เลือกประเทศ / ภูมิภาคของคุณ

Trust & Security

Ansell มุ่งมั่นที่จะมอบความปลอดภัยและปกป้องความสมบูรณ์ของข้อมูลของคุณ เราและผู้จำหน่ายบุคคลที่สามที่พัฒนาซอฟต์แวร์ให้กับเรา ยึดถือแนวปฏิบัติที่ดีที่สุดและมาตรฐานอุตสาหกรรม เช่น Secure Software Development Framework (SSDF), PCI DSS และ ISO 27001

ด้วยการปฏิบัติตามกรอบความปลอดภัยและความเป็นส่วนตัวทั่วไปเหล่านี้ ข้อมูลของคุณจึงปลอดภัยและได้รับการปกป้องจากช่องโหว่และความเสี่ยงหลากหลายประเภท

เหตุการณ์ทางไซเบอร์

Ansell มุ่งมั่นที่จะปกป้องความเป็นส่วนตัวและความปลอดภัยของบุคคลและองค์กรทั้งหมดที่เราเก็บรักษาข้อมูลไว้ เราเผยแพร่ประกาศนี้เพื่อให้ข้อมูลเกี่ยวกับเหตุการณ์ทางไซเบอร์ล่าสุดที่ส่งผลให้มีการเข้าถึงข้อมูลส่วนบุคคลและข้อมูลธุรกรรมทางธุรกิจบางอย่างโดยไม่ได้รับอนุญาต

เข้าถึงประกาศ

ความเป็นส่วนตัวและ การปฏิบัติตามข้อกำหนด

Ansell มุ่งมั่นที่จะปฏิบัติตามกฎหมาย ข้อบังคับ และมาตรฐานที่เกี่ยวข้องเกี่ยวกับข้อมูลที่บริษัทรวบรวมและจัดการ

เรียนรู้เพิ่มเติมเกี่ยวกับนโยบายความเป็นส่วนตัวของเรา

ความปลอดภัยบนคลาวด์

เราโฮสต์ซอฟต์แวร์ของเราบนโครงสร้างพื้นฐานคลาวด์ Microsoft Azure และ Amazon Web Services (AWS) ที่ได้รับการออกแบบให้สอดคล้องกับมาตรฐาน ISO 27001 และ SOC 2

บริการโฮสติ้งของเรามีข้อกำหนดด้านความปลอดภัยที่เข้มงวด ได้แก่:

  • การตรวจสอบอย่างต่อเนื่อง;
  • การเข้ารหัสอัตโนมัติที่ชั้นกายภาพ;
  • ระบบปรับอากาศ; และ
  • อุปกรณ์ดับเพลิง

เพื่อช่วยปกป้องเซิร์ฟเวอร์ของเรา และโดยปริยาย รวมถึงข้อมูลของคุณ เรียนรู้เพิ่มเติมเกี่ยวกับการควบคุมศูนย์ข้อมูลของเราได้ที่ AWS และ Azure

ความปลอดภัยของผู้ขาย

Ansell ลดความเสี่ยงที่เกี่ยวข้องกับผู้ขายในห่วงโซ่อุปทานให้เหลือน้อยที่สุด ด้วยการประเมินความปลอดภัยอย่างสม่ำเสมอและการตรวจสอบผู้ขายทุกรายอย่างต่อเนื่อง

ความปลอดภัยเครือข่าย

เรามีทีมรักษาความปลอดภัยที่กระจายอยู่ทั่วโลก เพื่อตอบสนองต่อการแจ้งเตือนและเหตุการณ์ด้านความปลอดภัย สถาปัตยกรรมความปลอดภัยเครือข่ายของเราประกอบด้วยโซนความปลอดภัยหลายโซน และได้รับการปกป้องด้วยการใช้ NGFW, IDS/IPS, การตรวจสอบอย่างสม่ำเสมอ และเทคโนโลยีเครือข่ายอัจฉริยะ ซึ่งตรวจสอบและ/หรือบล็อกทราฟฟิกที่เป็นอันตรายและการโจมตีเครือข่ายที่ทราบ

การควบคุมการเข้าถึง

เราใช้ข้อกำหนดความแข็งแกร่งของรหัสผ่าน การยืนยันตัวตนแบบหลายปัจจัย (MFA) และนโยบายการเข้าถึงแบบมีเงื่อนไข เพื่อรักษาความปลอดภัยและปกป้องข้อมูลประจำตัว

การปกป้องและสำรองข้อมูล

ฐานข้อมูลและข้อมูลสำรองของ Ansell ได้รับการเข้ารหัส การเข้ารหัส TLS แบบครบวงจรที่แข็งแกร่งช่วยปกป้องข้อมูลลูกค้าในทุกที่ที่มีการถ่ายโอน เราดูแลการสำรองข้อมูลแบบคงที่ทั้งในระบบและบนคลาวด์ และดำเนินการทดสอบการกู้คืนระบบหลังภัยพิบัติ (DR) เป็นประจำ

ความปลอดภัยขององค์กร

วิศวกรของเราได้รับการฝึกอบรมด้านเทคโนโลยีจากผู้จำหน่าย เพื่อให้ทันสมัยอยู่เสมอด้วยแนวปฏิบัติด้านความปลอดภัยที่ดีที่สุด

บุคลากรของ Ansell ได้รับการฝึกอบรมด้านการตระหนักรู้ด้านความปลอดภัยและความเป็นส่วนตัวอย่างสม่ำเสมอ ซึ่งรวมความปลอดภัยเข้ากับบทบาททางเทคนิคและบทบาทที่ไม่ใช่ทางเทคนิค บุคลากรทุกคนได้รับการฝึกอบรมให้มีส่วนร่วมในการรักษาความปลอดภัยข้อมูลลูกค้าและทรัพย์สินของบริษัท

ทีมรักษาความปลอดภัยจะแจ้งข้อมูลอัปเดตเพิ่มเติมเกี่ยวกับความตระหนักด้านความปลอดภัยผ่านทางอีเมล บล็อกโพสต์ และงานนำเสนอระหว่างงานภายใน

การจัดการช่องโหว่

เราใช้เครื่องมือรักษาความปลอดภัยในการจัดการช่องโหว่เพื่อสแกนแอปพลิเคชันของเราอย่างต่อเนื่องเพื่อลดความเสี่ยงของเว็บแอปพลิเคชัน ซึ่งรวมถึงแต่ไม่จำกัดเพียงความเสี่ยงด้านความปลอดภัย 10 อันดับแรกของ OWASP เรามีทีมงานรักษาความปลอดภัยเฉพาะทางเพื่อทดสอบและทำงานร่วมกับทีมวิศวกรเพื่อแก้ไขปัญหาที่พบ

สำหรับมาตรการรักษาความปลอดภัยและการตรวจสอบเพิ่มเติม เรายังจ้างผู้เชี่ยวชาญด้านความปลอดภัยจากภายนอกเพื่อทำการทดสอบการเจาะระบบอย่างละเอียดบนเครือข่ายและแอปพลิเคชันเว็บต่างๆ ของเรา

นักวิจัยด้านความปลอดภัยสามารถดูนโยบายการเปิดเผยช่องโหว่ของเรา