Berbagi File yang Sesuai

Membantu Kegiatan Berbagi File Anda Agar Sesuai dengan: EHDS, GDPR, NSM, HIPAA, SOX, FINRA, FISMA, GLBA, Cyber Essentials UK
berbagi file yang sesuai

Filemail membantu Anda memenuhi berbagai ketentuan yang mengatur cara penerapan berbagi file. Ketentuan seperti GDPR dan HIPAA—untuk menyebut dua di antaranya—mencakup beragam skenario penggunaan.

Di halaman ini, kami membahas ketentuan dalam peraturan tersebut yang secara eksplisit mengatur protokol, kebijakan keamanan, dan fitur yang harus ditawarkan oleh layanan transfer file seperti Filemail guna membantu klien memenuhi persyaratan kepatuhan.

Peraturan yang kami bahas di halaman ini adalah:

  • Cyber Essentials (Inggris)
  • EHDS (UE)
  • GDPR (UE)
  • FINRA (AS)
  • FISMA (AS)
  • HIPAA (AS)
  • NSM ICT (Norwegia)
  • SOX (AS)

Kontrol Akses & Otorisasi

Persyaratan: Batasi akses akun hanya untuk personel yang berwenang. Terapkan tingkat akses dan hak akses.

Filemail menyediakan: Otentikasi multi-faktor (MFA). Masuk tunggal (SAML/SSO). Kebijakan kata sandi yang kuat. Lindungi halaman unduhan dengan kata sandi. Kunci rahasia saat menggunakan enkripsi ujung ke ujung.

Diperlukan untuk mematuhi: Cyber Essentials, FINRA, FISMA, EHDS, GDPR, GLBA, HIPAA, NSM, dan SOX.

Pengendalian Audit

Persyaratan: Memastikan akuntabilitas dan transparansi. Melacak aktivitas pengguna dan aktivitas berbagi file. Log Write Once Read Many (WORM) yang tidak dapat diubah.

Filemail menyediakan: Catatan aktivitas pengguna dan aktivitas berbagi file yang terperinci. Semua catatan bersifat tidak dapat diubah; tidak dapat dimanipulasi. Pemberitahuan real-time mengenai aktivitas file seperti file yang diterima, file yang dikirim, file yang diunduh, dan sebagainya.

Diperlukan untuk mematuhi: FINRA , FISMA, EHDS, GDPR, GLBA, HIPAA, NSM, dan SOX.

Deteksi Pelanggaran & Penanganan Insiden

Persyaratan: Mendeteksi akses yang tidak sah atau perilaku yang tidak wajar. Menanggapi aktivitas tersebut dengan cepat. Jika terjadi pelanggaran, rencana tanggap insiden harus sudah tersedia, serta pemberitahuan yang tepat waktu kepada pihak-pihak yang terdampak.

Filemail menyediakan: Pemantauan ancaman berbasis AI. Endpoint Detection and Response (EDR). Rencana Tanggap Insiden yang terperinci. Pemindaian antivirus & malware. Pemberitahuan segera mengenai pelanggaran data.

Diperlukan untuk mematuhi: FISMA, EHDS, GDPR, GLBA, HIPAA, NSM.

Penyimpanan Data & Siklus Hidup

Persyaratan: Menyimpan catatan selama periode yang ditentukan, setelah itu catatan tersebut harus dihapus secara aman. Catatan harus tetap tersedia selama periode penyimpanan, dan tidak dapat dirusak.

Filemail menyediakan: Periode penyimpanan berkas yang dibagikanyang dapat dikonfigurasi . Log yang tidak dapat diubah dan sesuai dengan standar WORM disimpan selama pengguna masih terdaftar. Tetapkan tanggal kedaluwarsa berkas; setelah itu, berkas-berkas tersebut akan dihapus secara otomatis dan tidak dapat dipulihkan. Pengguna dapat menghapus berkas secara manual sesuai kebijakannya sendiri.

Diperlukan untuk mematuhi: FINRA, FISMA, EHDS, GDPR, GLBA, NSM, dan SOX.

Enkripsi

Persyaratan: Melindungi integritas dan kerahasiaan data selama pengiriman dan saat disimpan.

Filemail menyediakan: Semua transmisi data menggunakan HTTPS / TLS 1.2. Bagi pelanggan yang mengaktifkan enkripsi ujung ke ujung, file juga dilindungi dengan enkripsi AES-256 saat disimpan, dengan kunci rahasia yang dikendalikan oleh pengirim.

Diperlukan untuk mematuhi: Cyber Essentials, FINRA, FISMA, EHDS, GDPR, GLBA, HIPAA, NSM, dan SOX.

Perlindungan Integritas

Persyaratan: Memastikan file tidak diubah atau dirusak.

Filemail menyediakan: Checksum / hash kriptografis berkas sebelum dan sesudah transfer. Pemindaian antivirus dan malware. Berkas yang dapat dieksekusi diblokir agar tidak dijalankan jika dikirim melalui layanan ini.

Diperlukan untuk mematuhi: Cyber Essentials, FINRA, FISMA, EHDS, GDPR, GLBA, HIPAA, NSM, dan SOX.

Manajemen Patch

Persyaratan: Sistem harus selalu diperbarui. Penerapan patch kritis harus segera dilakukan. Pembaruan anti-virus dan deteksi malware harus dilakukan setiap hari. Pengujian rutin.

Filemail menyediakan: Pembaruan definisi virus setiap hari. Pemasangan patch secara rutin pada semua server dan sistem. Sistem otomatis untuk menerapkan pembaruan. Pengujian penetrasi oleh tim keamanan siber pihak ketiga. Audit keamanan internal dan eksternal.

Diperlukan untuk mematuhi: Cyber Essentials, FISMA, GDPR, dan NSM.

Kondisi Keamanan

Persyaratan: Meminimalkan permukaan serangan. Kewaspadaan dan pemantauan sistem secara terus-menerus.

Filemail menyediakan: Pemantauan24/7 . Sistem Deteksi dan Pencegahan Intrusi (IDS/IPS) untuk memantau lalu lintas guna mendeteksi potensi ancaman, perilaku mencurigakan, dan pemblokiran otomatis. Firewall berlapis ganda. Segmentasi jaringan.

Diperlukan untuk mematuhi: Cyber Essentials, FISMA, EHDS, GDPR, NSM, dan SOX.

Pengelolaan Pihak Ketiga

Persyaratan: Memastikan vendor menangani data sesuai ketentuan.

Filemail menyediakan: Perjanjian Pemrosesan Data (DPA) dengan semua penyedia layanan pihak ketiga, penilaian keamanan penyedia layanan dan sub-pemroses, evaluasi berkelanjutan untuk memastikan kepatuhan yang berkelanjutan, serta pemberitahuan yang transparan kepada pelanggan mengenai setiap perubahan pada sub-pemroses.

Diwajibkan untuk mematuhi: FISMA , EHDS, GDPR, GLBA, NSM, dan SOX.

Kesesuaian dengan ISO 27001

Postur keamanan kami selaras dengan praktik terbaik yang diakui secara internasional dalam manajemen keamanan informasi berdasarkan ISO 27001. Namun, hingga saat ini kami belum mengajukan sertifikasi formal.

Mendukung Kepatuhan Terhadap Ketentuan-Ketentuan Berikut

Hasil kepatuhan akhir bergantung pada penggunaan oleh pelanggan.

Cyber Essentials Inggris
FINRA
FISMA
GDPR
HIPAA
NSM
SOX
Berbagi File yang Sesuai - Filemail