Megfelelő fájlmegosztás

Segítség a fájlmegosztási tevékenységeinek az alábbi előírásoknak való megfeleléséhez: EHDS, GDPR, NSM, HIPAA, SOX, FINRA, FISMA, GLBA, Cyber Essentials UK
szabályoknak megfelelő fájlmegosztás

A Filemail segít Önnek abban, hogy megfeleljen a fájlmegosztás megvalósítását szabályozó különböző előírásoknak. Az olyan előírások, mint például a GDPR és a HIPAA – csak hogy kettőt említsünk – a felhasználási esetek széles körét fedik le.

Ezen az oldalon azokat a szabályozásokban szereplő előírásokat ismertetjük, amelyek kifejezetten meghatározzák azokat a protokollokat, biztonsági intézkedéseket és funkciókat, amelyeket egy olyan fájlátviteli szolgáltatásnak, mint a Filemail, biztosítania kell az ügyfelek megfelelési követelményeinek teljesítése érdekében.

Az ezen az oldalon bemutatott előírások a következők:

  • Cyber Essentials (Egyesült Királyság)
  • EHDS (EU)
  • GDPR (EU)
  • FINRA (USA)
  • FISMA (USA)
  • HIPAA (USA)
  • NSM ICT (Norvégia)
  • SOX (USA)

Hozzáférés-ellenőrzés és jogosultságkezelés

Követelmények: A fiókhoz való hozzáférést kizárólag az engedélyezett személyzet számáraengedélyezni kell . A hozzáférési szinteket és jogosultságokat szigorúan be kell tartani.

A Filemail a következőket biztosítja: Többfaktoros hitelesítés (MFA). Egyszeri bejelentkezés (SAML/SSO). Szigorú jelszószabályok. Jelszóval védett letöltési oldalak. Titkos kulcsok végpontok közötti titkosítás használata esetén.

Megfelelési követelmények: Cyber Essentials, FINRA, FISMA, EHDS, GDPR, GLBA, HIPAA, NSM és SOX.

Audit-ellenőrzés

Követelmények: Biztosítsa az elszámoltathatóságot és az átláthatóságot. Kövesse nyomon a felhasználói és a fájlmegosztási tevékenységeket. Változtathatatlan, egyszer írható, többször olvasható (WORM) naplófájlok.

A Filemail a következőket biztosítja: Részletes felhasználói tevékenységi és fájlmegosztási naplókat. Minden napló megváltoztathatatlan; azokat nem lehet meghamisítani. Valós idejű értesítések a fájltevékenységekről, például a beérkezett, elküldött és letöltött fájlokról stb.

Megfelelési követelmények: FINRA , FISMA, EHDS, GDPR, GLBA, HIPAA, NSM és SOX.

Biztonsági incidensek észlelése és kezelése

Követelmények: A jogosulatlan hozzáférések vagy a rendellenes viselkedés észlelése. Az ilyen tevékenységekre való gyors reagálás. Adatvédelmi incidens észlelése esetén rendelkezésre kell állnia egy incidenskezelési tervnek, valamint az érintett feleket időben értesítő riasztásnak.

A Filemail a következőket biztosítja: AI-alapú fenyegetésfigyelés. Végpontok felderítése és reagálás (EDR). Részletes incidenskezelési terv. Vírus- és rosszindulatú programok elleni vizsgálat. Az adatbiztonsági incidensekről szóló azonnali értesítés.

Betartandó előírások: FISMA, EHDS, GDPR, GLBA, HIPAA, NSM.

Adatmegőrzés és életciklus

Követelmények: A nyilvántartásokat a megkövetelt időtartamig meg kell őrizni, ezt követően azokat biztonságosan törölni kell. A nyilvántartásoknak a megőrzési időszak alatt elérhetőnek és hamisításbiztosnak kell lenniük.

A Filemail a következőket biztosítja: A megosztott fájlok megőrzési idejekonfigurálható . A WORM-kompatibilis, megváltoztathatatlan naplófájlokat mindaddig tároljuk, amíg a felhasználó a rendszerben marad. Beállítható a fájlok lejárati dátuma, amely után a fájlok automatikusan és visszafordíthatatlanul törlődnek. A felhasználók saját belátásuk szerint manuálisan is törölhetik a fájlokat.

Megfelelési követelmények: FINRA, FISMA, EHDS, GDPR, GLBA, NSM és SOX.

Titkosítás

Követelmények: Az adatok integritásának és titkosságának védelme átvitel közben és tárolás közben.

A Filemail biztosítja: Minden adatátvitel HTTPS / TLS 1.2 protokollt használ. Azoknál az ügyfeleknél, akik engedélyezik a végpontok közötti titkosítást, a fájlok tárolás közben is AES-256 titkosítással vannak védve, a titkos kulcsokat a feladó kezeli.

Megfelelési követelmények: Cyber Essentials, FINRA, FISMA, EHDS, GDPR, GLBA, HIPAA, NSM és SOX.

Az integritás védelme

Követelmények: Gondoskodjon arról , hogy a fájlokat ne módosítsák vagy ne hamisítsák meg.

A Filemail biztosítja: A fájlok ellenőrző összegét / kriptográfiai hash-értékét az átvitel előtt és után. Vírus- és rosszindulatú programok elleni vizsgálatot. A szolgáltatáson keresztül elküldött futtatható fájlok végrehajtásának blokkolását.

Megfelelési követelmények: Cyber Essentials, FINRA, FISMA, EHDS, GDPR, GLBA, HIPAA, NSM és SOX.

Javításkezelés

Követelmények: A rendszereket naprakészen kell tartani. A kritikus javítások azonnali telepítése. A víruskereső és a rosszindulatú programok felismerésére szolgáló szoftverek napi frissítése. Rendszeres tesztelés.

A Filemail biztosítja: Napi vírusdefiníció-frissítéseket. Az összes szerver és rendszer rendszeres javítását. A frissítések telepítésére szolgáló automatizált rendszert. Harmadik fél által végzett behatolási teszteket. Belső és külső biztonsági auditokat.

Betartandó előírások: Cyber Essentials, FISMA, GDPR és NSM.

Biztonsági helyzet

Követelmények: A támadási felületek minimalizálása. A rendszerek folyamatos figyelemmel kísérése és ellenőrzése.

A Filemail a következőket biztosítja: 24 órás, hétköznapi felügyelet. Behatolás-érzékelő és -megelőző rendszerek (IDS/IPS) a forgalom figyelemmel kísérésére a potenciális fenyegetések és gyanús viselkedés felismerése, valamint az automatikus blokkolás érdekében. Kétrétegű tűzfalak. Hálózati szegmentálás.

Megfelelési követelmények: Cyber Essentials, FISMA, EHDS, GDPR, NSM és SOX.

Külső szolgáltatók kezelése

Követelmények: Gondoskodni kell arról, hogy a beszállítók az adatokat a szabályoknak megfelelően kezeljék.

A Filemail biztosítja: adatfeldolgozási megállapodásokat (DPA-kat) minden harmadik fél beszállítóval, a beszállítók és az alvállalkozók biztonsági értékelését, folyamatos értékeléseket a szabályoknak való folyamatos megfelelés biztosítása érdekében, valamint az ügyfelek átlátható értesítését az alvállalkozókban bekövetkező bármilyen változásról.

Betartandó előírások: FISMA , EHDS, GDPR, GLBA, NSM és SOX.

Az ISO 27001 szabványnak való megfelelés

Biztonsági gyakorlatunk összhangban áll az ISO 27001 szabvány szerinti, nemzetközileg elismert információbiztonsági irányítási bevált gyakorlatokkal. Eddig azonban még nem igényeltünk hivatalos tanúsítást.

A következő előírások betartásának elősegítése

A végleges megfelelés az ügyfelek használatától függ.

Cyber Essentials UK
FINRA
FISMA
GDPR
HIPAA
NSM
SOX