Un conjunto de personas, procesos y sistemas de seguridad tecnológicos protegen la infraestructura y el producto de Messenger. La plataforma de Messenger tiene como prioridad mantener la seguridad y la privacidad de los datos del usuario.
SOC 2 es un informe de calidad basado en los principios y criterios de los servicios de confianza de AICPA. La evaluación y el informe anuales cumplen con la norma SSAE 18 más reciente y abarcan todos los aspectos, desde la forma en que protegemos las plataformas y los centros de datos hasta cómo verificamos las identidades y los antecedentes de los empleados. El informe SOC 2 tipo 2 sobre la plataforma de Messenger incluye una descripción de los procesos implementados por Facebook para garantizar la seguridad, confidencialidad y disponibilidad de los datos empresariales en nuestras plataformas.
Supervisamos nuestros sistemas para detectar y prevenir accesos no autorizados a los datos empresariales. Facebook diseña, controla y mantiene los centros de datos para equilibrar la seguridad, la disponibilidad y el rendimiento del hardware y la plataforma. Almacenamos y protegemos los datos del cliente en centros de datos de propiedad exclusiva o contratación directa. Creamos nuestros propios servidores, sistemas de administración e interconexión de sistemas operativos, así como funciones basadas en inteligencia artificial para analizar las amenazas y responder a ellas.
Messenger utiliza una red de distribución de contenido (CDN) bajo propiedad y gestión de Facebook. Esta red de distribución de contenido incluye varias capas de caché, entre ellas, Facebook Edge Point of Presence y Facebook Network Appliance (dispositivo de red bajo propiedad y protección de Facebook, implementado en ISP). El uso de este tipo de almacenamiento en caché de alto rendimiento y múltiples niveles permite que Messenger transfiera archivos estáticos, como fotos y videos, más rápidamente a los usuarios. Además, la infraestructura de perímetro de la CDN tiene cifrado integral en reposo.
La empresa se somete a evaluaciones periódicas de seguridad y auditoría de SOC 2 para proporcionar certificaciones independientes de los controles, las políticas y las prácticas. La seguridad de nuestros servicios se evalúa periódicamente a través de revisiones del código fuente, pruebas de penetración, etc.
Realizamos validación proactiva de los controles de seguridad con un centro de operaciones de seguridad global (SOC) disponible las 24 horas, pruebas periódicas de vulnerabilidad y penetración, y más.
Facebook utiliza la estrategia de defensa en profundidad, que permite mejorar la seguridad y protección de la plataforma. Asimismo, diversas funciones de la plataforma de Messenger se someten a prueba y análisis mediante la revisión del código fuente y pruebas de penetración realizadas por empresas de consultoría de seguridad independientes. Esta revisión abarca diferentes características nuevas de los productos.