ข้ามไปที่เนื้อหาหลัก
กลับไปที่บล็อก มุมมองอุตสาหกรรม

Skyhigh Security มาตรฐาน SOC 2 ประเภท II สำหรับแพลตฟอร์มคลาวด์ SSE แบบครบวงจร

โดย Sarang Warudkar และ Stuart Bayliss -

30 เมษายน 2026 5 เวลาอ่าน: 1 นาที

การปฏิบัติตามข้อกำหนดด้านความปลอดภัยไม่ใช่เรื่องที่เกิดขึ้นเพียงชั่วคราว แต่เป็นความมุ่งมั่นอย่างต่อเนื่อง วันนี้ เรารู้สึกภูมิใจที่จะประกาศว่า แพลตฟอร์มคลาวด์Security Service Edge SSE)Skyhigh Securityได้ผ่านการประเมิน SOC 2 Type II แล้ว ซึ่งยืนยันว่าผลิตภัณฑ์ทั้งหมดในพอร์ตโฟลิโอ Skyhigh SSE เป็นไปตามมาตรฐานที่เข้มงวดของ AICPA ในการจัดการข้อมูลลูกค้าอย่างปลอดภัยในระยะยาว

การประเมินครั้งล่าสุดนี้ต่อยอดจากการประเมิน SOC 2 ก่อนหน้านี้ของผลิตภัณฑ์ Skyhigh CASB และ Web และถือเป็นครั้งแรกที่ Skyhigh SSE Cloud Platform แบบครบวงจรและบูรณาการ ซึ่งรวมถึงทุกส่วนประกอบที่รวมเป็นหนึ่งเดียว ได้รับการประเมินในฐานะแพลตฟอร์มที่รวมเป็นหนึ่งเดียว

Skyhigh Security มาตรฐานการปฏิบัติตามข้อกำหนดด้านความปลอดภัยที่เข้มงวดเป็นพื้นฐานมาตรฐานสำหรับแพลตฟอร์มคลาวด์ของเรา การได้รับการรับรอง SOC 2 Type II สำหรับแพลตฟอร์ม SSE Cloud Platform ทั้งหมดเป็นกระบวนการที่ครอบคลุม ซึ่งยืนยันประสิทธิภาพของมาตรการควบคุมความปลอดภัยของแพลตฟอร์มเราในช่วงเวลาที่ยาวนาน ต่างจากการตรวจสอบแบบจุดเวลาเดียว การประเมินครั้งนี้ช่วยเสริมความมุ่งมั่นของเราในการปกป้องข้อมูลอย่างต่อเนื่อง และความเชื่อมั่นที่ลูกค้ามอบให้เราทุกวัน”

สตีฟ เทต, CTO ของSkyhigh Security

SOC 2 Type II คืออะไร?

SOC 2 (System and Organization Controls 2) ซึ่งพัฒนาโดยสถาบันนักบัญชีรับอนุญาตแห่งสหรัฐอเมริกา (AICPA) เป็นกรอบการตรวจสอบที่กำหนดมาตรฐานให้ผู้ให้บริการจัดการข้อมูลลูกค้าอย่างปลอดภัย การตรวจสอบ SOC 2 คือรายงานเกี่ยวกับระบบการควบคุมภายในองค์กรให้บริการที่เกี่ยวข้องกับความปลอดภัย ความพร้อมใช้งาน ความถูกต้องในการประมวลผล ความลับ และความเป็นส่วนตัว

ความแตกต่างระหว่างประเภท I และประเภท II นั้นมีความสำคัญมาก:

  • SOC 2 Type I — ประเมินว่ามาตรการควบคุมได้รับการออกแบบอย่างเหมาะสมหรือไม่ ณ จุดเวลาใดเวลาหนึ่ง
  • SOC 2 Type II — ประเมินว่ามาตรการควบคุมทำงานได้อย่างมีประสิทธิภาพในช่วงระยะเวลาการสังเกตการณ์ที่ยาวนาน (โดยทั่วไปคือ 6–12 เดือน)

รายงานประเภท II ให้การรับรองอย่างอิสระและผ่านการตรวจสอบแล้ว ซึ่งได้รับการยืนยันจากความเห็นของบริษัทผู้ตรวจสอบบัญชีอิสระ ว่าไม่เพียงแต่มีระบบควบคุมที่เหมาะสมอยู่ แต่ยังทำงานตามการออกแบบอย่างสม่ำเสมอด้วย นี่คือมาตรฐานสูงสุดสำหรับการรับรองความปลอดภัยของผู้ให้บริการคลาวด์

เกณฑ์ทั้งห้าของบริการความเชื่อถือ

การประเมิน SOC 2 Type II ได้ประเมินระบบการควบคุมSkyhigh Securityตามทั้งห้าเกณฑ์บริการความเชื่อถือ (Trust Services Criteria: TSC) ของ AICPA:

  • ความปลอดภัย — ระบบได้รับการป้องกันจากการเข้าถึงโดยไม่ได้รับอนุญาต ทั้งทางกายภาพและทางตรรกะ
  • ความพร้อมใช้งาน — ระบบพร้อมสำหรับการดำเนินงานและใช้งานตามที่ได้สัญญาหรือตกลงไว้
  • ความสมบูรณ์ในการประมวลผล — การประมวลผลของระบบเสร็จสมบูรณ์ ถูกต้อง และได้รับอนุญาต
  • การรักษาความลับ — ข้อมูลที่ได้รับการกำหนดให้เป็นข้อมูลลับจะได้รับการคุ้มครองตามนโยบายหรือข้อตกลง
  • ความเป็นส่วนตัว — ข้อมูลส่วนบุคคลจะถูกเก็บรวบรวม ใช้ เก็บรักษา เปิดเผย และกำจัด ตามประกาศความเป็นส่วนตัวขององค์กรและหลักการความเป็นส่วนตัวที่ได้รับการยอมรับทั่วไปของ AICPA

สิ่งใหม่ในการประเมิน SOC 2 ปี 2026

การประเมิน SOC 2 Type II ปี 2026 ครอบคลุม Skyhigh SSE Portfolio ทั้งหมดเป็นครั้งแรกในฐานะแพลตฟอร์มคลาวด์แบบรวมเดียว ซึ่งรวมถึง:

  • สกายไฮ Secure Web Gateway (สวพ.)
  • สกายไฮ Cloud Access Security Broker (แคสบี)
  • สกายไฮ Private Access (ZTNA)
  • Data Loss Prevention ขั้นสูงData Loss Prevention DLP)
  • Remote Browser Isolation RBI)

ส่วนประกอบเหล่านี้ถูกรวมเข้าด้วยกันอย่างสมบูรณ์เป็นจุดบังคับใช้ความปลอดภัยแบบคลาวด์เนทีฟเดียว ซึ่งช่วยปกป้องข้อมูลและป้องกันภัยคุกคามในทุกแอปพลิเคชัน Software-as-a-Service (SaaS) สภาพแวดล้อม Infrastructure-as-a-Service (IaaS) และ Shadow IT แพลตฟอร์มนี้มาพร้อมกับเครื่องยนต์ DLP เดียวที่มีการจัดการและรายงานแบบรวมศูนย์ กรอบนโยบายแบบรวมสำหรับทุกช่องทางที่ข้อมูลอาจรั่วไหล และเทคโนโลยีความปลอดภัยหลายชั้น เพื่อรองรับทุกกรณีการใช้งานขององค์กรทั่วโลก

ทำไม SOC 2 Type II จึงสำคัญต่อองค์กรของคุณ

สำหรับทีมความปลอดภัยและทีมจัดซื้อที่กำลังประเมินผู้ให้บริการด้านความปลอดภัยบนคลาวด์ รายงาน SOC 2 Type II ให้ข้อมูลดังต่อไปนี้:

  • ประสิทธิภาพการดำเนินงานที่ได้รับการยืนยัน — หลักฐานอิสระที่แสดงว่ามาตรการควบคุมความปลอดภัยทำงานตามวัตถุประสงค์อย่างต่อเนื่องในระยะยาว ไม่ใช่เพียงในช่วงเวลาหนึ่งเท่านั้น
  • ลดความเสี่ยงจากฝ่ายที่สาม — การรับรองผ่านการตรวจสอบที่ช่วยลดความเสี่ยงด้านความปลอดภัยให้กับลูกค้าและผู้มีส่วนได้ส่วนเสียของพวกเขาโดยตรง
  • การป้องกันการรั่วไหลของข้อมูล — กระบวนการตรวจสอบที่เข้มงวดช่วยระบุจุดอ่อนด้านความปลอดภัยก่อนที่จะถูกโจมตี เพื่อป้องกันความเสียหายทางการเงิน การดำเนินงาน และชื่อเสียง
  • การสนับสนุนการปฏิบัติตามกฎระเบียบ — สนับสนุนการปฏิบัติตาม GDPR, DPDPA, DORA และกฎระเบียบการคุ้มครองข้อมูลระดับโลกอื่น ๆ ที่กำหนดให้ผู้ขายต้องรับรองความปลอดภัย
  • ความมั่นใจในการจัดซื้อ — ช่วยให้กระบวนการตรวจสอบความน่าเชื่อถือของผู้ขายในองค์กรเป็นไปอย่างง่ายดาย และเร่งกระบวนการตรวจสอบความปลอดภัยในอุตสาหกรรมที่ได้รับการกำกับดูแล

ส่วนหนึ่งของพอร์ตโฟลิโอการปฏิบัติตามกฎระเบียบระดับโลกที่ครบถ้วน

การรับรอง SOC 2 Type II เป็นส่วนหนึ่งของพอร์ตโฟลิโอการปฏิบัติตามข้อกำหนดที่กว้างขวางและกำลังเติบโตSkyhigh Securityนอกจาก SOC 2 แล้วSkyhigh Security :

  • การรับรองระดับ FedRAMP High — รัฐบาลสหรัฐอเมริกา (CASB, SWG, Advanced DLP)
  • การอนุญาตชั่วคราวระดับผลกระทบ 2 (IL2) ของกระทรวงกลาโหม — กระทรวงกลาโหมสหรัฐอเมริกา
  • ISO/IEC 27001 — ระบบการจัดการความปลอดภัยข้อมูลระดับนานาชาติ (CASB แห่งแรกที่ได้รับการรับรองนี้)
  • IRAP PROTECTED (2026) — ความปลอดภัยของระบบคลาวด์ของรัฐบาลออสเตรเลีย
  • BSI C5 (2026) — สำนักงานความปลอดภัยข้อมูลของรัฐบาลเยอรมัน
  • GDPR — กฎระเบียบการคุ้มครองข้อมูลของสหภาพยุโรป
  • DORA — กฎหมายความยืดหยุ่นในการดำเนินงานดิจิทัลของสหภาพยุโรป (ภาคการเงิน)
  • DPDPA — พระราชบัญญัติการคุ้มครองข้อมูลและความเป็นส่วนตัวทางดิจิทัลของอินเดีย
  • CSA STAR Level 1 — มาตรฐานสากลของ Cloud Security Alliance

เพื่อดูข้อมูลครบถ้วนเกี่ยวกับใบรับรองและสถานะการปฏิบัติตามข้อกำหนดของเรา โปรดเยี่ยมชมSkyhigh Security Center:https://www.skyhighsecurity.com/about/certification.html

เกี่ยวกับ SOC 2

SOC 2 ซึ่งพัฒนาโดยสถาบันนักบัญชีรับอนุญาตแห่งสหรัฐอเมริกา (AICPA) กำหนดเกณฑ์สำหรับการจัดการข้อมูลลูกค้าบนพื้นฐานของหลักการบริการความเชื่อถือ 5 ประการ ได้แก่ ความปลอดภัย ความพร้อมใช้งาน ความถูกต้องในการประมวลผล ความลับ และความเป็นส่วนตัว รายงาน SOC 2 Type II เป็นเอกสารรับรองว่ามีการจัดตั้งและดำเนินการระบบควบคุมบางประการอย่างมีประสิทธิภาพ เพื่อตอบสนองเกณฑ์บริการความเชื่อถือของ AICPA ซึ่งได้รับการยืนยันจากความเห็นของบริษัทนักบัญชีรับอนุญาตอิสระ

Skyhigh Security ยอมรับใน Gartner® Magic Quadrant™ forSecurity Service Edge SSE) ปี 2025ที่เผยแพร่เมื่อวันที่ 20 พฤษภาคม 2025 ซึ่งประเมินผู้จำหน่ายตามความสามารถในการดำเนินการและความครบถ้วนของวิสัยทัศน์ รายงานนี้ ซึ่งประเมินผู้นำในอุตสาหกรรมตาม “ความสามารถในการดำเนินการ” และ “ความครบถ้วนของวิสัยทัศน์” เป็นหลักฐานยืนยันถึงนวัตกรรมอย่างต่อเนื่องและความเป็นผู้นำในตลาดของเรา ในรายงานคู่ Security Service Edge Gartner®Critical Capabilities Security Service Edge ปี 2025,Skyhigh Security คะแนนสูงสุดในส่วนกรณีการใช้งานด้านความปลอดภัยข้อมูล (Data Security Use Case) ซึ่งยืนยันอีกครั้งถึงความเป็นผู้นำของเราในด้านการปกป้องข้อมูลมาหลายปี ซึ่งเป็นจุดเด่นหลักของพอร์ตโฟลิโอ SSE ของ Skyhigh การได้รับการยอมรับนี้สะท้อนถึงการลงทุนอย่างต่อเนื่องของเราในแพลตฟอร์ม SSE ที่รวมเป็นหนึ่งเดียวและให้ความสำคัญกับข้อมูลเป็นอันดับแรก ซึ่งออกแบบมาโดยเฉพาะสำหรับอุตสาหกรรมที่อยู่ภายใต้การกำกับดูแลอย่างเข้มงวด โดยผสานSecure Web Gateway SWG),Cloud Access Security Broker CASB) และZero Trust Network Access ZTNA) ผ่านคอนโซลแบบคลาวด์เนทีฟเดียว พร้อมData Loss Prevention DLP) ขั้นสูงเป็นแกนหลัก

ข้อมูลที่ระบุในเอกสารนี้สะท้อนมุมมองและความคิดเห็นSkyhigh Securityเกี่ยวกับเรื่องดังกล่าว และจัดเตรียมขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลเท่านั้น ไม่มีเนื้อหาใดในเอกสารนี้ที่ถือเป็นหรือควรตีความว่าเป็นคำปรึกษาทางกฎหมาย ลูกค้ามีหน้าที่รับผิดชอบแต่เพียงผู้เดียวในการประเมินภาระหน้าที่ด้านการปฏิบัติตามกฎหมายและข้อบังคับที่เกี่ยวข้องตามกฎหมายและข้อบังคับที่ใช้บังคับSkyhigh Security ไม่รับประกัน ไม่รับรอง หรือไม่รับรองว่าลูกค้าจะบรรลุหรือรักษาการปฏิบัติตามข้อกำหนดทางกฎหมายหรือข้อบังคับท้องถิ่น ระดับชาติ หรือระดับนานาชาติใดๆ เราแนะนำให้ปรึกษาผู้ให้คำปรึกษาทางกฎหมายที่มีคุณสมบัติเหมาะสมเพื่อรับคำแนะนำที่เฉพาะเจาะจงต่อความต้องการด้านการปฏิบัติตามกฎหมายขององค์กรของท่าน

เกี่ยวกับผู้เขียน

สจวร์ต เบย์ลิส, ผู้อำนวยการฝ่ายบริหารจัดการผลิตภัณฑ์,Skyhigh Security

สจวร์ต เบย์ลิส

ผู้อำนวยการฝ่ายบริหารผลิตภัณฑ์

สจวร์ตได้ทำงานในตำแหน่งบริหารจัดการผลิตภัณฑ์มากว่า 20 ปี โดยนำเสนอโซลูชันความปลอดภัยบนคลาวด์ระดับโลกที่ได้รับรางวัลมากมาย ปัจจุบัน สจวร์ตเป็นผู้นำSkyhigh Security โดยรับผิดชอบด้านโครงสร้างพื้นฐานระดับโลกในการจัดส่งแพลตฟอร์มความปลอดภัยบนคลาวด์ Secure Security Edge (SSE) 

ซารัง วารุดการ์

ซารัง วารุดการ์

ผู้จัดการโครงการด้านเทคนิคอาวุโส

Sarang Warudkar เป็นผู้จัดการฝ่ายการตลาดผลิตภัณฑ์ที่มีประสบการณ์มากกว่า 10 ปีในด้านความปลอดภัยทางไซเบอร์ มีความเชี่ยวชาญในการจัดแนวนวัตกรรมทางเทคนิคให้สอดคล้องกับความต้องการของตลาด เขามีความเชี่ยวชาญอย่างลึกซึ้งในโซลูชันต่างๆ เช่น CASB, DLP และการตรวจจับภัยคุกคามที่ขับเคลื่อนด้วย AI ซึ่งขับเคลื่อนกลยุทธ์การออกสู่ตลาดที่มีประสิทธิผลและการมีส่วนร่วมของลูกค้า Sarang สำเร็จการศึกษาระดับปริญญาโทสาขาบริหารธุรกิจจาก IIM Bangalore และปริญญาทางวิศวกรรมศาสตร์จาก Pune University โดยผสมผสานความรู้เชิงเทคนิคและเชิงกลยุทธ์เข้าด้วยกัน

กลับไปที่บล็อก

เนื้อหาที่เกี่ยวข้อง

ภาพย่อของบล็อก
มุมมองอุตสาหกรรม

AI Is Changing Your Data Risk. DSPM Puts You Back in Control.

ภาพย่อของบล็อก
มุมมองอุตสาหกรรม

Why Customers Love Mowgli: The IKEA Effect in Cybersecurity

บล็อกที่กำลังได้รับความนิยม

มุมมองอุตสาหกรรม

AI Is Changing Your Data Risk. DSPM Puts You Back in Control.

Megha Shukla September 4, 2026

มุมมองอุตสาหกรรม

Why Customers Love Mowgli: The IKEA Effect in Cybersecurity

Thyaga Vasudevan August 13, 2026

มุมมองอุตสาหกรรม

The Future of Security Starts with Data: Why Our Strategy Continues to Gain Momentum

Sanjay Castelino August 6, 2026

มุมมองอุตสาหกรรม

Security in the Age of Machine Speed

Ste Nadin July 30, 2026

มุมมองอุตสาหกรรม

Product Updates Q2 2026: Simplified Security Across Web, Cloud, Data, and AI

Thyaga Vasudevan July 21, 2026