Intercambio de archivos conforme a la normativa

Ayudarle a garantizar que sus actividades de intercambio de archivos cumplan con las siguientes normativas: EHDS, RGPD, NSM, HIPAA, SOX, FINRA, FISMA, GLBA y Cyber Essentials UK
intercambio de archivos conforme a la normativa

Filemail te ayuda a cumplir con diversas normativas que regulan cómo debe llevarse a cabo el intercambio de archivos. Normativas como el RGPD y la HIPAA, por citar solo dos, abarcan una amplia gama de casos de uso.

En esta página abordamos las disposiciones de dichas normativas que establecen explícitamente los protocolos, las medidas de seguridad y las funciones que un servicio de transferencia de archivos como Filemail debe ofrecer para ayudar a los clientes a cumplir con los requisitos de cumplimiento normativo.

Las normativas que tratamos en esta página son:

  • Cyber Essentials (Reino Unido)
  • EHDS (UE)
  • RGPD (UE)
  • FINRA (EE. UU.)
  • FISMA (EE. UU.)
  • HIPAA (EE. UU.)
  • NSM ICT (Noruega)
  • SOX (EE. UU.)

Control de acceso y autorización

Requisitos: Permitir el acceso a las cuentas únicamente al personal autorizado. Aplicar niveles de acceso y privilegios de acceso.

Filemail ofrece: Autenticación multifactorial (MFA). Inicio de sesión único (SAML/SSO). Políticas de contraseñas seguras. Páginas de descarga protegidas con contraseña. Claves secretas al utilizar cifrado de extremo a extremo.

Requisitos de cumplimiento: Cyber Essentials, FINRA, FISMA, EHDS, RGPD, GLBA, HIPAA, NSM y SOX.

Control de auditoría

Requisitos: Garantizar la rendición de cuentas y la transparencia. Realizar un seguimiento de la actividad de los usuarios y del intercambio de archivos. Registros inmutables de tipo «Write Once Read Many» (WORM).

Filemail ofrece: Registros detallados de la actividad de los usuarios y del intercambio de archivos. Todos los registros son inmutables; no se pueden alterar. Notificaciones en tiempo real de la actividad relacionada con los archivos, como archivos recibidos, enviados o descargados, etc.

Requisitos de cumplimiento: FINRA , FISMA, EHDS, RGPD, GLBA, HIPAA, NSM y SOX.

Detección de brechas y respuesta ante incidentes

Requisitos: Detectar accesos no autorizados o comportamientos anómalos. Responder rápidamente a este tipo de actividades. Si se detecta una violación de seguridad, debe existir un plan de respuesta ante incidentes, así como un sistema de alertas oportunas que notifique a las partes afectadas.

Filemail ofrece: supervisión de amenazas basada en IA; detección y respuesta en terminales (EDR); plan detallado de respuesta ante incidentes; análisis antivirus y de malware; y notificación inmediata de violaciones de datos.

Normativas que se deben cumplir: FISMA, EHDS, RGPD, GLBA, HIPAA, NSM.

Conservación de datos y ciclo de vida

Requisitos: Conservar los registros durante el periodo exigido, tras el cual deben eliminarse de forma segura. Los registros deben estar disponibles durante el periodo de conservación y ser a prueba de manipulaciones.

Filemail ofrece: Períodos de retenciónconfigurables para los archivos compartidos. Los registros inmutables que cumplen con el estándar WORM se almacenan mientras el usuario permanezca en el sistema. Se puede establecer una fecha de caducidad para los archivos, tras la cual estos se eliminan de forma automática e irrecuperable. Los usuarios pueden eliminar archivos manualmente a su discreción.

Normativas que se deben cumplir: FINRA, FISMA, EHDS, RGPD, GLBA, NSM y SOX.

Cifrado

Requisitos: Proteger la integridad y la confidencialidad de los datos en tránsito y en reposo.

Filemail ofrece: Todas las transmisiones de datos utilizan HTTPS/TLS 1.2. Para los clientes que activan el cifrado de extremo a extremo, los archivos también están protegidos con cifrado AES-256 en reposo, con claves secretas controladas por el remitente.

Requisitos de cumplimiento: Cyber Essentials, FINRA, FISMA, EHDS, RGPD, GLBA, HIPAA, NSM y SOX.

Protección de la integridad

Requisitos: Garantizar que los archivos no se modifiquen ni se alteren.

Filemail ofrece: suma de comprobación o hash criptográfico de los archivos antes y después de la transferencia. Análisis antivirus y de malware. Se bloquea la ejecución de los archivos ejecutables si se envían a través del servicio.

Requisitos de cumplimiento: Cyber Essentials, FINRA, FISMA, EHDS, RGPD, GLBA, HIPAA, NSM y SOX.

Gestión de parches

Requisitos: Los sistemas deben mantenerse actualizados. Aplicación inmediata de los parches críticos. Actualización diaria de los programas antivirus y de detección de malware. Pruebas periódicas.

Filemail ofrece: Actualizaciones diarias de las definiciones de virus. Aplicación periódica de parches en todos los servidores y sistemas. Sistema automatizado para implementar actualizaciones. Pruebas de penetración realizadas por equipos externos de ciberseguridad. Auditorías de seguridad internas y externas.

Requisitos de cumplimiento: Cyber Essentials, FISMA, RGPD y NSM.

Situación de seguridad

Requisitos: Minimización de las superficies de ataque. Vigilancia y supervisión constantes de los sistemas.

Filemail ofrece: supervisión24 horas al día, 7 días a la semana . Sistemas de detección y prevención de intrusiones (IDS/IPS) para supervisar el tráfico en busca de posibles amenazas y comportamientos sospechosos, y bloquearlos automáticamente. Cortafuegos de doble capa. Segmentación de la red.

Requisitos de cumplimiento: Cyber Essentials, FISMA, EHDS, RGPD, NSM y SOX.

Gestión de terceros

Requisitos: Garantizar que los proveedores traten los datos de conformidad con la normativa.

Filemail ofrece: acuerdos de tratamiento de datos (DPA) con todos los proveedores externos, evaluaciones de seguridad de los proveedores y de los subencargados del tratamiento, evaluaciones continuas para garantizar el cumplimiento permanente y notificación transparente a los clientes de cualquier cambio en los subencargados del tratamiento.

Normativas que se deben cumplir: FISMA , EHDS, RGPD, GLBA, NSM y SOX.

Conformidad con la norma ISO 27001

Nuestra política de seguridad se ajusta a las mejores prácticas reconocidas internacionalmente en materia de gestión de la seguridad de la información según la norma ISO 27001. Sin embargo, hasta la fecha no hemos solicitado la certificación oficial.

Facilitar el cumplimiento de las siguientes obligaciones

Los resultados finales en materia de cumplimiento dependen del uso que hagan los clientes.

Cyber Essentials Reino Unido
FINRA
FISMA
RGPD
HIPAA
NSM
SOX