Catatan yang Tidak Dapat Diubah untuk Jejak Audit yang Lengkap

Transparansi & Ketertelusuran

Catatan WORM yang Lengkap

Jejak audit lengkap dibuat untuk semua aktivitas di Filemail, seperti pengunggahan, pengunduhan, masuk, keluar, kunjungan, dan email yang dibuka. Hal ini memungkinkan administrator di organisasi Anda untuk dengan mudah melacak semua peristiwa dan semua file sensitif bisnis yang masuk dan keluar. Setiap pengguna dapat dengan mudah melacak file dan transfer mereka sendiri, termasuk melacak penerima, unduhan, dan banyak lagi.

Filemail menyimpan catatan yang komprehensif mengenai transfer file dan aktivitas pengguna dalam format WORM (Write Once Read Many) yang sesuai dengan standar. Catatan tersebut bersifat terperinci, tidak dapat diubah, dan tersedia selama seluruh siklus hidup pelanggan. Catatan tersebut sejalan dengan persyaratan seperti transparansi, keterlacakan, dan tinjauan pengawasan.

jejak audit yang lengkap
Menyesuaikan Diri dengan Peraturan Regional dan Peraturan Khusus Bidang Tertentu

Memastikan Kepatuhan

Pendekatan kami memungkinkan organisasi Anda untuk mematuhi ketentuan-ketentuan berikut terkait log aktivitas transfer file.

  1. Cyber Essentials UK: Catatan transfer harus mencakup akses, termasuk upaya akses yang gagal. Catatan tersebut harus tahan manipulasi.
  2. FINRA: Catatan harus mencatat semua aktivitas pengguna dan transfer file yang dapat memengaruhi catatan bisnis. Catatan harus akurat, lengkap, dan tidak dapat diubah.
  3. FISMA: Catatan komprehensif yang tidak dapat dimanipulasi yang mencatat peristiwa transfer file dan akses.
  4. GDPR: Catatan transfer file harus akurat, terlindungi dari perubahan, dan disimpan hanya selama diperlukan.
  5. EHDS: Catatan transfer file harus mencatat semua akses ke data kesehatan elektronik, terlindungi dari perubahan, serta mendukung keterlacakan dan pertanggungjawaban.
  6. Aturan PengamananGLBA: Jejak audit terperinci sebagai bukti untuk mendeteksi, mencegah, dan menanggapi akses yang tidak sah. Catatan harus tahan manipulasi dan dapat diaudit.
  7. HIPAA: Mencatat semua aktivitas yang melibatkan ePHI (unggahan, unduhan, akses, dll.), selama maksimal 6 tahun, dan tahan terhadap manipulasi.
  8. NSM ICT (Norwegia): Catatan transfer file harus mencakup semua aktivitas, dengan pengamanan terhadap perubahan.
melacak aktivitas berkas
Kegiatan & Acara yang Kami Abadikan

Catatan Riwayat Aktivitas

Peristiwa Otentikasi & Otorisasi

  • Upaya masuk
  • Penggunaan MFA (tantangan dikirim, tantangan berhasil/gagal).
  • Perubahan penugasan akses berdasarkan peran

Tindakan Administratif

  • Pembuatan atau penghapusan akun pengguna.
  • Perubahan pada pengaturan keamanan (kebijakan enkripsi, kebijakan penyimpanan, penyimpanan log audit).
  • Pembuatan atau pencabutan kunci/token API.

Informasi File

  • Nama file / ID file unik.
  • Ukuran file, checksum/hash kriptografis
  • Tujuan (email penerima)
  • Kebijakan penyimpanan/kedaluwarsa yang diterapkan (penghapusan otomatis setelah tanggal kedaluwarsa, tanggal kedaluwarsa ditampilkan).

Metadata Transfer File

  • Jenis acara: unggah, unduh
  • Cap waktu (UTC): tidak dapat diubah (tidak dapat dimanipulasi)
  • Hasil peristiwa (berhasil, gagal, ditolak, kesalahan).

Penegakan Integritas

  • Upaya delegasi/peniruan identitas (jika fitur tersebut tersedia).
  • Checksum file/hash kriptografis

Perubahan Izin

  • Siapa yang memberikan/mencabut akses (admin, cap waktu).
  • Cakupan perubahan (hanya baca, hanya unggah, hanya unduh).

Bendera yang Berkaitan dengan Keamanan

  • Upaya akses di luar jam kerja yang ditetapkan pengguna.
  • Upaya login yang gagal atau upaya serangan brute-force
  • File diakses dari perangkat/lokasi baru.

Konteks Sistem/Jaringan

  • Alamat IP sumber / lokasi geografis
  • Sidik jari perangkat/browser
  • Respons sistem (transfer diterima / ditolak).

Informasi Pengguna

  • ID Pengguna / nama akun (nama pengguna dan pengenal unik).
  • Metode otentikasi (SAML/SSO, 2FA, kata sandi).
  • ID sesi (untuk setiap sesi login).

Membantu Anda Mematuhi

Cyber Essentials Inggris
FINRA
FISMA
GDPR
HIPAA
NSM TIK
SOX
Jejak Audit Lengkap - Filemail