Megfelelő fájlmegosztás

A Filemail segít Önnek abban, hogy megfeleljen a fájlmegosztás megvalósítását szabályozó különböző előírásoknak. Az olyan előírások, mint például a GDPR és a HIPAA – csak hogy kettőt említsünk – a felhasználási esetek széles körét fedik le.
Ezen az oldalon azokat a szabályozásokban szereplő előírásokat ismertetjük, amelyek kifejezetten meghatározzák azokat a protokollokat, biztonsági intézkedéseket és funkciókat, amelyeket egy olyan fájlátviteli szolgáltatásnak, mint a Filemail, biztosítania kell az ügyfelek megfelelési követelményeinek teljesítése érdekében.
Az ezen az oldalon bemutatott előírások a következők:
- Cyber Essentials (Egyesült Királyság)
- EHDS (EU)
- GDPR (EU)
- FINRA (USA)
- FISMA (USA)
- HIPAA (USA)
- NSM ICT (Norvégia)
- SOX (USA)
Hozzáférés-ellenőrzés és jogosultságkezelés
Követelmények: A fiókhoz való hozzáférést kizárólag az engedélyezett személyzet számáraengedélyezni kell . A hozzáférési szinteket és jogosultságokat szigorúan be kell tartani.
A Filemail a következőket biztosítja: Többfaktoros hitelesítés (MFA). Egyszeri bejelentkezés (SAML/SSO). Szigorú jelszószabályok. Jelszóval védett letöltési oldalak. Titkos kulcsok végpontok közötti titkosítás használata esetén.
Megfelelési követelmények: Cyber Essentials, FINRA, FISMA, EHDS, GDPR, GLBA, HIPAA, NSM és SOX.
Audit-ellenőrzés
Követelmények: Biztosítsa az elszámoltathatóságot és az átláthatóságot. Kövesse nyomon a felhasználói és a fájlmegosztási tevékenységeket. Változtathatatlan, egyszer írható, többször olvasható (WORM) naplófájlok.
A Filemail a következőket biztosítja: Részletes felhasználói tevékenységi és fájlmegosztási naplókat. Minden napló megváltoztathatatlan; azokat nem lehet meghamisítani. Valós idejű értesítések a fájltevékenységekről, például a beérkezett, elküldött és letöltött fájlokról stb.
Megfelelési követelmények: FINRA , FISMA, EHDS, GDPR, GLBA, HIPAA, NSM és SOX.
Biztonsági incidensek észlelése és kezelése
Követelmények: A jogosulatlan hozzáférések vagy a rendellenes viselkedés észlelése. Az ilyen tevékenységekre való gyors reagálás. Adatvédelmi incidens észlelése esetén rendelkezésre kell állnia egy incidenskezelési tervnek, valamint az érintett feleket időben értesítő riasztásnak.
A Filemail a következőket biztosítja: AI-alapú fenyegetésfigyelés. Végpontok felderítése és reagálás (EDR). Részletes incidenskezelési terv. Vírus- és rosszindulatú programok elleni vizsgálat. Az adatbiztonsági incidensekről szóló azonnali értesítés.
Betartandó előírások: FISMA, EHDS, GDPR, GLBA, HIPAA, NSM.
Adatmegőrzés és életciklus
Követelmények: A nyilvántartásokat a megkövetelt időtartamig meg kell őrizni, ezt követően azokat biztonságosan törölni kell. A nyilvántartásoknak a megőrzési időszak alatt elérhetőnek és hamisításbiztosnak kell lenniük.
A Filemail a következőket biztosítja: A megosztott fájlok megőrzési idejekonfigurálható . A WORM-kompatibilis, megváltoztathatatlan naplófájlokat mindaddig tároljuk, amíg a felhasználó a rendszerben marad. Beállítható a fájlok lejárati dátuma, amely után a fájlok automatikusan és visszafordíthatatlanul törlődnek. A felhasználók saját belátásuk szerint manuálisan is törölhetik a fájlokat.
Megfelelési követelmények: FINRA, FISMA, EHDS, GDPR, GLBA, NSM és SOX.
Titkosítás
Követelmények: Az adatok integritásának és titkosságának védelme átvitel közben és tárolás közben.
A Filemail biztosítja: Minden adatátvitel HTTPS / TLS 1.2 protokollt használ. Azoknál az ügyfeleknél, akik engedélyezik a végpontok közötti titkosítást, a fájlok tárolás közben is AES-256 titkosítással vannak védve, a titkos kulcsokat a feladó kezeli.
Megfelelési követelmények: Cyber Essentials, FINRA, FISMA, EHDS, GDPR, GLBA, HIPAA, NSM és SOX.
Az integritás védelme
Követelmények: Gondoskodjon arról , hogy a fájlokat ne módosítsák vagy ne hamisítsák meg.
A Filemail biztosítja: A fájlok ellenőrző összegét / kriptográfiai hash-értékét az átvitel előtt és után. Vírus- és rosszindulatú programok elleni vizsgálatot. A szolgáltatáson keresztül elküldött futtatható fájlok végrehajtásának blokkolását.
Megfelelési követelmények: Cyber Essentials, FINRA, FISMA, EHDS, GDPR, GLBA, HIPAA, NSM és SOX.
Javításkezelés
Követelmények: A rendszereket naprakészen kell tartani. A kritikus javítások azonnali telepítése. A víruskereső és a rosszindulatú programok felismerésére szolgáló szoftverek napi frissítése. Rendszeres tesztelés.
A Filemail biztosítja: Napi vírusdefiníció-frissítéseket. Az összes szerver és rendszer rendszeres javítását. A frissítések telepítésére szolgáló automatizált rendszert. Harmadik fél által végzett behatolási teszteket. Belső és külső biztonsági auditokat.
Betartandó előírások: Cyber Essentials, FISMA, GDPR és NSM.
Biztonsági helyzet
Követelmények: A támadási felületek minimalizálása. A rendszerek folyamatos figyelemmel kísérése és ellenőrzése.
A Filemail a következőket biztosítja: 24 órás, hétköznapi felügyelet. Behatolás-érzékelő és -megelőző rendszerek (IDS/IPS) a forgalom figyelemmel kísérésére a potenciális fenyegetések és gyanús viselkedés felismerése, valamint az automatikus blokkolás érdekében. Kétrétegű tűzfalak. Hálózati szegmentálás.
Megfelelési követelmények: Cyber Essentials, FISMA, EHDS, GDPR, NSM és SOX.
Külső szolgáltatók kezelése
Követelmények: Gondoskodni kell arról, hogy a beszállítók az adatokat a szabályoknak megfelelően kezeljék.
A Filemail biztosítja: adatfeldolgozási megállapodásokat (DPA-kat) minden harmadik fél beszállítóval, a beszállítók és az alvállalkozók biztonsági értékelését, folyamatos értékeléseket a szabályoknak való folyamatos megfelelés biztosítása érdekében, valamint az ügyfelek átlátható értesítését az alvállalkozókban bekövetkező bármilyen változásról.
Betartandó előírások: FISMA , EHDS, GDPR, GLBA, NSM és SOX.
Az ISO 27001 szabványnak való megfelelés
Biztonsági gyakorlatunk összhangban áll az ISO 27001 szabvány szerinti, nemzetközileg elismert információbiztonsági irányítási bevált gyakorlatokkal. Eddig azonban még nem igényeltünk hivatalos tanúsítást.
A következő előírások betartásának elősegítése
A végleges megfelelés az ügyfelek használatától függ.






