นโยบายความปลอดภัย
การเข้าถึงระบบลูกค้า
เข้าถึงเฉพาะเมื่อได้รับอนุญาตเป็นครั้ง ๆ ผ่านช่องทางที่ลูกค้ากำหนด ไม่มีการเปิด VPN ค้างไว้ และมีบันทึกทุกครั้งที่เข้า
การจัดการรหัสผ่าน
เก็บในตัวจัดการรหัสผ่านขององค์กร เปิด 2FA ทุกบัญชี และส่งมอบรหัสทั้งหมดให้ลูกค้าเมื่อจบโครงการ
การเข้ารหัสข้อมูล
ดิสก์ของเครื่องที่ติดตั้งเข้ารหัสทั้งลูก การเชื่อมต่อภายในใช้ TLS และไม่มีการเก็บสำเนาข้อมูลลูกค้าไว้ที่เรา
เมื่อพนักงานลาออก
ถอนสิทธิ์ทุกระบบภายในวันเดียวกัน และแจ้งลูกค้าที่พนักงานคนนั้นดูแลอยู่ภายใน 3 วันทำการ
การแจ้งเหตุละเมิด
แจ้งลูกค้าภายใน 24 ชั่วโมงหลังพบเหตุ พร้อมสิ่งที่รู้แล้วและสิ่งที่ยังไม่รู้ ไม่รอให้สอบสวนจบก่อนแจ้ง
การทดสอบระบบที่ส่งมอบ
ปิดพอร์ตที่ไม่ใช้ ตั้งค่าอัปเดตความปลอดภัย และส่งรายงานการตั้งค่าพร้อมระบบ ลูกค้านำไปให้ฝ่าย IT ตรวจได้