Yhteensopiva tiedostojen jakaminen

Filemail auttaa sinua noudattamaan erilaisia määräyksiä, jotka säätelevät tiedostojen jakamisen toteuttamista. Määräykset, kuten GDPR ja HIPAA – mainitakseni vain kaksi – kattavat laajan valikoiman käyttötapauksia.
Tällä sivulla käsittelemme kyseisten säädösten määräyksiä, joissa nimenomaisesti määritellään protokollat, tietoturvakäytännöt ja ominaisuudet, joita Filemailin kaltaisen tiedostonsiirtopalvelun on tarjottava auttaakseen asiakkaita täyttämään vaatimukset.
Tällä sivulla käsittelemme seuraavia säädöksiä:
- Cyber Essentials (Iso-Britannia)
- EHDS (EU)
- GDPR (EU)
- FINRA (Yhdysvallat)
- FISMA (Yhdysvallat)
- HIPAA (Yhdysvallat)
- NSM ICT (Norja)
- SOX (Yhdysvallat)
Pääsynvalvonta ja käyttöoikeudet
Vaatimukset: Salli tilin käyttö vain valtuutetulle henkilöstölle. Noudata käyttöoikeustasoja ja käyttöoikeuksia.
Filemail tarjoaa: Monivaiheisen tunnistautumisen (MFA). Kertakirjautumisen (SAML/SSO). Tiukat salasanakäytännöt. Salasanalla suojatut lataussivut. Salaiset avaimet, kun käytetään päästä päähän -salausta.
Vaaditaan noudattamaan: Cyber Essentials, FINRA, FISMA, EHDS, GDPR, GLBA, HIPAA, NSM ja SOX.
Tarkastuksen hallinta
Vaatimukset: Varmista vastuullisuus ja läpinäkyvyys. Seuraa käyttäjien ja tiedostojen jakamistoimintaa. Muuttumattomat WORM-lokit (Write Once Read Many).
Filemail tarjoaa: Yksityiskohtaiset käyttäjä- ja tiedostojen jakamistoimintojen lokit. Kaikki lokit ovat muuttumattomia; niitä ei voi väärentää. Reaaliaikaiset ilmoitukset tiedostotoiminnoista, kuten vastaanotetuista, lähetetyistä ja ladatuista tiedostoista jne.
Vaaditaan seuraavien vaatimusten noudattamiseksi: FINRA , FISMA, EHDS, GDPR, GLBA, HIPAA, NSM ja SOX.
Tietoturvaloukkausten havaitseminen ja tapahtumiin reagointi
Vaatimukset: Tunnista luvaton pääsy tai epänormaali käyttäytyminen. Reagoi nopeasti tällaiseen toimintaan. Jos tietoturvaloukkaus havaitaan, on oltava olemassa tapahtumien hallintasuunnitelma sekä oikea-aikainen hälytysjärjestelmä, joka ilmoittaa asiasta asianomaisille osapuolille.
Filemail tarjoaa: tekoälypohjaisen uhkien seurannan, päätelaitteiden havaitsemis- ja reagointijärjestelmän (EDR), yksityiskohtaisen poikkeustilanteiden reagointisuunnitelman, virusten ja haittaohjelmien skannauksen sekä välittömän ilmoituksen tietoturvaloukkauksista.
Vaadittavat vaatimukset: FISMA, EHDS, GDPR, GLBA, HIPAA, NSM.
Tietojen säilyttäminen ja elinkaari
Vaatimukset: Tietueita on säilytettävä vaaditun ajan, minkä jälkeen ne on poistettava turvallisesti. Tietueiden on oltava käytettävissä säilytysajan kuluessa, ja niiden on oltava väärentämättömiä.
Filemail tarjoaa: Jaettujen tiedostojen säilytysajatovat määritettävissä . WORM-yhteensopivat, muuttumattomat lokit säilytetään niin kauan kuin käyttäjä on palvelussa. Tiedostoille voidaan asettaa vanhentumispäivä, jonka jälkeen tiedostot poistetaan automaattisesti ja lopullisesti. Käyttäjät voivat poistaa tiedostoja manuaalisesti oman harkintansa mukaan.
Vaaditaan noudatettavaksi: FINRA, FISMA, EHDS, GDPR, GLBA, NSM ja SOX.
Salaus
Vaatimukset: Suojataan siirrettävien ja tallennettujen tietojen eheys ja luottamuksellisuus.
Filemail tarjoaa: Kaikissa tiedonsiirroissa käytetään HTTPS / TLS 1.2 -protokollaa. Asiakkaille, jotka ottavat käyttöön päästä päähän -salauksen, tiedostot suojataan myös tallennettuna AES-256-salauksella, jossa salaiset avaimet ovat lähettäjän hallinnassa.
Vaaditaan noudattamaan seuraavia standardeja: Cyber Essentials, FINRA, FISMA, EHDS, GDPR, GLBA, HIPAA, NSM ja SOX.
Tietojen eheyden suojaus
Vaatimukset: Varmista , että tiedostoja ei muuteta tai peukaloida.
Filemail tarjoaa: Tiedostojen tarkistussumman / kryptografisen hajautuksen ennen siirtoa ja sen jälkeen. Virusten ja haittaohjelmien skannauksen. Suoritettavien tiedostojen suorittaminen estetään, jos ne lähetetään palvelun kautta.
Vaaditaan noudattamaan seuraavia standardeja: Cyber Essentials, FINRA, FISMA, EHDS, GDPR, GLBA, HIPAA, NSM ja SOX.
Päivitysten hallinta
Vaatimukset: Järjestelmät on pidettävä ajan tasalla. Kriittiset korjaustiedostot on asennettava viipymättä. Virustorjunta- ja haittaohjelmien tunnistusohjelmistot on päivitettävä päivittäin. Säännölliset testaukset.
Filemail tarjoaa: Päivittäiset virustunnisteiden päivitykset. Kaikkien palvelimien ja järjestelmien säännöllinen korjaaminen. Automaattinen järjestelmä päivitysten asentamiseen. Kolmannen osapuolen kyberturvallisuusryhmien suorittamat tunkeutumistestit. Sisäiset ja ulkoiset tietoturvatarkastukset.
Vaadittavat vaatimukset: Cyber Essentials, FISMA, GDPR ja NSM.
Tietoturvatilanne
Vaatimukset: Hyökkäyskohteiden minimointi. Järjestelmien jatkuva valvonta ja seuranta.
Filemail tarjoaa: Valvontaaympäri vuorokauden . Tunkeutumisen havaitsemis- ja estojärjestelmät (IDS/IPS), jotka valvovat liikennettä mahdollisten uhkien ja epäilyttävän käyttäytymisen varalta sekä estävät ne automaattisesti. Kaksikerroksiset palomuurit. Verkon segmentointi.
Vaaditaan noudattamaan seuraavia standardeja: Cyber Essentials, FISMA, EHDS, GDPR, NSM ja SOX.
Kolmansien osapuolten hallinta
Vaatimukset: Varmistetaan, että toimittajat käsittelevät tietoja säännösten mukaisesti.
Filemail tarjoaa: tietojenkäsittelysopimukset (DPA) kaikkien kolmansien osapuolien toimittajien kanssa, toimittajien ja alihankkijoiden tietoturva-arvioinnit, jatkuvat arvioinnit sääntöjen noudattamisen varmistamiseksi sekä läpinäkyvän ilmoituksen asiakkaille alihankkijoissa tapahtuvista muutoksista.
Vaadittavat vaatimukset: FISMA , EHDS, GDPR, GLBA, NSM ja SOX.
ISO 27001 -standardin mukaisuus
Tietoturvakäytäntömme ovat kansainvälisesti tunnustettujen ISO 27001 -standardin mukaisten tietoturvan hallinnan parhaiden käytäntöjen mukaisia. Emme ole kuitenkaan toistaiseksi hakeneet virallista sertifiointia.
Seuraavien vaatimusten noudattamisen tukeminen
Lopulliset vaatimustenmukaisuustulokset riippuvat asiakkaan käytöstä.






