Συμμόρφωση με τους κανόνες για την κοινή χρήση αρχείων

Το Filemail σας βοηθά να συμμορφώνεστε με διάφορες κανονιστικές διατάξεις που ρυθμίζουν τον τρόπο με τον οποίο πρέπει να υλοποιείται η κοινή χρήση αρχείων. Κανονιστικές διατάξεις όπως ο GDPR και ο HIPAA, για να αναφέρουμε μόνο δύο, καλύπτουν ένα ευρύ φάσμα περιπτώσεων χρήσης.
Σε αυτή τη σελίδα αναλύουμε τις διατάξεις των εν λόγω κανονισμών που καθορίζουν ρητά τα πρωτόκολλα, τα μέτρα ασφαλείας και τις λειτουργίες που πρέπει να προσφέρει μια υπηρεσία μεταφοράς αρχείων όπως το Filemail, προκειμένου να βοηθήσει τους πελάτες να πληρούν τις απαιτήσεις συμμόρφωσης.
Οι κανονισμοί που καλύπτουμε σε αυτή τη σελίδα είναι:
- Cyber Essentials (Ηνωμένο Βασίλειο)
- EHDS (ΕΕ)
- GDPR (ΕΕ)
- FINRA (ΗΠΑ)
- FISMA (ΗΠΑ)
- HIPAA (ΗΠΑ)
- NSM ICT (Νορβηγία)
- SOX (ΗΠΑ)
Έλεγχος πρόσβασης και εξουσιοδότηση
Απαιτήσεις: Να επιτρέπεται η πρόσβαση στον λογαριασμό μόνο σε εξουσιοδοτημένο προσωπικό. Να επιβάλλονται επίπεδα πρόσβασης και δικαιώματα πρόσβασης.
Το Filemail παρέχει: Πολυπαραγοντική ταυτοποίηση (MFA). Ενιαία σύνδεση (SAML/SSO). Αυστηρές πολιτικές κωδικών πρόσβασης. Προστασία των σελίδων λήψης με κωδικό πρόσβασης. Μυστικά κλειδιά κατά τη χρήση κρυπτογράφησης από άκρο σε άκρο.
Απαιτούμενη συμμόρφωση με: Cyber Essentials, FINRA, FISMA, EHDS, GDPR, GLBA, HIPAA, NSM και SOX.
Έλεγχος ελέγχου
Απαιτήσεις: Διασφάλιση της λογοδοσίας και της διαφάνειας. Παρακολούθηση της δραστηριότητας των χρηστών και της κοινής χρήσης αρχείων. Αμετάβλητα αρχεία καταγραφής τύπου WORM (Write Once Read Many).
Το Filemail παρέχει: Λεπτομερή αρχεία καταγραφής δραστηριότητας χρηστών και δραστηριότητας κοινής χρήσης αρχείων. Όλα τα αρχεία καταγραφής είναι αμετάβλητα· δεν μπορούν να παραποιηθούν. Ειδοποιήσεις σε πραγματικό χρόνο για δραστηριότητα αρχείων, όπως ληφθέντα αρχεία, αποσταλμένα αρχεία, αρχεία που έχουν ληφθεί κ.λπ.
Απαιτείται συμμόρφωση με: FINRA , FISMA, EHDS, GDPR, GLBA, HIPAA, NSM και SOX.
Ανίχνευση παραβιάσεων και αντιμετώπιση περιστατικών
Απαιτήσεις: Ανίχνευση μη εξουσιοδοτημένης πρόσβασης ή ανώμαλης συμπεριφοράς. Γρήγορη αντίδραση σε τέτοιου είδους δραστηριότητες. Εάν ανιχνευθεί παραβίαση, πρέπει να υπάρχει σχέδιο αντιμετώπισης συμβάντων, καθώς και έγκαιρη ειδοποίηση προς τα εμπλεκόμενα μέρη.
Η Filemail παρέχει: Παρακολούθηση απειλών με τη χρήση τεχνητής νοημοσύνης. Ανίχνευση και Αντιμετώπιση σε Τερματικά Συστήματα (EDR). Λεπτομερές Σχέδιο Αντιμετώπισης Περιστατικών. Σάρωση για ιούς και κακόβουλο λογισμικό. Άμεση ειδοποίηση για παραβιάσεις δεδομένων.
Απαιτούμενη συμμόρφωση με: FISMA, EHDS, GDPR, GLBA, HIPAA, NSM.
Διατήρηση δεδομένων και κύκλος ζωής
Απαιτήσεις: Διατήρηση αρχείων για την απαιτούμενη περίοδο, μετά την οποία πρέπει να διαγράφονται με ασφάλεια. Τα αρχεία πρέπει να είναι διαθέσιμα κατά τη διάρκεια της περιόδου διατήρησης και να είναι προστατευμένα από παραβίαση.
Το Filemail παρέχει: Προσαρμόσιμες περιόδους διατήρησης των κοινόχρηστων αρχείων. Τα αμετάβλητα αρχεία καταγραφής που συμμορφώνονται με το πρότυπο WORM αποθηκεύονται για όσο διάστημα παραμένει ο χρήστης. Ορίστε ημερομηνία λήξης αρχείου, μετά την οποία τα αρχεία διαγράφονται αυτόματα και ανεπανόρθωτα. Οι χρήστες μπορούν να διαγράψουν αρχεία χειροκίνητα κατά τη διακριτική τους ευχέρεια.
Απαιτούμενη συμμόρφωση με: FINRA, FISMA, EHDS, GDPR, GLBA, NSM και SOX.
Κρυπτογράφηση
Απαιτήσεις: Προστασία της ακεραιότητας και της εμπιστευτικότητας των δεδομένων κατά τη μεταφορά και την αποθήκευση.
Το Filemail παρέχει: Όλες οι μεταδόσεις δεδομένων χρησιμοποιούν HTTPS / TLS 1.2. Για τους πελάτες που ενεργοποιούν την κρυπτογράφηση από άκρο σε άκρο, τα αρχεία προστατεύονται επίσης με κρυπτογράφηση AES-256 κατά την αποθήκευση, με μυστικά κλειδιά που ελέγχονται από τον αποστολέα.
Απαιτείται συμμόρφωση με: Cyber Essentials, FINRA, FISMA, EHDS, GDPR, GLBA, HIPAA, NSM και SOX.
Προστασία της ακεραιότητας
Απαιτήσεις: Διασφάλιση ότι τα αρχεία δεν έχουν υποστεί αλλοιώσεις ή παραβιάσεις.
Το Filemail παρέχει: Έλεγχο αθροίσματος ελέγχου / κρυπτογραφικό hash των αρχείων πριν και μετά τη μεταφορά. Σάρωση για ιούς και κακόβουλο λογισμικό. Αποκλεισμός εκτέλεσης εκτελέσιμων αρχείων εάν αποσταλούν μέσω της υπηρεσίας.
Απαιτείται συμμόρφωση με: Cyber Essentials, FINRA, FISMA, EHDS, GDPR, GLBA, HIPAA, NSM και SOX.
Διαχείριση ενημερώσεων
Απαιτήσεις: Τα συστήματα πρέπει να διατηρούνται ενημερωμένα. Άμεση εφαρμογή κρίσιμων ενημερώσεων. Καθημερινή ενημέρωση των προγραμμάτων προστασίας από ιούς και ανίχνευσης κακόβουλου λογισμικού. Τακτικές δοκιμές.
Η Filemail παρέχει: Καθημερινές ενημερώσεις ορισμών ιών. Τακτική εγκατάσταση ενημερώσεων σε όλους τους διακομιστές και τα συστήματα. Αυτοματοποιημένο σύστημα για την εγκατάσταση ενημερώσεων. Δοκιμές διείσδυσης από εξωτερικές ομάδες κυβερνοασφάλειας. Εσωτερικοί και εξωτερικοί έλεγχοι ασφάλειας.
Απαιτούμενη συμμόρφωση με: Cyber Essentials, FISMA, GDPR και NSM.
Κατάσταση ασφάλειας
Απαιτήσεις: Ελαχιστοποίηση των επιφανειών επίθεσης. Συνεχής επαγρύπνηση και παρακολούθηση των συστημάτων.
Η Filemail παρέχει: Παρακολούθηση24 ώρες το 24ωρο, 7 ημέρες την εβδομάδα . Συστήματα ανίχνευσης και πρόληψης εισβολών (IDS/IPS) για την παρακολούθηση της κυκλοφορίας ως προς πιθανές απειλές, ύποπτη συμπεριφορά και αυτόματο αποκλεισμό. Τείχη προστασίας διπλού επιπέδου. Τμηματοποίηση δικτύου.
Απαιτείται συμμόρφωση με: Cyber Essentials, FISMA, EHDS, GDPR, NSM και SOX.
Διαχείριση τρίτων
Απαιτήσεις: Διασφάλιση ότι οι προμηθευτές χειρίζονται τα δεδομένα σύμφωνα με τους κανόνες.
Η Filemail παρέχει: Συμφωνίες Επεξεργασίας Δεδομένων (DPA) με όλους τους τρίτους προμηθευτές, αξιολογήσεις της ασφάλειας των προμηθευτών και των υποεπεξεργαστών, συνεχείς αξιολογήσεις για τη διασφάλιση της διαρκούς συμμόρφωσης, καθώς και διαφανή ενημέρωση των πελατών για οποιαδήποτε αλλαγή στους υποεπεξεργαστές.
Απαιτούμενη συμμόρφωση με: FISMA , EHDS, GDPR, GLBA, NSM και SOX.
Συμμόρφωση με το πρότυπο ISO 27001
Η πολιτική ασφάλειας που ακολουθούμε είναι σύμφωνη με τις διεθνώς αναγνωρισμένες βέλτιστες πρακτικές για τη διαχείριση της ασφάλειας των πληροφοριών σύμφωνα με το πρότυπο ISO 27001. Ωστόσο, μέχρι σήμερα δεν έχουμε υποβάλει αίτηση για επίσημη πιστοποίηση.
Υποστήριξη της συμμόρφωσης με τις ακόλουθες υποχρεώσεις
Τα τελικά αποτελέσματα συμμόρφωσης εξαρτώνται από τη χρήση που κάνει ο πελάτης.






