การรักษาความปลอดภัยบน Messenger

การรับรองการปฏิบัติตามกฎระเบียบและการรักษาความปลอดภัยที่ได้รับการยอมรับทั่วโลก

ผลิตภัณฑ์และโครงสร้างพื้นฐานของ Messenger ได้รับการปกป้องโดยใช้บุคลากร กระบวนการ และระบบการรักษาความปลอดภัยเทคโนโลยีร่วมกัน แพลตฟอร์ม Messenger เน้นที่การให้ความสำคัญกับการรักษาความเป็นส่วนตัวและความปลอดภัยของข้อมูลของผู้ใช้เป็นอันดับแรก

SOC 2

SOC 2 เป็นรายงานรับรองที่อิงตามหลักการและเกณฑ์การให้บริการรับรองความน่าเชื่อถือของ AICPA โดยการประเมินและรายงานประจำปีจะยึดตามมาตรฐาน SSAE 18 ล่าสุด และครอบคลุมทุกสิ่งทุกอย่างตั้งแต่วิธีการที่เรารักษาความปลอดภัยและปกป้องแพลตฟอร์มและศูนย์ข้อมูล ไปจนถึงวิธีการที่เรายืนยันตัวตนและประวัติความเป็นมาของพนักงาน รายงาน SOC 2 ประเภท 2 ของแพลตฟอร์ม Messenger ประกอบด้วยคำอธิบายกระบวนการของ Facebook ที่นำมาใช้เพื่อให้แน่ใจถึงการรักษาความปลอดภัย การรักษาความลับ และการใช้งานได้ของข้อมูลองค์กรบนแพลตฟอร์มของเรา

SOC 2

โครงสร้างพื้นฐาน

เราเฝ้าติดตามระบบของเราเพื่อตรวจหาและป้องกันการเข้าถึงข้อมูลองค์กรโดยไม่ได้รับอนุญาต Facebook ออกแบบ ควบคุม และดูแลศูนย์ข้อมูลของเรา เพื่อรักษาสมดุลในการรักษาความปลอดภัย การใช้งานได้ และประสิทธิภาพทางกายภาพและของแพลตฟอร์ม เราจัดเก็บและปกป้องข้อมูลลูกค้าไว้ในศูนย์ข้อมูลที่เราเป็นเจ้าของหรือเป็นผู้เช่าโดยตรง เราสร้างเซิร์ฟเวอร์ ระบบการเชื่อมต่อเครือข่ายและการจัดการ O/S ของเราเอง ตลอดจนทำการวิเคราะห์และการตอบสนองต่อภัยคุกคามที่รองรับโดย AI

Messenger ใช้เครือข่ายการกระจายเนื้อหา (Content Distribution Network - CDN) ที่ Facebook เป็นเจ้าของและเป็นผู้ดำเนินการ CDN นี้ประกอบด้วยแคชหลายเลเยอร์ รวมทั้ง Facebook Edge Point of Presence และ Facebook Network Appliances (อุปกรณ์เครือข่ายที่ Facebook เป็นเจ้าของและเป็นผู้ปกป้องรักษาซึ่งนำมาใช้งานจริงที่ ISP) การใช้แคชหลายชั้นประสิทธิภาพสูงนี้ทำให้ Messenger สามารถส่งไฟล์แบบสแตติก เช่น รูปภาพและวิดีโอ ให้แก่ผู้ใช้ของเราได้เร็วขึ้น นอกจากนี้ โครงสร้างพื้นฐาน CDN ของจุดเชื่อมโยงของเรายังมีการเข้ารหัสที่สมบูรณ์อีกด้วย

การรักษาความปลอดภัย

เราดำเนินการตรวจสอบ SOC 2 และทดสอบการรักษาความปลอดภัยอย่างสม่ำเสมอ เพื่อเป็นการรับรองโดยอิสระสำหรับการควบคุม นโยบาย และหลักปฏิบัติของเรา เราทำการทดสอบการรักษาความปลอดภัยของบริการอย่างสม่ำเสมอด้วยการตรวจสอบซอร์สโค้ด การทดสอบการเจาะระบบ และอื่นๆ

บุคลากรและกระบวนการ

เราดำเนินการตรวจสอบความถูกต้องของการควบคุมรักษาความปลอดภัยในเชิงรุกด้วยศูนย์ปฏิบัติการรักษาความปลอดภัย (Security Operations Center - SOC) ทั่วโลกทุกวันตลอด 24 ชั่วโมง โดยทำการทดสอบจุดโหว่และการเจาะระบบอย่างสม่ำเสมอ ฯลฯ

การรักษาความปลอดภัยของแอปพลิเคชั่น - การทดสอบการเจาะระบบแอปพลิเคชั่นตามระยะเวลา

Facebook ใช้แนวทางการรักษาความปลอดภัยแบบหลายชั้น ซึ่งช่วยปกป้องและรักษาความปลอดภัยให้แพลตฟอร์มของเราได้ดียิ่งขึ้น นอกจากนี้ คุณสมบัติใหม่ต่างๆ บนแพลตฟอร์ม Messenger ยังได้รับการทดสอบและตรวจสอบด้วยการตรวจสอบซอร์สโค้ดและการทดสอบการเจาะระบบโดยบริษัทให้คำปรึกษาด้านการรักษาความปลอดภัยอิสระอีกด้วย โดยการตรวจสอบดังกล่าวครอบคลุมถึงคุณสมบัติใหม่ๆ ของผลิตภัณฑ์