร์ที่สำคัญ เราจะดำเนินการตรวจสอบโค้ด ทบทวนโค้ด และดำเนินการสแกนความปลอดภัยสำหรับฐานโค้ดของเรา

  • วงจรการพัฒนาซอฟต์แวร์ (SDLC): Notion ใช้ SDLC ที่กำหนดไว้เพื่อให้แน่ใจว่าโค้ดถูกเขียนขึ้นอย่างปลอดภัย ในระหว่างขั้นตอนการออกแบบ จะมีการสร้างแบบจำลองภัยคุกคามด้านความปลอดภัยและตรวจสอบการออกแบบที่ปลอดภัยสำหรับการเปิดตัวและการอัปเดตใหม่ๆ หลังจากเขียนโค้ดเสร็จสิ้นสำหรับการเปิดตัวฟีเจอร์ที่สำคัญ เราจะดำเนินการตรวจสอบโค้ด ทำงานร่วมกับบริษัทผู้ให้บริการภายนอกหรือดำเนินการทดสอบการเจาะระบบภายใน และดำเนินการสแกนความปลอดภัยสำหรับฐานโค้ดของเรา หลังจากเปิดตัว เราจะจัดโปรแกรมเงินรางวัลสำหรับผู้ที่พบช่องโหว่และมีโปรแกรมการจัดการช่องโหว่เพื่อแก้ไขปัญหาด้านความปลอดภัยที่รุนแรง

  • การจัดการข้อมูลประจำตัว: Notion ใช้บริการจัดการคีย์ (KMS) ของบุคคลที่สาม ซึ่งจะจัดการการสร้างคีย์ การควบคุมการเข้าถึง การจัดเก็บที่ปลอดภัย การสำรองข้อมูล และการหมุนเวียนคีย์โดยอัตโนมัติ คีย์เข้ารหัสจะถูกกำหนดให้กับบทบาทเฉพาะตามหลักการเข้าถึงที่มีสิทธิ์น้อยที่สุด และคีย์จะถูกหมุนเวียนโดยอัตโนมัติทุกปี การใช้งานคีย์จะได้รับการตรวจสอบและบันทึกไว้

  • การจัดการช่องโหว่และแพตช์: Notion ดำเนินการสแกนช่องโหว่และตรวจสอบแพ็กเกจบนโฮสต์ที่เกี่ยวข้องกับโครงสร้างพื้นฐานทั้งหมด และผลิตภัณฑ์ของบริษัทอย่างต่อเนื่อง บริการที่หันหน้าออกสู่ภายนอกและภายในจะได้รับการแพตช์ตามกำหนดเวลาปกติ ปัญหาใดๆ ที่พบจะได้รับการจัดลำดับความสำคัญและแก้ไขตามระดับความรุนแรงภายในสภาพแวดล้อมของ Notion

  • ไฟร์วอลล์เว็บแอปพลิเคชัน (WAF): จุดเชื่อมต่อสาธารณะทั้งหมดใช้ไฟร์วอลล์เว็บแอปพลิเคชันที่มีการจัดการเพื่อยับยั้งความพยายามในการใช้ประโยชน์จากช่องโหว่ทั่วไป

  • ระดับการเข้าถึงข้อมูล: ภายใน (กล่าวคือ พนักงานของ Notion จะเข้าถึงข้อมูลของคุณเพื่อวัตถุประสงค์ในการแก้ไขปัญหาหรือกู้คืนเนื้อหาในนามของคุณเท่านั้น)

  • การพึ่งพาบุคคลที่สาม: ใช่ – โปรดดูลิสต์ผู้ประมวลผลข้อมูลย่อยของเรา ที่นี่.

  • การโฮสต์: Notion ถูกโฮสต์โดยผู้จัด Amazon Web Services (AWS) ซึ่งเป็นหนึ่งในผู้ให้บริการระบบคลาวด์รายใหญ่

  • การฝึกอบรมพนักงาน: จำเป็นต้องมีการฝึกอบรมด้านความปลอดภัยในระหว่างกระบวนการรับพนักงานใหม่ และเป็นประจำทุกปีหลังจากนั้น พนักงานจะต้องอ่านและรับทราบประมวลจริยธรรมและนโยบายความปลอดภัยของ Notion นอกจากนี้ยังมีการจัดการฝึกอบรมสำหรับนักพัฒนาอย่างน้อยปีละหนึ่งครั้ง

  • ความปลอดภัยด้านทรัพยากรบุคคล: Notion ดำเนินการตรวจสอบประวัติพนักงานเมื่อได้รับการว่าจ้างตามกฎหมายและข้อบังคับในท้องถิ่น

  • การตอบสนองต่อเหตุการณ์: Notion มีแผนการจัดการเหตุการณ์ซึ่งประกอบด้วยขั้นตอนสำหรับการเตรียมการ การระบุ การจำกัดขอบเขต การตรวจสอบ การกำจัด การกู้คืน และการติดตามผล/การวิเคราะห์หลังเกิดเหตุ ซึ่งจะได้รับการตรวจสอบและทดสอบอย่างน้อยปีละหนึ่งครั้ง

  • การประเมินภายใน: Notion ดำเนินการตรวจสอบความปลอดภัยภายในอย่างน้อยปีละหนึ่งครั้ง

  • SSO ภายใน: จำเป็นต้องมีการตรวจสอบสิทธิ์แบบหลายปัจจัย (MFA) สำหรับพนักงาน Notion ทุกคนเพื่อเข้าสู่ระบบผู้ให้บริการข้อมูลประจำตัวของ Notion

  • การเข้าถึงข้อมูล: Notion ใช้หลักการ Least Privilege (การให้สิทธิ์ขั้นต่ำที่จำเป็น) สำหรับการเข้าถึงภายในองค์กร การเข้าถึงจะได้รับอนุญาตตามหน้าที่งาน ความต้องการทางธุรกิจ และความจำเป็นในการรับทราบข้อมูล การตรวจสอบการเข้าถึงจะดำเนินการตามความถี่ที่กำหนดเพื่อให้แน่ใจว่ายังคงมีความจำเป็นในการเข้าถึงระบบที่สำคัญอยู่

  • การบันทึก: Notion ใช้โซลูชัน SIEM สำหรับการนำเข้าบันทึกและความสามารถในการบันทึก/แจ้งเตือนอัตโนมัติ บันทึกจะถูกนำเข้าจากระบบที่สำคัญและมีการใช้กฎการแจ้งเตือนเพื่อให้แน่ใจว่าจะมีการสร้างการแจ้งเตือนเหตุการณ์ด้านความปลอดภัยในที่ที่จำเป็นและเมื่อจำเป็น

  • ความปลอดภัยของรหัสผ่าน: Notion กำหนดให้ต้องเปิดใช้งาน MFA สำหรับระบบทั้งหมดที่ให้ตัวเลือกสำหรับ MFA ในกรณีที่ไม่สามารถมอบหมายสิทธิ์ดังกล่าวได้ Notion จะรักษานโยบายการจัดการรหัสผ่านภายในที่เข้มงวด ซึ่งรวมถึงความซับซ้อนและความยาวของรหัสผ่าน

  • การป้องกัน DDoS: Notion ใช้แอปพลิเคชันของบุคคลที่สามสำหรับการป้องกัน DDoS

  • ศูนย์ข้อมูล: Notion โฮสต์อยู่บน AWS ซึ่งเป็นผู้ดูแลความปลอดภัยทางกายภาพของศูนย์ข้อมูล โปรดดูเอกสารด้านความปลอดภัยของ AWS ที่นี่

  • ความปลอดภัยของโครงสร้างพื้นฐาน: โครงสร้างพื้นฐานของ Notion ถูกโฮสต์ในสภาพแวดล้อมที่มีความปลอดภัยและพร้อมการสำรองข้อมูลแบบซ้ำซ้อน ข้อมูลลูกค้าของ Notion ถูกโฮสต์โดย AWS ซึ่ง AWS ได้จัดทำลิสต์ของรายงาน การรับรอง และการประเมินจากบุคคลที่สามเพื่อรับรองแนวทางปฏิบัติที่ดีที่สุดด้านความปลอดภัย สำหรับข้อมูลเพิ่มเติมเกี่ยวกับการปฏิบัติตามของ AWS โปรดดู ที่นี่
    โครงสร้างพื้นฐานของ AWS ตั้งอยู่ในศูนย์ข้อมูลที่ควบคุมโดย Amazon ทั่วโลก โดยศูนย์ข้อมูลเหล่านี้ได้รับการรักษาความปลอดภัยด้วยมาตรการควบคุมทางกายภาพที่หลากหลายเพื่อป้องกันการเข้าถึงโดยไม่ได้รับอนุญาต สามารถดูข้อมูลเพิ่มเติมเกี่ยวกับศูนย์ข้อมูลของ AWS และมาตรการควบคุมความปลอดภัยได้ที่ นี่

  • สภาพแวดล้อมการผลิตที่แยกจากกัน: ข้อมูลลูกค้าจะไม่ถูกจัดเก็บไว้ในสภาพแวดล้อมที่ไม่ใช่การผลิต บัญชีลูกค้าจะถูกแยกออกจากกันตามตรรกะในสภาพแวดล้อมการผลิตของเรา เรามีสภาพแวดล้อมสำหรับการพัฒนา การทดสอบ และการผลิตที่แยกจากกัน

  • การเข้ารหัสลับดิสก์: แล็ปท็อปของพนักงานมีการเปิดใช้งานการเข้ารหัสลับดิสก์เพื่อการป้องกัน

  • การตรวจจับและตอบสนองต่ออุปกรณ์ปลายทาง: อุปกรณ์ปลายทางทั้งหมดมีการติดตั้งซอฟต์แวร์ตรวจจับ นอกจากนี้ Notion ยังได้ใช้การควบคุมความปลอดภัยหลายประการเพื่อให้มั่นใจถึงความปลอดภัยของข้อมูลและโซลูชันของลูกค้า การควบคุมเหล่านี้ช่วยให้เราสามารถมองเห็นสิ่งที่อุปกรณ์ปลายทางของเรากำลังทำอยู่ได้อย่างต่อเนื่อง และช่วยให้เราสามารถตรวจจับและตอบสนองต่อการดัดแปลงหรือภัยคุกคามได้อย่างรวดเร็ว รวมถึงมีการควบคุมการบันทึกและการบังคับใช้ด้วย

  • การจัดการอุปกรณ์เคลื่อนที่: อุปกรณ์ของพนักงานและการกำหนดค่าซอฟต์แวร์จะได้รับการจัดการจากระยะไกลโดยสมาชิกของทีมไอทีและทีมความปลอดภัยผ่านซอฟต์แวร์ MDM

  • การตรวจจับภัยคุกคาม: Notion ใช้ซอฟต์แวร์ป้องกันอุปกรณ์ปลายทางของบุคคลที่สามสำหรับการตรวจจับภัยคุกคามโดยเฉพาะ ซอฟต์แวร์อุปกรณ์ปลายทางจะตรวจจับการบุกรุก มัลแวร์ และกิจกรรมที่เป็นอันตรายบนอุปกรณ์ปลายทาง และช่วยในการตอบสนองอย่างรวดเร็วเพื่อกำจัดและบรรเทาภัยคุกคามเหล่านั้น

  • ไฟร์วอลล์: เครือข่ายสำนักงานของ Notion ได้รับการกำหนดค่าด้วยไฟร์วอลล์เครือข่าย บริการเครือข่ายที่เข้าถึงได้จาก WAN จะต้องไม่ถูกโฮสต์ไว้ภายในสภาพแวดล้อมของสำนักงาน

  • IDS/IPS: Notion ใช้ระบบ IDS/IPS ทั้งแบบเครือข่ายและแบบโฮสต์ผสมผสานกัน ซึ่งเป็นส่วนหนึ่งของแนวทางการป้องกันเชิงลึกที่กว้างขึ้นเพื่อรักษาความปลอดภัยให้กับองค์กร ซึ่งรวมถึงการตรวจสอบกิจกรรมที่น่าสงสัยผ่านการผสมผสานระหว่างการตรวจจับตามลายเซ็นและการตรวจจับตามความผิดปกติ

  • การจัดการความปลอดภัยของข้อมูลและเหตุการณ์ (SIEM): Notion ใช้โซลูชัน SIEM สำหรับการจัดการอุบัติการณ์และเหตุการณ์ การแจ้งเตือนเหตุการณ์จะถูกสื่อสารไปยังเจ้าหน้าที่รักษาความปลอดภัยของเราแบบเรียลไทม์

  • ความปลอดภัยแบบไร้สาย: สำนักงานของ Notion ใช้การเข้ารหัสที่แข็งแกร่งสำหรับเครือข่ายไร้สายของสำนักงาน Notion ไม่ได้ดูแลรักษาเครือข่ายไร้สายใดๆ ที่มีผลกระทบต่อข้อมูลลูกค้าหรือระบบการผลิต

  • การจัดการโดเมน: โดเมนหมายถึงโดเมนที่อยู่อีเมลที่เชื่อมโยงกับบัญชี Notion การยืนยันโดเมนช่วยให้เจ้าของพื้นที่ทำงานสามารถอ้างสิทธิ์ความเป็นเจ้าของโดเมน ซึ่งจะปลดล็อกการตั้งค่าการจัดการโดเมน

  • SAML Single Sign-On (SSO): Notion มีฟังก์ชันลงชื่อเข้าใช้ครั้งเดียว (SSO) สำหรับลูกค้าธุรกิจและองค์กรเพื่อเข้าถึงแอพผ่านแหล่งการยืนยันตัวตนเดียว

  • การจัดเตรียมและการเพิกถอน SCIM: พื้นที่ทำงาน Notion รองรับมาตรฐาน API สำหรับระบบการจัดการข้อมูลประจำตัวข้ามโดเมน (SCIM)

  • บันทึกการตรวจสอบ: Notion ให้สิทธิ์เจ้าของพื้นที่ทำงานในการเข้าถึงข้อมูลโดยละเอียดเกี่ยวกับกิจกรรมที่เกี่ยวข้องกับความปลอดภัยและความมั่นคง ซึ่งอาจรวมถึงการระบุปัญหาความปลอดภัยที่อาจเกิดขึ้น การตรวจสอบพฤติกรรมที่น่าสงสัย และการแก้ไขปัญหาการเข้าถึง

  • 2FA (MFA): Notion มีการยืนยันตัวตนแบบ 2 ขั้นตอนเพื่อเพิ่มชั้นการป้องกันให้กับบัญชี Notion ของคุณ ฟีเจอร์นี้มีให้ใช้งานสำหรับทุกประเภทแผนและสามารถตั้งค่าได้อย่างง่ายดายในการตั้งค่าบัญชีของคุณ

  • จัดการสิทธิ์: Notion ช่วยให้เจ้าของสามารถควบคุมระดับสิทธิ์ของตนเพื่อให้แน่ใจว่าผู้ใช้กำลังดูและโต้ตอบกับเนื้อหาของคุณในแบบที่คุณต้องการอย่างแท้จริง

  • จัดการพื้นที่ทำงานของทีม: เจ้าของพื้นที่ทำงานสามารถดูภาพรวมของพื้นที่ทำงานของทีมทั้งหมด แก้ไขการตั้งค่า และเข้าถึงเครื่องมือการจัดการเพิ่มเติมได้

  • การผสานการทำงานกับ SIEM และ DLP: Notion สามารถผสานการทำงานกับ DLP หรือ SIEM ที่คุณเลือกเพื่อตรวจจับเหตุการณ์ต่างๆ ได้

Notion ดำเนินโครงการด้านความปลอดภัยและความเป็นส่วนตัวที่ครอบคลุมเพื่อมอบฟีเจอร์ความปลอดภัยขั้นสูงที่ออกแบบมาเพื่อปกป้องข้อมูลของคุณตามมาตรฐานด้านกฎระเบียบและอุตสาหกรรมต่างๆ หากต้องการรับรายงานการตรวจสอบอิสระของ Notion (เช่น รายงาน SOC 2 Type II, ใบรับรอง ISO 27001) โปรดไปที่ Trust Center ของเรา

  • SOC 2 Type 2: SOC 2 Type 2 คือรายงานการตรวจสอบที่ดำเนินการโดยบุคคลที่สามที่เป็นอิสระซึ่งได้รับการรับรองโดยสถาบันผู้สอบบัญชีรับอนุญาตแห่งอเมริกา (AICPA) เพื่อประเมินการควบคุมขององค์กรบริการที่เกี่ยวข้องกับเกณฑ์การบริการที่เชื่อถือได้ (TSC) รายงาน SOC 2 Type 2 จะประเมินประสิทธิผลของการควบคุมเหล่านี้ในช่วงระยะเวลาหนึ่ง และมีจุดมุ่งหมายเพื่อให้ความมั่นใจแก่ลูกค้าและผู้มีส่วนได้ส่วนเสียว่าองค์กรได้ดำเนินการควบคุมที่เพียงพอเพื่อปกป้องข้อมูลของตน

  • ISO: ISO เป็นองค์กรพัฒนามาตรฐานระหว่างประเทศ และ Notion ได้รับการรับรองมาตรฐาน ISO สี่รายการ ได้แก่ ISO 27001, ISO 27701, ISO 27017 และ ISO 27018 มาตรฐานเหล่านี้ระบุข้อกำหนดสำหรับการจัดตั้ง การดำเนินการ และการปรับปรุงระบบการจัดการความปลอดภัยของข้อมูล (ISMS) และระบบการจัดการข้อมูลความเป็นส่วนตัว (PIMS) ของ Notion อย่างต่อเนื่อง

  • HIPAA: กฎหมายว่าด้วยการเคลื่อนย้ายและความรับผิดชอบของประกันสุขภาพ (HIPAA) เป็นกฎหมายของรัฐบาลกลางสหรัฐฯ ที่ตราขึ้นในปี 1996 ซึ่งกำหนดให้มีการปกป้องและการจัดการข้อมูลสุขภาพส่วนบุคคล (PHI) อย่างเป็นความลับโดยหน่วยงานที่เกี่ยวข้อง เช่น ผู้ให้บริการด้านสุขภาพ แผนประกันสุขภาพ และศูนย์เคลียร์ริ่งด้านสุขภาพ รวมถึงผู้ร่วมธุรกิจของหน่วยงานเหล่านั้น หากธุรกิจที่อยู่ภายใต้ HIPAA ใช้ประโยชน์จากฟีเจอร์ความปลอดภัยระดับองค์กรของ Notion ที่อธิบายไว้ในบทความของเรา ที่นี่ และลงนามในข้อตกลงผู้ร่วมธุรกิจของ Notion พวกเขาก็อาจประมวลผล PHI ภายในพื้นที่ทำงาน Notion ของตนได้

  • BSI C5 (แคตตาล็อกการควบคุมการปฏิบัติตามข้อกำหนดด้านคลาวด์คอมพิวติ้ง): BSI C5 เป็นมาตรฐานความปลอดภัยที่พัฒนาโดยสำนักงานความปลอดภัยสารสนเทศแห่งสหพันธ์สาธารณรัฐเยอรมนี โดยระบุการควบคุมความปลอดภัยพื้นฐานสำหรับผู้ให้บริการคลาวด์ C5 รวมถึงข้อกำหนดการควบคุมเพิ่มเติมที่เกี่ยวข้องกับตำแหน่งข้อมูล การจัดเตรียมบริการ สถานที่ที่มีเขตอำนาจศาล การรับรองที่มีอยู่ ภาระผูกพันในการเปิดเผยข้อมูล และคำอธิบายบริการฉบับเต็ม

  • PCI DSS: มาตรฐานความปลอดภัยข้อมูล (DSS) ของอุตสาหกรรมบัตรเครดิต (PCI) เป็นมาตรฐานความปลอดภัยข้อมูลระดับโลกที่ออกแบบมาเพื่อป้องกันการฉ้อโกงผ่านการควบคุมข้อมูลบัตรเครดิตที่เข้มงวดมากขึ้น Notion ปฏิบัติตามข้อกำหนด PCI-DSS Merchant Level 2 ซึ่งรับประกันการจัดการข้อมูลบัตรเครดิตอย่างปลอดภัยในการดำเนินงานประมวลผลการชำระเงินของเรา อย่างไรก็ตาม การปฏิบัติตามข้อกำหนด PCI-DSS ของเราไม่มีผลกับข้อมูลของลูกค้า และลูกค้าถูกห้ามไม่ให้ป้อนหรือจัดเก็บข้อมูลบัตรเครดิต (ข้อมูล PCI) ภายในพื้นที่ทำงาน Notion ของตน ตามที่ระบุไว้อย่างชัดเจนใน ภาคผนวกการประมวลผลข้อมูล ของเรา

  • K-FSI: Notion ประสบความสำเร็จในการประเมินความปลอดภัยและความมั่นคงของผู้ให้บริการคลาวด์ (CSP) ของสถาบันความปลอดภัยทางการเงินแห่งเกาหลี (K-FSI) ซึ่งแสดงให้เห็นถึงความมุ่งมั่นของเราในการปฏิบัติตามข้อกำหนดด้านกฎระเบียบที่สำคัญสำหรับบริการคลาวด์ในภาคการเงินของเกาหลี สถาบันการเงินสามารถตรวจสอบผลการตรวจสอบ K-FSI CSP ของเรา ซึ่งครอบคลุมถึงการควบคุมบริการ SaaS เพื่อสนับสนุนการประเมินความเสี่ยงของผู้ขายและความต้องการด้านการปฏิบัติตามข้อกำหนดภายในของตน


คำถามที่พบบ่อย

Notion ประมวลผลข้อมูลอะไรบ้าง?

Notion มุ่งมั่นที่จะรักษาความปลอดภัยและความเป็นส่วนตัวของคุณ สำหรับข้อมูลโดยละเอียดเกี่ยวกับข้อมูลที่เราประมวลผล โปรดดู ภาคผนวกการประมวลผลข้อมูล ของเรา

หากฉันตัดสินใจเลิกใช้ Notion ข้อมูลของฉันจะเป็นอย่างไร?

หากเกิดภัยพิบัติกับระบบของ Notion และอินสแตนซ์ Notion ของฉันได้รับผลกระทบ Notion จะกู้คืนระบบอย่างไร?

Notion ทำการสำรองข้อมูลลูกค้าและระบบทั้งหมดโดยอัตโนมัติทุกวันเพื่อป้องกันการสูญหายจากเหตุการณ์ที่ไม่คาดคิด โดยจัดเก็บไว้ในโซนความพร้อมใช้งานที่แยกจากกันใน AWS US West-2 และ AWS US East-2

เรามีแผนความต่อเนื่องทางธุรกิจและแผนการกู้คืนจากภัยพิบัติโดยเฉพาะสำหรับสถานการณ์เหล่านี้ และแผนการกู้คืนจากภัยพิบัติของเราจะได้รับการทดสอบอย่างน้อยปีละครั้งเพื่อให้แน่ใจว่า Notion จะสามารถกู้คืนจากการหยุดชะงักที่เกิดจากภัยพิบัติได้

พนักงานของ Notion สามารถเข้าถึงข้อมูลของเราได้หรือไม่?

พนักงานของ Notion จะเข้าถึงข้อมูลของคุณเพื่อวัตถุประสงค์ในการแก้ไขปัญหาหรือกู้คืนเนื้อหาในนามของคุณเท่านั้น โปรดดู ความยินยอมในการเข้าถึงข้อมูล ของเราสำหรับข้อมูลเพิ่มเติม

คนอื่นจะสามารถเห็นหน้าของฉันได้หรือไม่?

ข้อมูลของคุณปลอดภัยใน Notion! หากมีคนพยายามเข้าไปยังพื้นที่ทำงานของคุณโดยไม่มีสิทธิ์เข้าถึง พวกเขาจะเห็นหน้าที่แจ้งให้ทราบว่าพวกเขาไม่มีสิทธิ์ที่ถูกต้องในการเข้าถึงเนื้อหานั้น

หากคุณเปิดใช้งาน แชร์ไปยังเว็บ ในเมนู แชร์ ที่มุมขวาบนของหน้า ระบบจะเผยแพร่หน้านั้นไปยังเว็บเพื่อให้ทุกคนที่มีลิงก์สามารถเข้าถึงได้ โดยค่าเริ่มต้นฟีเจอร์นี้จะถูกปิดไว้เสมอ

หากคุณกำลังแชร์พื้นที่ทำงานร่วมกับผู้อื่น บางหน้าจะมองเห็นได้สำหรับทุกคนในพื้นที่ทำงาน หรือกลุ่มคนเฉพาะเจาะจง ทั้งนี้ขึ้นอยู่กับการตั้งค่าสิทธิ์ที่คุณเห็นในเมนู แชร์ ที่มุมขวาบนของหน้า

โปรดทราบ หากคุณใช้บัญชีในพื้นที่ทำงาน Enterprise เนื้อหาของคุณอาจถูกเข้าถึงโดยเจ้าของพื้นที่ทำงาน ดูข้อมูลเพิ่มเติมได้ใน ข้อกำหนดในการให้บริการสำหรับการใช้งานส่วนบุคคล ของเรา

ฉันสามารถเลือกไม่รับการติดตาม/การวิเคราะห์ของ Notion ได้หรือไม่?

ได้ คุณสามารถทำได้! การดำเนินการนี้จะปิดการสนับสนุนข้อความในแอพด้วย แต่คุณยังสามารถติดต่อเราเพื่อขอความช่วยเหลือได้ที่ [email protected]

เพียงส่งข้อความถึงทีมสนับสนุนของเราตามที่อยู่นั้น แล้วเราจะดำเนินการเลือกไม่รับให้คุณ

เบราว์เซอร์ของฉันแจ้งเตือนว่า Notion กำลังใช้ตัวติดตาม ตัวติดตามเหล่านี้ทำหน้าที่อะไร?

เราใช้รหัสติดตามเพื่อเรียกใช้โฆษณาอย่างมีประสิทธิภาพ (ตัวอย่างเช่น การติดตามการเข้าชมเว็บไซต์การตลาดของเรา) เราแยกส่วนนี้ไว้ใน iframe แบบแซนด์บ็อกซ์บนโดเมนย่อย (aif.app.notion.com) ซึ่งจะไม่ถูกเปิดใช้งานบนหน้าของผู้ใช้เลย

ไม่มีเนื้อหาของผู้ใช้ถูกเปิดเผยต่อบริการของบุคคลที่สามใดๆ

Notion ตรวจสอบผลลัพธ์จากแพลตฟอร์มการประเมินความเสี่ยงของบุคคลที่สาม (เช่น Security Scorecard, Bitsight, Upguard) หรือไม่?

เราเข้าใจดีว่าหลายองค์กรใช้แพลตฟอร์มการประเมินความเสี่ยงของบุคคลที่สามเพื่อการตรวจสอบสถานะด้านความปลอดภัย อย่างไรก็ตาม เราสังเกตเห็นว่าแพลตฟอร์มเหล่านี้มักให้ผลลัพธ์ที่ไม่น่าเชื่อถือและไม่ถูกต้อง และการจัดการกับผลลัพธ์ที่ไม่ถูกต้องเหล่านี้มีค่าใช้จ่ายสูงและเบี่ยงเบนความสนใจจากการทำงานด้านความปลอดภัยทางไซเบอร์ที่สำคัญ ดังนั้น นโยบายของเราคือไม่ตอบกลับการสอบถามหรือผลลัพธ์จากแพลตฟอร์มเหล่านี้เสมอไป แนวทางนี้ช่วยให้เราสามารถมุ่งเน้นทรัพยากรด้านความปลอดภัยทางไซเบอร์ของเราไปที่สิ่งที่สำคัญอย่างแท้จริงสำหรับ Notion และลูกค้าของเรา

ถ้ายังมีคำถาม ส่งข้อความถึงฝ่ายสนับสนุน

ให้ข้อเสนอแนะ

แหล่งข้อมูลนี้มีประโยชน์หรือไม่?


Powered by Fruition