Regeloverholdende fildeling

Sådan sikrer du, at dine fildelingsaktiviteter overholder følgende standarder og lovgivninger: EHDS, GDPR, NSM, HIPAA, SOX, FINRA, FISMA, GLBA, Cyber Essentials UK
kompatibel fildeling

Filemail hjælper dig med at overholde forskellige lovkrav, der regulerer, hvordan fildeling skal gennemføres. Lovkrav som GDPR og HIPAA, for blot at nævne to, dækker en bred vifte af anvendelsessituationer.

På denne side gennemgår vi de bestemmelser i disse forordninger, der eksplicit fastlægger protokoller, sikkerhedsforanstaltninger og funktioner, som en filoverførselstjeneste som Filemail skal tilbyde for at hjælpe kunderne med at opfylde deres krav til overholdelse.

De krav, vi gennemgår på denne side, er:

  • Cyber Essentials (Storbritannien)
  • EHDS (EU)
  • GDPR (EU)
  • FINRA (USA)
  • FISMA (USA)
  • HIPAA (USA)
  • NSM ICT (Norge)
  • SOX (USA)

Adgangskontrol og autorisation

Krav: Adgang til kontoenskal kunvære forbeholdt autoriseret personale. Håndhævelse af adgangsniveauer og adgangsrettigheder.

Filemail tilbyder: Multifaktor-autentificering (MFA). Single sign-on (SAML/SSO). Strenge adgangskodepolitikker. Adgangskodebeskyttede download-sider. Hemmelige nøgler ved brug af ende-til-ende-kryptering.

Krav, der skal overholdes: Cyber Essentials, FINRA, FISMA, EHDS, GDPR, GLBA, HIPAA, NSM og SOX.

Revisionskontrol

Krav: Sikre ansvarlighed og gennemsigtighed. Spore bruger- og fildelingsaktiviteter. Uforanderlige WORM-logfiler (Write Once Read Many).

Filemail tilbyder: Detaljerede logfiler over brugeraktivitet og fildelingsaktivitet. Alle logfiler er uforanderlige; de kan ikke manipuleres. Realtidsmeddelelser om filaktivitet, såsom modtagne filer, sendte filer, downloadede filer osv.

Nødvendigt for at overholde: FINRA , FISMA, EHDS, GDPR, GLBA, HIPAA, NSM og SOX.

Opdagelse af sikkerhedsbrud og håndtering af hændelser

Krav: Opdage uautoriseret adgang eller unormal adfærd. Reagere hurtigt på sådanne aktiviteter. Hvis der opdages et sikkerhedsbrud, skal der foreligge en plan for håndtering af hændelser samt en rettidig advarsel, der underretter de berørte parter.

Filemail tilbyder: AI-baseret trusselsovervågning. Endpoint Detection and Response (EDR). Detaljeret beredskabsplan. Antivirus- og malware-scanning. Øjeblikkelig underretning om dataovertrædelser.

Krav, der skal overholdes: FISMA, EHDS, GDPR, GLBA, HIPAA, NSM.

Opbevaring af data og livscyklus

Krav: Opbevar dokumenter i den krævede periode, hvorefter de skal slettes på en sikker måde. Dokumenterne skal være tilgængelige i opbevaringsperioden og være beskyttet mod manipulation.

Filemail tilbyder: Konfigurerbare opbevaringsperioder for delte filer. WORM-kompatible, uforanderlige logfiler opbevares, så længe brugeren er tilknyttet. Indstil en udløbsdato for filerne, hvorefter de automatisk og uigenkaldeligt slettes. Brugere kan manuelt slette filer efter eget skøn.

Krav, der skal overholdes: FINRA, FISMA, EHDS, GDPR, GLBA, NSM og SOX.

Kryptering

Krav: Beskyttelse af dataintegritet og fortrolighed under overførsel og i opbevaring.

Filemail tilbyder: Al dataoverførsel foregår via HTTPS / TLS 1.2. For kunder, der aktiverer ende-til-ende-kryptering, beskyttes filer også med AES-256-kryptering i hvile, hvor de hemmelige nøgler kontrolleres af afsenderen.

Nødvendigt for at overholde: Cyber Essentials, FINRA, FISMA, EHDS, GDPR, GLBA, HIPAA, NSM og SOX.

Beskyttelse af integriteten

Krav: Sikre , at filer ikke ændres eller manipuleres.

Filemail tilbyder: Kontrolsum/kryptografisk hash af filer før og efter overførsel. Antivirus- og malware-scanning. Eksekverbare filer blokeres fra at blive kørt, hvis de sendes via tjenesten.

Kræves for at overholde: Cyber Essentials, FINRA, FISMA, EHDS, GDPR, GLBA, HIPAA, NSM og SOX.

Patchhåndtering

Krav: Systemerne skal holdes opdaterede. Kritiske opdateringer skal installeres straks. Antivirus- og malware-detektion skal opdateres dagligt. Der skal foretages regelmæssige test.

Filemail tilbyder: Daglige opdateringer af virusdefinitioner. Regelmæssig installation af opdateringer på alle servere og systemer. Automatiseret system til implementering af opdateringer. Penetrationstest udført af eksterne cybersikkerhedsteams. Interne og eksterne sikkerhedsrevisioner.

Krav, der skal overholdes: Cyber Essentials, FISMA, GDPR og NSM.

Sikkerhedstilstand

Krav: Minimering af angrebsflader. Konstant årvågenhed og overvågning af systemer.

Filemail tilbyder: Overvågningdøgnet rundt . Systemer til detektering og forebyggelse af indtrængen (IDS/IPS) til overvågning af trafik for potentielle trusler og mistænkelig adfærd samt automatisk blokering. Firewalls i to lag. Netværkssegmentering.

Nødvendigt for at overholde: Cyber Essentials, FISMA, EHDS, GDPR, NSM og SOX.

Håndtering af tredjeparter

Krav: Sikre, at leverandører håndterer data på en måde, der overholder lovgivningen.

Filemail tilbyder: Databehandlingsaftaler (DPA'er) med alle tredjepartsleverandører, sikkerhedsvurderinger af leverandører og underdatabehandlere, løbende evalueringer for at sikre vedvarende overholdelse samt gennemsigtig underretning af kunderne om eventuelle ændringer i underdatabehandlere.

Krav, der skal overholdes: FISMA , EHDS, GDPR, GLBA, NSM og SOX.

Overensstemmelse med ISO 27001

Vores sikkerhedspolitik er i overensstemmelse med internationalt anerkendte bedste praksis for informationssikkerhedsstyring i henhold til ISO 27001. Vi har dog indtil videre ikke søgt om formel certificering.

Støtte til overholdelse af følgende krav

De endelige resultater med hensyn til overholdelse afhænger af kundens brug.

Cyber Essentials UK
FINRA
FISMA
GDPR
HIPAA
NSM
SOX