ข้ามไปที่เนื้อหาหลัก
กลับไปที่บล็อก มุมมองอุตสาหกรรม

Skyhigh Security มาตรฐาน SOC 2 ประเภท II สำหรับแพลตฟอร์มคลาวด์ SSE แบบครบวงจร

โดย Sarang Warudkar และ Stuart Bayliss -

30 เมษายน 2026 5 เวลาอ่าน: 1 นาที

การปฏิบัติตามข้อกำหนดด้านความปลอดภัยไม่ใช่เรื่องที่เกิดขึ้นเพียงชั่วคราว แต่เป็นความมุ่งมั่นอย่างต่อเนื่อง วันนี้ เรารู้สึกภูมิใจที่จะประกาศว่า แพลตฟอร์มคลาวด์Security Service Edge SSE)Skyhigh Securityได้ผ่านการประเมิน SOC 2 Type II แล้ว ซึ่งยืนยันว่าผลิตภัณฑ์ทั้งหมดในพอร์ตโฟลิโอ Skyhigh SSE เป็นไปตามมาตรฐานที่เข้มงวดของ AICPA ในการจัดการข้อมูลลูกค้าอย่างปลอดภัยในระยะยาว

การประเมินครั้งล่าสุดนี้ต่อยอดจากการประเมิน SOC 2 ก่อนหน้านี้ของผลิตภัณฑ์ Skyhigh CASB และ Web และถือเป็นครั้งแรกที่ Skyhigh SSE Cloud Platform แบบครบวงจรและบูรณาการ ซึ่งรวมถึงทุกส่วนประกอบที่รวมเป็นหนึ่งเดียว ได้รับการประเมินในฐานะแพลตฟอร์มที่รวมเป็นหนึ่งเดียว

Skyhigh Security มาตรฐานการปฏิบัติตามข้อกำหนดด้านความปลอดภัยที่เข้มงวดเป็นพื้นฐานมาตรฐานสำหรับแพลตฟอร์มคลาวด์ของเรา การได้รับการรับรอง SOC 2 Type II สำหรับแพลตฟอร์ม SSE Cloud Platform ทั้งหมดเป็นกระบวนการที่ครอบคลุม ซึ่งยืนยันประสิทธิภาพของมาตรการควบคุมความปลอดภัยของแพลตฟอร์มเราในช่วงเวลาที่ยาวนาน ต่างจากการตรวจสอบแบบจุดเวลาเดียว การประเมินครั้งนี้ช่วยเสริมความมุ่งมั่นของเราในการปกป้องข้อมูลอย่างต่อเนื่อง และความเชื่อมั่นที่ลูกค้ามอบให้เราทุกวัน”

สตีฟ เทต, CTO ของSkyhigh Security

SOC 2 Type II คืออะไร?

SOC 2 (System and Organization Controls 2) ซึ่งพัฒนาโดยสถาบันนักบัญชีรับอนุญาตแห่งสหรัฐอเมริกา (AICPA) เป็นกรอบการตรวจสอบที่กำหนดมาตรฐานให้ผู้ให้บริการจัดการข้อมูลลูกค้าอย่างปลอดภัย การตรวจสอบ SOC 2 คือรายงานเกี่ยวกับระบบการควบคุมภายในองค์กรให้บริการที่เกี่ยวข้องกับความปลอดภัย ความพร้อมใช้งาน ความถูกต้องในการประมวลผล ความลับ และความเป็นส่วนตัว

ความแตกต่างระหว่างประเภท I และประเภท II นั้นมีความสำคัญมาก:

  • SOC 2 Type I — ประเมินว่ามาตรการควบคุมได้รับการออกแบบอย่างเหมาะสมหรือไม่ ณ จุดเวลาใดเวลาหนึ่ง
  • SOC 2 Type II — ประเมินว่ามาตรการควบคุมทำงานได้อย่างมีประสิทธิภาพในช่วงระยะเวลาการสังเกตการณ์ที่ยาวนาน (โดยทั่วไปคือ 6–12 เดือน)

รายงานประเภท II ให้การรับรองอย่างอิสระและผ่านการตรวจสอบแล้ว ซึ่งได้รับการยืนยันจากความเห็นของบริษัทผู้ตรวจสอบบัญชีอิสระ ว่าไม่เพียงแต่มีระบบควบคุมที่เหมาะสมอยู่ แต่ยังทำงานตามการออกแบบอย่างสม่ำเสมอด้วย นี่คือมาตรฐานสูงสุดสำหรับการรับรองความปลอดภัยของผู้ให้บริการคลาวด์

เกณฑ์ทั้งห้าของบริการความเชื่อถือ

การประเมิน SOC 2 Type II ได้ประเมินระบบการควบคุมSkyhigh Securityตามทั้งห้าเกณฑ์บริการความเชื่อถือ (Trust Services Criteria: TSC) ของ AICPA:

  • ความปลอดภัย — ระบบได้รับการป้องกันจากการเข้าถึงโดยไม่ได้รับอนุญาต ทั้งทางกายภาพและทางตรรกะ
  • ความพร้อมใช้งาน — ระบบพร้อมสำหรับการดำเนินงานและใช้งานตามที่ได้สัญญาหรือตกลงไว้
  • ความสมบูรณ์ในการประมวลผล — การประมวลผลของระบบเสร็จสมบูรณ์ ถูกต้อง และได้รับอนุญาต
  • การรักษาความลับ — ข้อมูลที่ได้รับการกำหนดให้เป็นข้อมูลลับจะได้รับการคุ้มครองตามนโยบายหรือข้อตกลง
  • ความเป็นส่วนตัว — ข้อมูลส่วนบุคคลจะถูกเก็บรวบรวม ใช้ เก็บรักษา เปิดเผย และกำจัด ตามประกาศความเป็นส่วนตัวขององค์กรและหลักการความเป็นส่วนตัวที่ได้รับการยอมรับทั่วไปของ AICPA

สิ่งใหม่ในการประเมิน SOC 2 ปี 2026

การประเมิน SOC 2 Type II ปี 2026 ครอบคลุม Skyhigh SSE Portfolio ทั้งหมดเป็นครั้งแรกในฐานะแพลตฟอร์มคลาวด์แบบรวมเดียว ซึ่งรวมถึง:

  • สกายไฮ Secure Web Gateway (สวพ.)
  • สกายไฮ Cloud Access Security Broker (แคสบี)
  • สกายไฮ Private Access (ZTNA)
  • Data Loss Prevention ขั้นสูงData Loss Prevention DLP)
  • Remote Browser Isolation RBI)

ส่วนประกอบเหล่านี้ถูกรวมเข้าด้วยกันอย่างสมบูรณ์เป็นจุดบังคับใช้ความปลอดภัยแบบคลาวด์เนทีฟเดียว ซึ่งช่วยปกป้องข้อมูลและป้องกันภัยคุกคามในทุกแอปพลิเคชัน Software-as-a-Service (SaaS) สภาพแวดล้อม Infrastructure-as-a-Service (IaaS) และ Shadow IT แพลตฟอร์มนี้มาพร้อมกับเครื่องยนต์ DLP เดียวที่มีการจัดการและรายงานแบบรวมศูนย์ กรอบนโยบายแบบรวมสำหรับทุกช่องทางที่ข้อมูลอาจรั่วไหล และเทคโนโลยีความปลอดภัยหลายชั้น เพื่อรองรับทุกกรณีการใช้งานขององค์กรทั่วโลก

ทำไม SOC 2 Type II จึงสำคัญต่อองค์กรของคุณ

สำหรับทีมความปลอดภัยและทีมจัดซื้อที่กำลังประเมินผู้ให้บริการด้านความปลอดภัยบนคลาวด์ รายงาน SOC 2 Type II ให้ข้อมูลดังต่อไปนี้:

  • ประสิทธิภาพการดำเนินงานที่ได้รับการยืนยัน — หลักฐานอิสระที่แสดงว่ามาตรการควบคุมความปลอดภัยทำงานตามวัตถุประสงค์อย่างต่อเนื่องในระยะยาว ไม่ใช่เพียงในช่วงเวลาหนึ่งเท่านั้น
  • ลดความเสี่ยงจากฝ่ายที่สาม — การรับรองผ่านการตรวจสอบที่ช่วยลดความเสี่ยงด้านความปลอดภัยให้กับลูกค้าและผู้มีส่วนได้ส่วนเสียของพวกเขาโดยตรง
  • การป้องกันการรั่วไหลของข้อมูล — กระบวนการตรวจสอบที่เข้มงวดช่วยระบุจุดอ่อนด้านความปลอดภัยก่อนที่จะถูกโจมตี เพื่อป้องกันความเสียหายทางการเงิน การดำเนินงาน และชื่อเสียง
  • การสนับสนุนการปฏิบัติตามกฎระเบียบ — สนับสนุนการปฏิบัติตาม GDPR, DPDPA, DORA และกฎระเบียบการคุ้มครองข้อมูลระดับโลกอื่น ๆ ที่กำหนดให้ผู้ขายต้องรับรองความปลอดภัย
  • ความมั่นใจในการจัดซื้อ — ช่วยให้กระบวนการตรวจสอบความน่าเชื่อถือของผู้ขายในองค์กรเป็นไปอย่างง่ายดาย และเร่งกระบวนการตรวจสอบความปลอดภัยในอุตสาหกรรมที่ได้รับการกำกับดูแล

ส่วนหนึ่งของพอร์ตโฟลิโอการปฏิบัติตามกฎระเบียบระดับโลกที่ครบถ้วน

การรับรอง SOC 2 Type II เป็นส่วนหนึ่งของพอร์ตโฟลิโอการปฏิบัติตามข้อกำหนดที่กว้างขวางและกำลังเติบโตSkyhigh Securityนอกจาก SOC 2 แล้วSkyhigh Security :

  • การรับรองระดับ FedRAMP High — รัฐบาลสหรัฐอเมริกา (CASB, SWG, Advanced DLP)
  • การอนุญาตชั่วคราวระดับผลกระทบ 2 (IL2) ของกระทรวงกลาโหม — กระทรวงกลาโหมสหรัฐอเมริกา
  • ISO/IEC 27001 — ระบบการจัดการความปลอดภัยข้อมูลระดับนานาชาติ (CASB แห่งแรกที่ได้รับการรับรองนี้)
  • IRAP PROTECTED (2026) — ความปลอดภัยของระบบคลาวด์ของรัฐบาลออสเตรเลีย
  • BSI C5 (2026) — สำนักงานความปลอดภัยข้อมูลของรัฐบาลเยอรมัน
  • GDPR — กฎระเบียบการคุ้มครองข้อมูลของสหภาพยุโรป
  • DORA — กฎหมายความยืดหยุ่นในการดำเนินงานดิจิทัลของสหภาพยุโรป (ภาคการเงิน)
  • DPDPA — พระราชบัญญัติการคุ้มครองข้อมูลและความเป็นส่วนตัวทางดิจิทัลของอินเดีย
  • CSA STAR Level 1 — มาตรฐานสากลของ Cloud Security Alliance

เพื่อดูข้อมูลครบถ้วนเกี่ยวกับใบรับรองและสถานะการปฏิบัติตามข้อกำหนดของเรา โปรดเยี่ยมชมSkyhigh Security Center:https://www.skyhighsecurity.com/about/certification.html

เกี่ยวกับ SOC 2

SOC 2 ซึ่งพัฒนาโดยสถาบันนักบัญชีรับอนุญาตแห่งสหรัฐอเมริกา (AICPA) กำหนดเกณฑ์สำหรับการจัดการข้อมูลลูกค้าบนพื้นฐานของหลักการบริการความเชื่อถือ 5 ประการ ได้แก่ ความปลอดภัย ความพร้อมใช้งาน ความถูกต้องในการประมวลผล ความลับ และความเป็นส่วนตัว รายงาน SOC 2 Type II เป็นเอกสารรับรองว่ามีการจัดตั้งและดำเนินการระบบควบคุมบางประการอย่างมีประสิทธิภาพ เพื่อตอบสนองเกณฑ์บริการความเชื่อถือของ AICPA ซึ่งได้รับการยืนยันจากความเห็นของบริษัทนักบัญชีรับอนุญาตอิสระ

Skyhigh Security ยอมรับใน Gartner® Magic Quadrant™ forSecurity Service Edge SSE) ปี 2025ที่เผยแพร่เมื่อวันที่ 20 พฤษภาคม 2025 ซึ่งประเมินผู้จำหน่ายตามความสามารถในการดำเนินการและความครบถ้วนของวิสัยทัศน์ รายงานนี้ ซึ่งประเมินผู้นำในอุตสาหกรรมตาม “ความสามารถในการดำเนินการ” และ “ความครบถ้วนของวิสัยทัศน์” เป็นหลักฐานยืนยันถึงนวัตกรรมอย่างต่อเนื่องและความเป็นผู้นำในตลาดของเรา ในรายงานคู่ Security Service Edge Gartner®Critical Capabilities Security Service Edge ปี 2025,Skyhigh Security คะแนนสูงสุดในส่วนกรณีการใช้งานด้านความปลอดภัยข้อมูล (Data Security Use Case) ซึ่งยืนยันอีกครั้งถึงความเป็นผู้นำของเราในด้านการปกป้องข้อมูลมาหลายปี ซึ่งเป็นจุดเด่นหลักของพอร์ตโฟลิโอ SSE ของ Skyhigh การได้รับการยอมรับนี้สะท้อนถึงการลงทุนอย่างต่อเนื่องของเราในแพลตฟอร์ม SSE ที่รวมเป็นหนึ่งเดียวและให้ความสำคัญกับข้อมูลเป็นอันดับแรก ซึ่งออกแบบมาโดยเฉพาะสำหรับอุตสาหกรรมที่อยู่ภายใต้การกำกับดูแลอย่างเข้มงวด โดยผสานSecure Web Gateway SWG),Cloud Access Security Broker CASB) และZero Trust Network Access ZTNA) ผ่านคอนโซลแบบคลาวด์เนทีฟเดียว พร้อมData Loss Prevention DLP) ขั้นสูงเป็นแกนหลัก

ข้อมูลที่ระบุในเอกสารนี้สะท้อนมุมมองและความคิดเห็นSkyhigh Securityเกี่ยวกับเรื่องดังกล่าว และจัดเตรียมขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลเท่านั้น ไม่มีเนื้อหาใดในเอกสารนี้ที่ถือเป็นหรือควรตีความว่าเป็นคำปรึกษาทางกฎหมาย ลูกค้ามีหน้าที่รับผิดชอบแต่เพียงผู้เดียวในการประเมินภาระหน้าที่ด้านการปฏิบัติตามกฎหมายและข้อบังคับที่เกี่ยวข้องตามกฎหมายและข้อบังคับที่ใช้บังคับSkyhigh Security ไม่รับประกัน ไม่รับรอง หรือไม่รับรองว่าลูกค้าจะบรรลุหรือรักษาการปฏิบัติตามข้อกำหนดทางกฎหมายหรือข้อบังคับท้องถิ่น ระดับชาติ หรือระดับนานาชาติใดๆ เราแนะนำให้ปรึกษาผู้ให้คำปรึกษาทางกฎหมายที่มีคุณสมบัติเหมาะสมเพื่อรับคำแนะนำที่เฉพาะเจาะจงต่อความต้องการด้านการปฏิบัติตามกฎหมายขององค์กรของท่าน

เกี่ยวกับผู้เขียน

สจวร์ต เบย์ลิส, ผู้อำนวยการฝ่ายบริหารจัดการผลิตภัณฑ์,Skyhigh Security

สจวร์ต เบย์ลิส

ผู้อำนวยการฝ่ายบริหารผลิตภัณฑ์

สจวร์ตได้ทำงานในตำแหน่งบริหารจัดการผลิตภัณฑ์มากว่า 20 ปี โดยนำเสนอโซลูชันความปลอดภัยบนคลาวด์ระดับโลกที่ได้รับรางวัลมากมาย ปัจจุบัน สจวร์ตเป็นผู้นำSkyhigh Security โดยรับผิดชอบด้านโครงสร้างพื้นฐานระดับโลกในการจัดส่งแพลตฟอร์มความปลอดภัยบนคลาวด์ Secure Security Edge (SSE) 

ซารัง วารุดการ์

ซารัง วารุดการ์

ผู้จัดการโครงการด้านเทคนิคอาวุโส

Sarang Warudkar เป็นผู้จัดการฝ่ายการตลาดผลิตภัณฑ์ที่มีประสบการณ์มากกว่า 10 ปีในด้านความปลอดภัยทางไซเบอร์ มีความเชี่ยวชาญในการจัดแนวนวัตกรรมทางเทคนิคให้สอดคล้องกับความต้องการของตลาด เขามีความเชี่ยวชาญอย่างลึกซึ้งในโซลูชันต่างๆ เช่น CASB, DLP และการตรวจจับภัยคุกคามที่ขับเคลื่อนด้วย AI ซึ่งขับเคลื่อนกลยุทธ์การออกสู่ตลาดที่มีประสิทธิผลและการมีส่วนร่วมของลูกค้า Sarang สำเร็จการศึกษาระดับปริญญาโทสาขาบริหารธุรกิจจาก IIM Bangalore และปริญญาทางวิศวกรรมศาสตร์จาก Pune University โดยผสมผสานความรู้เชิงเทคนิคและเชิงกลยุทธ์เข้าด้วยกัน

กลับไปที่บล็อก

บล็อกที่กำลังได้รับความนิยม

มุมมองอุตสาหกรรม

Product Updates Q2 2026: Simplified Security Across Web, Cloud, Data, and AI

Thyaga Vasudevan July 21, 2026

มุมมองอุตสาหกรรม

Modernizing Your Symantec Edge Secure Web Gateway With Skyhigh Hybrid SSE Mesh

Sarang Warudkar July 15, 2026

มุมมองอุตสาหกรรม

Skyhigh Security CSA STAR ระดับ 2 ซึ่งช่วยยกระดับมาตรฐานการรับรองความปลอดภัยบนคลาวด์แบบอิสระ

สจวร์ต เบย์ลิส และ ซารัง วารุดการ์ 25 มิถุนายน 2026

มุมมองอุตสาหกรรม

Skyhigh Security การประเมิน IRAP ที่ระดับ PROTECTED สำหรับปี 2026

สารัง วรุธกฤา และ สจวร์ต เบลลิส 21 พฤษภาคม 2026