Registros inmutables para un historial de auditoría completo

Transparencia y trazabilidad

Registros WORM exhaustivos

Se crea un registro de auditoría completo de todas las actividades realizadas en Filemail, como subidas, descargas, inicios de sesión, cierres de sesión, visitas y correos electrónicos abiertos. Esto permite a los administradores de su organización realizar fácilmente un seguimiento de todos los eventos y de todos los archivos confidenciales de la empresa que entran y salen. Los usuarios individuales pueden realizar fácilmente un seguimiento de sus propios archivos y transferencias, incluyendo el seguimiento de destinatarios, descargas y mucho más.

Filemail almacena registros exhaustivos que recogen las transferencias de archivos y la actividad de los usuarios en un formato WORM (Write Once Read Many) conforme a la normativa. Los registros son detallados, inmutables y están disponibles durante todo el ciclo de vida del cliente. Los registros se ajustan claramente a requisitos como la transparencia, la trazabilidad y las revisiones de supervisión.

registros completos y auditables
Cumplimiento de la normativa regional y específica del sector

Garantizar el cumplimiento

Nuestra política permite a su organización cumplir con las siguientes disposiciones en lo que respecta a los registros de actividades de transferencia de archivos.

  1. Cyber Essentials UK: Los registros de transferencia deben abarcar el acceso, incluidos los intentos fallidos de acceso. Los registros deben ser a prueba de manipulaciones.
  2. FINRA: Los registros deben recoger toda la actividad de los usuarios y de transferencia de archivos que pueda afectar a los registros empresariales. Los registros deben ser precisos, completos e inmutables.
  3. FISMA: Registros exhaustivos a prueba de manipulaciones que recojan los eventos de transferencia de archivos y de acceso.
  4. RGPD: Los registros de transferencia de archivos deben ser precisos, estar protegidos contra la alteración y conservarse solo durante el tiempo que sea necesario.
  5. EHDS: Los registros de transferencia de archivos deben registrar todos los accesos a los datos sanitarios electrónicos, estar protegidos contra la alteración y permitir la trazabilidad y la rendición de cuentas.
  6. Norma de Salvaguardiasde la GLBA: Registros de auditoría detallados como prueba para detectar, prevenir y responder a accesos no autorizados. Los registros deben ser a prueba de manipulaciones y auditables.
  7. HIPAA: Registrar toda la actividad relacionada con la ePHI (cargas, descargas, accesos, etc.) durante un máximo de 6 años, y ser a prueba de manipulaciones.
  8. NSM ICT (Noruega): Los registros de transferencia de archivos deben abarcar todas las actividades y contar con medidas de protección contra la alteración.
realizar un seguimiento de la actividad de los archivos
Las acciones y los eventos que registramos

Registros de actividad

Eventos de autenticación y autorización

  • Intentos de inicio de sesión
  • Uso de la autenticación multifactorial (desafío enviado, desafío superado/fallido).
  • Cambios en la asignación de accesos basados en roles

Medidas administrativas

  • Creación o eliminación de cuentas de usuario.
  • Modificaciones en la configuración de seguridad (política de cifrado, política de retención, retención de registros de auditoría).
  • Generación o revocación de claves o tokens de API.

Información del archivo

  • Nombre del archivo / identificador único del archivo.
  • Tamaño del archivo, suma de comprobación/hash criptográfico
  • Destino (correo electrónico del destinatario)
  • Política de retención o caducidad aplicada (eliminación automática tras la fecha de caducidad; se muestra la fecha de caducidad).

Metadatos de transferencia de archivos

  • Tipo de evento: carga, descarga
  • Marca de tiempo (UTC): inmutable (a prueba de manipulaciones)
  • Resultado del evento (éxito, fallo, denegado, error).

Aplicación de las normas de integridad

  • Intentos de delegación o suplantación de identidad (si existe esta función).
  • Suma de comprobación del archivo/hash criptográfico

Cambios en los permisos

  • Quién concedió o revocó el acceso (administrador, marca de tiempo).
  • Ámbito del cambio (solo lectura, solo subida, solo descarga).

Indicadores relacionados con la seguridad

  • Intento de acceso fuera del horario laboral indicado por el usuario.
  • Intentos fallidos de inicio de sesión o intentos de ataque por fuerza bruta
  • Se ha accedido al archivo desde un nuevo dispositivo o ubicación.

Contexto del sistema y la red

  • Dirección IP de origen / geolocalización
  • Huella digital del dispositivo/navegador
  • Respuesta del sistema (transferencia aceptada / denegada).

Información del usuario

  • ID de usuario / nombre de cuenta (nombre de usuario e identificador único).
  • Método de autenticación (SAML/SSO, 2FA, contraseña).
  • ID de sesión (por cada sesión de inicio de sesión).

Te ayudamos a cumplir con

Cyber Essentials Reino Unido
FINRA
FISMA
RGPD
HIPAA
NSM TIC
SOX