โดย Sarang Warudkar และ Stuart Bayliss -
30 เมษายน 2026 5 เวลาอ่าน: 1 นาที
การปฏิบัติตามข้อกำหนดด้านความปลอดภัยไม่ใช่เรื่องที่เกิดขึ้นเพียงชั่วคราว แต่เป็นความมุ่งมั่นอย่างต่อเนื่อง วันนี้ เรารู้สึกภูมิใจที่จะประกาศว่า แพลตฟอร์มคลาวด์Security Service Edge SSE)Skyhigh Securityได้ผ่านการประเมิน SOC 2 Type II แล้ว ซึ่งยืนยันว่าผลิตภัณฑ์ทั้งหมดในพอร์ตโฟลิโอ Skyhigh SSE เป็นไปตามมาตรฐานที่เข้มงวดของ AICPA ในการจัดการข้อมูลลูกค้าอย่างปลอดภัยในระยะยาว
การประเมินครั้งล่าสุดนี้ต่อยอดจากการประเมิน SOC 2 ก่อนหน้านี้ของผลิตภัณฑ์ Skyhigh CASB และ Web และถือเป็นครั้งแรกที่ Skyhigh SSE Cloud Platform แบบครบวงจรและบูรณาการ ซึ่งรวมถึงทุกส่วนประกอบที่รวมเป็นหนึ่งเดียว ได้รับการประเมินในฐานะแพลตฟอร์มที่รวมเป็นหนึ่งเดียว

| Skyhigh Security มาตรฐานการปฏิบัติตามข้อกำหนดด้านความปลอดภัยที่เข้มงวดเป็นพื้นฐานมาตรฐานสำหรับแพลตฟอร์มคลาวด์ของเรา การได้รับการรับรอง SOC 2 Type II สำหรับแพลตฟอร์ม SSE Cloud Platform ทั้งหมดเป็นกระบวนการที่ครอบคลุม ซึ่งยืนยันประสิทธิภาพของมาตรการควบคุมความปลอดภัยของแพลตฟอร์มเราในช่วงเวลาที่ยาวนาน ต่างจากการตรวจสอบแบบจุดเวลาเดียว การประเมินครั้งนี้ช่วยเสริมความมุ่งมั่นของเราในการปกป้องข้อมูลอย่างต่อเนื่อง และความเชื่อมั่นที่ลูกค้ามอบให้เราทุกวัน”
สตีฟ เทต, CTO ของSkyhigh Security |
SOC 2 (System and Organization Controls 2) ซึ่งพัฒนาโดยสถาบันนักบัญชีรับอนุญาตแห่งสหรัฐอเมริกา (AICPA) เป็นกรอบการตรวจสอบที่กำหนดมาตรฐานให้ผู้ให้บริการจัดการข้อมูลลูกค้าอย่างปลอดภัย การตรวจสอบ SOC 2 คือรายงานเกี่ยวกับระบบการควบคุมภายในองค์กรให้บริการที่เกี่ยวข้องกับความปลอดภัย ความพร้อมใช้งาน ความถูกต้องในการประมวลผล ความลับ และความเป็นส่วนตัว
ความแตกต่างระหว่างประเภท I และประเภท II นั้นมีความสำคัญมาก:
รายงานประเภท II ให้การรับรองอย่างอิสระและผ่านการตรวจสอบแล้ว ซึ่งได้รับการยืนยันจากความเห็นของบริษัทผู้ตรวจสอบบัญชีอิสระ ว่าไม่เพียงแต่มีระบบควบคุมที่เหมาะสมอยู่ แต่ยังทำงานตามการออกแบบอย่างสม่ำเสมอด้วย นี่คือมาตรฐานสูงสุดสำหรับการรับรองความปลอดภัยของผู้ให้บริการคลาวด์
การประเมิน SOC 2 Type II ได้ประเมินระบบการควบคุมSkyhigh Securityตามทั้งห้าเกณฑ์บริการความเชื่อถือ (Trust Services Criteria: TSC) ของ AICPA:
การประเมิน SOC 2 Type II ปี 2026 ครอบคลุม Skyhigh SSE Portfolio ทั้งหมดเป็นครั้งแรกในฐานะแพลตฟอร์มคลาวด์แบบรวมเดียว ซึ่งรวมถึง:
ส่วนประกอบเหล่านี้ถูกรวมเข้าด้วยกันอย่างสมบูรณ์เป็นจุดบังคับใช้ความปลอดภัยแบบคลาวด์เนทีฟเดียว ซึ่งช่วยปกป้องข้อมูลและป้องกันภัยคุกคามในทุกแอปพลิเคชัน Software-as-a-Service (SaaS) สภาพแวดล้อม Infrastructure-as-a-Service (IaaS) และ Shadow IT แพลตฟอร์มนี้มาพร้อมกับเครื่องยนต์ DLP เดียวที่มีการจัดการและรายงานแบบรวมศูนย์ กรอบนโยบายแบบรวมสำหรับทุกช่องทางที่ข้อมูลอาจรั่วไหล และเทคโนโลยีความปลอดภัยหลายชั้น เพื่อรองรับทุกกรณีการใช้งานขององค์กรทั่วโลก
สำหรับทีมความปลอดภัยและทีมจัดซื้อที่กำลังประเมินผู้ให้บริการด้านความปลอดภัยบนคลาวด์ รายงาน SOC 2 Type II ให้ข้อมูลดังต่อไปนี้:
การรับรอง SOC 2 Type II เป็นส่วนหนึ่งของพอร์ตโฟลิโอการปฏิบัติตามข้อกำหนดที่กว้างขวางและกำลังเติบโตSkyhigh Securityนอกจาก SOC 2 แล้วSkyhigh Security :
เพื่อดูข้อมูลครบถ้วนเกี่ยวกับใบรับรองและสถานะการปฏิบัติตามข้อกำหนดของเรา โปรดเยี่ยมชมSkyhigh Security Center:https://www.skyhighsecurity.com/about/certification.html
SOC 2 ซึ่งพัฒนาโดยสถาบันนักบัญชีรับอนุญาตแห่งสหรัฐอเมริกา (AICPA) กำหนดเกณฑ์สำหรับการจัดการข้อมูลลูกค้าบนพื้นฐานของหลักการบริการความเชื่อถือ 5 ประการ ได้แก่ ความปลอดภัย ความพร้อมใช้งาน ความถูกต้องในการประมวลผล ความลับ และความเป็นส่วนตัว รายงาน SOC 2 Type II เป็นเอกสารรับรองว่ามีการจัดตั้งและดำเนินการระบบควบคุมบางประการอย่างมีประสิทธิภาพ เพื่อตอบสนองเกณฑ์บริการความเชื่อถือของ AICPA ซึ่งได้รับการยืนยันจากความเห็นของบริษัทนักบัญชีรับอนุญาตอิสระ
Skyhigh Security ยอมรับใน Gartner® Magic Quadrant™ forSecurity Service Edge SSE) ปี 2025ที่เผยแพร่เมื่อวันที่ 20 พฤษภาคม 2025 ซึ่งประเมินผู้จำหน่ายตามความสามารถในการดำเนินการและความครบถ้วนของวิสัยทัศน์ รายงานนี้ ซึ่งประเมินผู้นำในอุตสาหกรรมตาม “ความสามารถในการดำเนินการ” และ “ความครบถ้วนของวิสัยทัศน์” เป็นหลักฐานยืนยันถึงนวัตกรรมอย่างต่อเนื่องและความเป็นผู้นำในตลาดของเรา ในรายงานคู่ Security Service Edge Gartner®Critical Capabilities Security Service Edge ปี 2025,Skyhigh Security คะแนนสูงสุดในส่วนกรณีการใช้งานด้านความปลอดภัยข้อมูล (Data Security Use Case) ซึ่งยืนยันอีกครั้งถึงความเป็นผู้นำของเราในด้านการปกป้องข้อมูลมาหลายปี ซึ่งเป็นจุดเด่นหลักของพอร์ตโฟลิโอ SSE ของ Skyhigh การได้รับการยอมรับนี้สะท้อนถึงการลงทุนอย่างต่อเนื่องของเราในแพลตฟอร์ม SSE ที่รวมเป็นหนึ่งเดียวและให้ความสำคัญกับข้อมูลเป็นอันดับแรก ซึ่งออกแบบมาโดยเฉพาะสำหรับอุตสาหกรรมที่อยู่ภายใต้การกำกับดูแลอย่างเข้มงวด โดยผสานSecure Web Gateway SWG),Cloud Access Security Broker CASB) และZero Trust Network Access ZTNA) ผ่านคอนโซลแบบคลาวด์เนทีฟเดียว พร้อมData Loss Prevention DLP) ขั้นสูงเป็นแกนหลัก
เกี่ยวกับผู้เขียน

สจวร์ตได้ทำงานในตำแหน่งบริหารจัดการผลิตภัณฑ์มากว่า 20 ปี โดยนำเสนอโซลูชันความปลอดภัยบนคลาวด์ระดับโลกที่ได้รับรางวัลมากมาย ปัจจุบัน สจวร์ตเป็นผู้นำSkyhigh Security โดยรับผิดชอบด้านโครงสร้างพื้นฐานระดับโลกในการจัดส่งแพลตฟอร์มความปลอดภัยบนคลาวด์ Secure Security Edge (SSE)

Sarang Warudkar เป็นผู้จัดการฝ่ายการตลาดผลิตภัณฑ์ที่มีประสบการณ์มากกว่า 10 ปีในด้านความปลอดภัยทางไซเบอร์ มีความเชี่ยวชาญในการจัดแนวนวัตกรรมทางเทคนิคให้สอดคล้องกับความต้องการของตลาด เขามีความเชี่ยวชาญอย่างลึกซึ้งในโซลูชันต่างๆ เช่น CASB, DLP และการตรวจจับภัยคุกคามที่ขับเคลื่อนด้วย AI ซึ่งขับเคลื่อนกลยุทธ์การออกสู่ตลาดที่มีประสิทธิผลและการมีส่วนร่วมของลูกค้า Sarang สำเร็จการศึกษาระดับปริญญาโทสาขาบริหารธุรกิจจาก IIM Bangalore และปริญญาทางวิศวกรรมศาสตร์จาก Pune University โดยผสมผสานความรู้เชิงเทคนิคและเชิงกลยุทธ์เข้าด้วยกัน
Sanjay Castelino August 6, 2026
Thyaga Vasudevan July 21, 2026
Sarang Warudkar July 15, 2026
สจวร์ต เบย์ลิส และ ซารัง วารุดการ์ 25 มิถุนายน 2026