Synology Synology đạt chứng nhận bảo mật và tuân thủ

Key points

  • Chứng nhận bảo mật và tuân thủ của Synology
Tại Synology, tuân thủ không chỉ là nghĩa vụ pháp lý mà còn là cam kết với người dùng. Theo triết lý bảo mật theo thiết kế, chúng tôi bảo vệ dữ liệu của bạn bằng các tiêu chuẩn hàng đầu ngành trên mọi lớp phần cứng, phần mềm và hệ sinh thái đám mây, đảm bảo thông tin luôn thuộc quyền kiểm soát của bạn.

Synology_dat_chung_nhan_bao_mat_va_tuan_thu.jpg

Bảo mật không chỉ là lời tuyên bố. Đó còn là sự chứng nhận.​


Hoạt động toàn cầu của Synology tuân thủ các khung bảo mật và quyền riêng tư được quốc tế công nhận. Hệ thống nội bộ, sản phẩm và dịch vụ cloud của chúng tôi đều được kiểm tra và đánh giá định kỳ để đảm bảo tính bảo mật, toàn vẹn và khả dụng của dữ liệu. Tuân thủ được tích hợp trên toàn tổ chức, bao gồm phát triển sản phẩm, vận hành dịch vụ và quản lý data center. Các kiểm soát và thực tiễn quản trị này hỗ trợ các yêu cầu quy định toàn cầu và tiêu chuẩn ngành, cho phép các giải pháp Synology vận hành đáng tin cậy trong các môi trường có quy định và nhạy cảm về bảo mật.

Chứng nhận & xác nhận​

Bảo mật đã được xác thực cho các hệ thống nội bộ, dịch vụ đám mây, trung tâm dữ liệu colocation và phần cứng.

Synology Inc.
Áp dụng cho hệ thống quản lý an ninh thông tin (ISMS) của Synology.
Trung tâm dữ liệu Colocation C2
Phạm vi hiện tại bao gồm các trung tâm dữ liệu colocation khu vực được sử dụng cho dịch vụ C2.
ISO/IEC 27001- ISO/IEC 27001 (Châu Âu, Mỹ và APAC)
- SOC 2 Type II (Trung tâm dữ liệu ở Mỹ)

Tuân thủ & chứng nhận​

Hỗ trợ khung pháp lý
  • GDPR (Quy định chung về bảo vệ dữ liệu)
  • CCPA (Đạo luật Quyền Riêng tư Người tiêu dùng California)
Chi tiết chứng nhận
  • ISO/IEC 27001
  • SOC 2 Type II

Hỗ trợ khung pháp lý​


GDPR (Quy định chung về bảo vệ dữ liệu)​

Synology xử lý thông tin cá nhân theo các tiêu chuẩn quốc tế cao nhất. Khung quản trị dữ liệu của chúng tôi được thiết kế phù hợp với các nguyên tắc của GDPR, bảo đảm tính hợp pháp, minh bạch và trách nhiệm giải trình trong toàn bộ vòng đời của việc thu thập, xử lý và lưu trữ dữ liệu. Để bảo vệ thông tin này, Synology triển khai các biện pháp bảo mật kỹ thuật và tổ chức nhiều lớp, bảo đảm người dùng luôn duy trì quyền kiểm soát đối với dữ liệu cá nhân của mình.
Bên cạnh việc bảo vệ thông tin cá nhân, Synology cam kết tôn trọng chủ quyền dữ liệu của người dùng. Synology không truy cập, sử dụng hoặc xử lý dữ liệu do người dùng lưu trữ trên thiết bị của họ. Hệ thống được thiết kế nhằm bảo đảm dữ liệu số luôn thuộc quyền kiểm soát của người dùng, thông qua kiến trúc ưu tiên tính tự chủ và quyền sở hữu dữ liệu.

CCPA (Đạo luật Quyền Riêng tư Người tiêu dùng California)​

Synology tuân thủ các quyền riêng tư theo Đạo luật Quyền Riêng tư Người tiêu dùng California (CCPA) đối với tất cả cư dân California. Synology vận hành theo mô hình minh bạch dữ liệu, bảo đảm thông tin cá nhân không được sử dụng cho bất kỳ mục đích bên thứ ba nào khi chưa có sự cho phép hợp pháp. Khung quản trị được thiết kế nhằm cung cấp cho người dùng cái nhìn rõ ràng về các loại thông tin cá nhân được thu thập và mục đích sử dụng tương ứng. Để thực hiện các cam kết này, Synology áp dụng các biện pháp kỹ thuật và tổ chức phù hợp, hỗ trợ người dùng thực hiện đầy đủ các quyền theo luật định, bao gồm quyền được biết, quyền yêu cầu xóa dữ liệu và quyền từ chối việc chia sẻ dữ liệu, qua đó bảo đảm quyền kiểm soát đối với danh tính số của mình.

Chi tiết chứng nhận​


ISO/IEC 27001​

ISO/IEC 27001:2022 là tiêu chuẩn quốc tế hàng đầu cho Hệ thống Quản lý An ninh Thông tin (ISMS), cung cấp một khung quản lý rủi ro vững chắc để bảo vệ tài sản thông tin của tổ chức.

Synology duy trì chứng nhận ISO/IEC 27001:2022 chính thức cho các hoạt động doanh nghiệp của mình, được xác thực thông qua các cuộc kiểm toán độc lập nghiêm ngặt. Chứng nhận này xác nhận rằng Synology đã thiết lập và duy trì một hệ thống quản lý an ninh thông tin (ISMS) toàn diện, được thiết kế để bảo vệ tính bảo mật, toàn vẹn và sẵn sàng (CIA) của dữ liệu.

Đối với các dịch vụ đám mây của mình, Synology hợp tác với các trung tâm dữ liệu colocation của bên thứ ba duy trì cơ sở vật chất đạt chứng nhận ISO/IEC 27001, đảm bảo rằng cơ sở hạ tầng vật lý và các kiểm soát an ninh ở cấp độ cơ sở vật chất được quản lý theo các tiêu chuẩn an ninh thông tin được quốc tế công nhận.

Bằng cách duy trì tiêu chuẩn được công nhận toàn cầu này, Synology đảm bảo rằng quản trị an ninh là một quá trình liên tục, có hệ thống, cung cấp cho khách hàng sự đảm bảo đã được xác minh rằng thông tin của họ được quản lý theo các giao thức an ninh cao nhất.

SOC 2 Type II​

SOC 2 (System and Organization Controls) là một bộ khung do AICPA phát triển để đánh giá kiểm soát nội bộ của tổ chức dịch vụ dựa trên các Tiêu chí Dịch vụ Tin cậy về bảo mật, tính sẵn sàng, tính toàn vẹn xử lý, bảo mật thông tin và quyền riêng tư. Trung tâm dữ liệu Synology C2 đặt tại Hoa Kỳ được duy trì theo các tiêu chuẩn cao này, bao gồm các giao thức bảo mật vật lý nghiêm ngặt, kiểm soát truy cập đa yếu tố và giám sát mạng nâng cao. Bằng cách lựa chọn các trung tâm dữ liệu colocation tại Hoa Kỳ được chứng nhận theo SOC 2 Type II, Synology hỗ trợ một môi trường lưu trữ an toàn và được kiểm soát tốt cho người dùng yêu cầu quản lý thông tin tài sản được chứng nhận.

Trách nhiệm chia sẻ​

Synology cam kết cung cấp các tiêu chuẩn bảo mật nền tảng cao nhất, tuy nhiên việc bảo vệ dữ liệu toàn diện đòi hỏi một phương pháp hợp tác. Synology đảm bảo tính toàn vẹn của cơ sở hạ tầng nền tảng, trong khi người dùng đóng vai trò quan trọng trong việc quản lý quyền truy cập dữ liệu, cấu hình thiết bị và kiểm soát nội bộ. Cùng nhau, chúng ta tạo ra một môi trường không chỉ an toàn ngay từ thiết kế mà còn vững chắc trong thực tiễn. (1)(2)

Trách nhiệm của SynologyTrách nhiệm của khách hàng
  • Bảo mật vật lý của trung tâm dữ liệu và hạ tầng đám mây C2.
  • Bảo trì và cập nhật bản vá cho phần cứng, hệ điều hành, firmware và các gói phần mềm.
  • Các module mã hóa an toàn cho dữ liệu khi lưu trữ và khi truyền tải.
  • Triển khai kiểm soát truy cập và chính sách mật khẩu mạnh.
  • Cấu hình bảo mật mạng, tường lửa và VPN.
  • Quản lý vòng đời dữ liệu người dùng cuối và các yêu cầu về quyền riêng tư.

Hỗ trợ bạn đáp ứng các yêu cầu tuân thủ​

Tìm hiểu cách các sản phẩm và dịch vụ của Synology giúp khách hàng đáp ứng các yêu cầu tuân thủ thông qua các tiêu chuẩn, kiểm soát và hướng dẫn cấu hình phù hợp.

Note:
  1. Trong môi trường on-premises, việc bảo đảm tính toàn vẹn của hệ sinh thái là trách nhiệm chung. Synology cung cấp nền tảng phần cứng và phần mềm được thiết kế theo nguyên tắc bảo mật ngay từ đầu, hỗ trợ khách hàng triển khai các kiểm soát cần thiết để đáp ứng mục tiêu tuân thủ. Theo đó, khách hàng chịu trách nhiệm quản lý việc triển khai, vận hành và bảo trì hệ thống phù hợp với các chính sách bảo mật nội bộ và nghĩa vụ pháp lý hiện hành.
  2. Để biết chi tiết về các điều khoản xử lý dữ liệu và trách nhiệm liên quan đến dịch vụ Synology C2, vui lòng tham khảo Phụ lục Xử lý Dữ liệu (DPA)
Tham khảo NAS Synology chính hãng tại đây

Vietcorp đối tác Synology Gold Partner, Synology Service Provider, Synology System Integrator, Synology Surveillance Specialist và Synology Mail Specialist.

Vietcorp_Synology_Authorization_Partner_2025.png
Vietcorp_synology_gold_partner_2025 (2).png
Vietcorp_Synology_Authorization_Channel_Partner_2025.png
Vietcorp là Synology Gold Partner, chuyên cung cấp giải pháp lưu trữ, sao lưu dữ liệu và hạ tầng CNTT toàn diện cho doanh nghiệp. Với mạng lưới đối tác rộng khắp và đội ngũ kỹ thuật giàu kinh nghiệm, Vietcorp cam kết mang đến giải pháp tối ưu, dịch vụ tận tâm và sự đồng hành lâu dài cùng khách hàng trong hành trình chuyển đổi số.

Liên hệ tư vấn giải pháp

💬 Inbox ngay hoặc gọi Hotline/Zalo: 0814 247 247 để được tư vấn về các giải pháp của Synology!Tham khảo các dòng sản phẩm Synology tại đây.
👉Đăng ký thành viên và theo dõi Vietcorp để cập nhật các giải pháp mới nhất từ Synology.

📩 Liên hệ ngay Vietcorp để được hỗ trợ chuyên sâu về Synology!
Vietcorp là đối tác uy tín của Synology, chúng tôi tự hào đạt các danh hiệu:
🏅 Synology Gold Partner
🏅 Synology Service Provider
🏅 Synology System Integrator
🏅 Synology Mail Specialist
🏅 Synology Surveillance Specialist
🏅Synology Surveillance Solutions

Vietcorp nhà phân phối & tích hợp của các thương hiệu hàng đầu như
Synology, Centerm, vCloudPoint, NComputing, WD, Seagate, Aruba, Unifi, Hikvision, Axis, Microsoft,...

Comments

There are no comments to display
Back
Top
Cart