Uforanderlige logfiler til fuldstændige revisionsspor

Gennemsigtighed og sporbarhed

Omfattende WORM-logfiler

Der oprettes et fuldstændigt revisionsspor for alle aktiviteter i Filemail, såsom uploads, downloads, logins, logouts, besøg og åbnede e-mails. Dette gør det muligt for administratorerne i din organisation nemt at holde styr på alle begivenheder og alle forretningsfølsomme filer, der sendes ind og ud. De enkelte brugere kan nemt holde styr på deres egne filer og overførsler, herunder sporing af modtagere, downloads og meget mere.

Filemail gemmer omfattende logfiler, der registrerer filoverførsler og brugeraktivitet i et WORM-kompatibelt format (Write Once Read Many). Logfilerne er detaljerede, uforanderlige og tilgængelige i hele kundens livscyklus. Logfilerne opfylder klart krav såsom gennemsigtighed, sporbarhed og tilsynskontrol.

fuldstændige, sporbare forløb
Overholdelse af regionale og fagområdespecifikke regler

Sikring af overholdelse

Vores tilgang gør det muligt for din organisation at overholde følgende bestemmelser vedrørende logfiler for filoverførsler.

  1. Cyber Essentials UK: Overførselslogfiler skal dække adgang, herunder mislykkede adgangsforsøg. Logfilerne skal være manipulationssikre.
  2. FINRA: Logfilerne skal registrere alle bruger- og filoverførselsaktiviteter, der kan påvirke forretningsoptegnelser. Logfilerne skal være nøjagtige, fuldstændige og uforanderlige.
  3. FISMA: Omfattende, manipulationssikre logfiler, der registrerer filoverførsler og adgangsbegivenheder.
  4. GDPR: Logfiler for filoverførsler skal være nøjagtige, beskyttet mod ændringer og opbevares kun så længe, det er nødvendigt.
  5. EHDS: Logfiler for filoverførsler skal registrere al adgang til elektroniske sundhedsdata, være beskyttet mod ændringer og understøtte sporbarhed og ansvarlighed.
  6. GLBA Safeguards Rule: Detaljerede revisionsspor som bevis til at opdage, forhindre og reagere på uautoriseret adgang. Logfiler skal være manipulationssikre og revisionsbare.
  7. HIPAA: Registrer alle aktiviteter, der involverer ePHI (uploads, downloads, adgang osv.), i op til 6 år, og sørg for, at logfilerne er manipulationssikre.
  8. NSM ICT (Norge): Filoverførselslogfiler skal omfatte alle aktiviteter og være sikret mod ændringer.
spore filaktivitet
De handlinger og begivenheder, vi fanger

Aktivitetslogfiler

Begivenheder vedrørende autentificering og autorisation

  • Loginforsøg
  • Brug af MFA (udfordring sendt, udfordring bestået/ikke bestået).
  • Ændringer i rollebaseret tildeling af adgang

Administrative foranstaltninger

  • Oprettelse eller sletning af brugerkonti.
  • Ændringer af sikkerhedsindstillinger (krypteringspolitik, opbevaringspolitik, opbevaring af revisionslog).
  • Generering eller tilbagekaldelse af API-nøgle/token.

Filoplysninger

  • Filnavn / unikt fil-ID.
  • Filstørrelse, kontrolsum/kryptografisk hash
  • Destination (modtagerens e-mail)
  • Anvendt opbevarings-/udløbspolitik (automatisk sletning efter udløbsdato, udløbsdato vises).

Metadata for filoverførsel

  • Begivenhedstype: upload, download
  • Tidstempel (UTC): uforanderligt (manipulationssikret)
  • Begivenhedsresultat (succes, fiasko, afvist, fejl).

Håndhævelse af integritetskrav

  • Forsøg på delegering/identitetstyveri (hvis denne funktion findes).
  • Filens checksum/kryptografisk hash

Ændringer i tilladelser

  • Hvem har tildelt/tilbagekaldt adgangen (administrator, tidsstempel).
  • Ændringens omfang (kun læsning, kun upload, kun download).

Sikkerhedsrelevante markeringer

  • Der er foretaget et loginforsøg uden for de af brugeren angivne åbningstider.
  • Mislykkede loginforsøg eller brute-force-angreb
  • Der er opnået adgang til filen fra en ny enhed eller et nyt sted.

System-/netværkskontekst

  • Kilde-IP-adresse / geolokalisering
  • Enheds-/browser-fingeraftryk
  • Systemrespons (overførsel accepteret / afvist).

Brugeroplysninger

  • Bruger-ID / kontonavn (brugernavn og unik identifikator).
  • Godkendelsesmetode (SAML/SSO, 2FA, adgangskode).
  • Session-ID (for hver loginsession).

Vi hjælper dig med at overholde

Cyber Essentials UK
FINRA
FISMA
GDPR
HIPAA
NSM ICT
SOX