Journaux immuables pour des pistes d'audit complètes

Transparence et traçabilité

Journaux WORM complets

Une piste d'audit complète est créée pour toutes les activités effectuées dans Filemail, telles que les envois, les téléchargements, les connexions, les déconnexions, les visites et les e-mails ouverts. Cela permet aux administrateurs de votre organisation de suivre facilement tous les événements et tous les fichiers sensibles de l'entreprise entrants et sortants. Chaque utilisateur peut facilement suivre ses propres fichiers et transferts, notamment en identifiant les destinataires, les téléchargements et bien plus encore.

Filemail stocke des journaux détaillés enregistrant les transferts de fichiers et l’activité des utilisateurs dans un format WORM (Write Once Read Many) conforme aux normes. Ces journaux sont détaillés, immuables et disponibles pendant toute la durée de vie du client. Ils répondent clairement aux exigences en matière de transparence, de traçabilité et de contrôles de supervision.

pistes d'audit complètes
Respect des réglementations régionales et spécifiques à chaque secteur

Garantir la conformité

Notre approche permet à votre organisation de respecter les dispositions suivantes en matière de journaux d’activité relatifs aux transferts de fichiers.

  1. Cyber Essentials UK: les journaux de transfert doivent couvrir tous les accès, y compris les tentatives d’accès infructueuses. Les journaux doivent être inviolables.
  2. FINRA: les journaux doivent enregistrer toutes les activités des utilisateurs et tous les transferts de fichiers susceptibles d'affecter les documents commerciaux. Les journaux doivent être précis, complets et inaltérables.
  3. FISMA: journaux complets et inviolables qui enregistrent les événements liés aux transferts de fichiers et aux accès.
  4. RGPD: les journaux de transfert de fichiers doivent être précis, protégés contre toute altération et conservés uniquement pendant la durée nécessaire.
  5. EHDS: les journaux de transfert de fichiers doivent enregistrer tous les accès aux données de santé électroniques, être protégés contre toute altération et permettre la traçabilité et la responsabilisation.
  6. Règle de protectionde la GLBA: des pistes d’audit détaillées servant de preuve pour détecter, prévenir et réagir aux accès non autorisés. Les journaux doivent être inviolables et auditable.
  7. HIPAA: Enregistrer toutes les activités impliquant des ePHI (téléchargements, accès, etc.) pendant une durée maximale de 6 ans, et garantir leur inviolabilité.
  8. NSM ICT (Norvège): les journaux de transfert de fichiers doivent couvrir toutes les activités et comporter des mesures de protection contre toute altération.
suivre l'activité des fichiers
Les actions et événements que nous immortalisons

Journaux d'activité

Événements d'authentification et d'autorisation

  • Tentatives de connexion
  • Utilisation de l'authentification multifactorielle (défi envoyé, défi réussi/échoué).
  • Modifications de l'attribution des droits d'accès en fonction des rôles

Mesures administratives

  • Création ou suppression de comptes utilisateurs.
  • Modifications des paramètres de sécurité (politique de chiffrement, politique de conservation, durée de conservation des journaux d’audit).
  • Génération ou révocation de clés/jetons API.

Informations sur le fichier

  • Nom du fichier / identifiant unique du fichier.
  • Taille du fichier, somme de contrôle/hachage cryptographique
  • Destination (adresse e-mail du destinataire)
  • Politique de conservation/expiration appliquée (suppression automatique après la date d'expiration, date d'expiration indiquée).

Métadonnées relatives au transfert de fichiers

  • Type d'événement : téléchargement, téléchargement
  • Horodatage (UTC) : immuable (inviolable)
  • Résultat de l'événement (succès, échec, refus, erreur).

Application des règles d'intégrité

  • Tentatives de délégation ou d'usurpation d'identité (si cette fonctionnalité existe).
  • Somme de contrôle du fichier/hachage cryptographique

Modifications des autorisations

  • Qui a accordé/retiré l'accès (administrateur, horodatage).
  • Portée de la modification (lecture seule, téléchargement uniquement, chargement uniquement).

Indicateurs liés à la sécurité

  • Tentative d'accès en dehors des heures d'ouverture déclarées par l'utilisateur.
  • Tentatives de connexion infructueuses ou tentatives de force brute
  • Fichier consulté depuis un nouvel appareil ou un nouvel emplacement.

Contexte système/réseau

  • Adresse IP source / géolocalisation
  • Empreinte digitale de l'appareil/du navigateur
  • Réponse du système (transfert accepté / refusé).

Informations sur l'utilisateur

  • Identifiant utilisateur / nom de compte (nom d'utilisateur et identifiant unique).
  • Méthode d'authentification (SAML/SSO, 2FA, mot de passe).
  • Identifiant de session (pour chaque session de connexion).

Nous vous aidons à respecter les exigences de

Cyber Essentials Royaume-Uni
FINRA
FISMA
RGPD
HIPAA
NSM TIC
SOX