Condivisione di file conforme alle norme

Filemail ti aiuta a garantire la conformità alle diverse normative che regolano le modalità di implementazione della condivisione dei file. Normative quali il GDPR e l’HIPAA, solo per citarne due, coprono un’ampia gamma di casi d’uso.
In questa pagina illustriamo le disposizioni contenute in tali normative che stabiliscono esplicitamente i protocolli, le misure di sicurezza e le funzionalità che un servizio di trasferimento file come Filemail deve offrire per aiutare i clienti a soddisfare i requisiti di conformità.
Le normative trattate in questa pagina sono:
- Cyber Essentials (Regno Unito)
- EHDS (UE)
- GDPR (UE)
- FINRA (Stati Uniti)
- FISMA (Stati Uniti)
- HIPAA (USA)
- NSM ICT (Norvegia)
- SOX (Stati Uniti)
Controllo degli accessi e autorizzazioni
Requisiti: consentire l'accesso all'account solo al personale autorizzato. Applicare livelli di accesso e privilegi di accesso.
Filemail offre: Autenticazione a più fattori (MFA). Single Sign-On (SAML/SSO). Criteri rigorosi per le password. Protezione con password delle pagine di download. Chiavi segrete in caso di utilizzo della crittografia end-to-end.
Conformità richiesta a: Cyber Essentials, FINRA, FISMA, EHDS, GDPR, GLBA, HIPAA, NSM e SOX.
Controllo di audit
Requisiti: garantire la responsabilità e la trasparenza. Tracciare l’attività degli utenti e la condivisione dei file. Registri WORM (Write Once Read Many) immutabili.
Filemail offre: registri granulari delle attività degli utenti e della condivisione dei file. Tutti i registri sono immutabili; non possono essere manomessi. Notifiche in tempo reale relative alle attività sui file, quali file ricevuti, inviati, scaricati, ecc.
Conformità richiesta alle normative: FINRA , FISMA, EHDS, GDPR, GLBA, HIPAA, NSM e SOX.
Rilevamento delle violazioni e risposta agli incidenti
Requisiti: Rilevare accessi non autorizzati o comportamenti anomali. Rispondere rapidamente a tali attività. Se viene rilevata una violazione, deve essere in atto un piano di risposta agli incidenti, oltre a un avviso tempestivo che informi le parti interessate.
Filemail offre: monitoraggio delle minacce basato sull’intelligenza artificiale (AI). Rilevamento e risposta sugli endpoint (EDR). Piano dettagliato di risposta agli incidenti. Scansione antivirus e antimalware. Notifica tempestiva delle violazioni dei dati.
Conformità richiesta: FISMA, EHDS, GDPR, GLBA, HIPAA, NSM.
Conservazione dei dati e ciclo di vita
Requisiti: conservare i dati per il periodo richiesto, al termine del quale devono essere eliminati in modo sicuro. I dati devono essere disponibili durante il periodo di conservazione e a prova di manomissione.
Filemail offre: periodi di conservazioneconfigurabili per i file condivisi. I log immutabili conformi allo standard WORM vengono conservati per tutta la durata dell’account dell’utente. È possibile impostare una data di scadenza dei file, trascorsa la quale i file vengono eliminati automaticamente e in modo irreversibile. Gli utenti possono eliminare manualmente i file a propria discrezione.
Conformità richiesta: FINRA, FISMA, EHDS, GDPR, GLBA, NSM e SOX.
Crittografia
Requisiti: Proteggere l'integrità e la riservatezza dei dati in transito e inattivi.
Filemail offre: Tutte le trasmissioni di dati utilizzano il protocollo HTTPS / TLS 1.2. Per i clienti che attivano la crittografia end-to-end, i file sono inoltre protetti con crittografia AES-256 in archiviazione, con chiavi segrete controllate dal mittente.
Conformità richiesta a: Cyber Essentials, FINRA, FISMA, EHDS, GDPR, GLBA, HIPAA, NSM e SOX.
Protezione dell'integrità
Requisiti: garantire che i file non vengano alterati o manomessi.
Filemail offre: checksum / hash crittografico dei file prima e dopo il trasferimento. Scansione antivirus e anti-malware. Blocco dell'esecuzione dei file eseguibili se inviati tramite il servizio.
Conformità richiesta: Cyber Essentials, FINRA, FISMA, EHDS, GDPR, GLBA, HIPAA, NSM e SOX.
Gestione delle patch
Requisiti: i sistemi devono essere mantenuti aggiornati. Applicazione tempestiva delle patch critiche. Aggiornamento quotidiano dell’antivirus e dei sistemi di rilevamento del malware. Test regolari.
Filemail offre: aggiornamenti quotidiani delle definizioni antivirus. Applicazione regolare delle patch su tutti i server e i sistemi. Sistema automatizzato per la distribuzione degli aggiornamenti. Test di penetrazione effettuati da team di sicurezza informatica di terze parti. Audit di sicurezza interni ed esterni.
Conformità richiesta: Cyber Essentials, FISMA, GDPR e NSM.
Stato della sicurezza
Requisiti: Riduzione al minimo delle superfici di attacco. Vigilanza e monitoraggio costanti dei sistemi.
Filemail offre: monitoraggio24 ore su 24, 7 giorni su 7 . Sistemi di rilevamento e prevenzione delle intrusioni (IDS/IPS) per monitorare il traffico alla ricerca di potenziali minacce e comportamenti sospetti, con blocco automatico. Firewall a doppio livello. Segmentazione della rete.
Conformità richiesta: Cyber Essentials, FISMA, EHDS, GDPR, NSM e SOX.
Gestione dei fornitori esterni
Requisiti: garantire che i fornitori trattino i dati in modo conforme.
Filemail offre: Accordi sul trattamento dei dati (DPA) con tutti i fornitori terzi, valutazioni della sicurezza dei fornitori e dei sub-responsabili del trattamento, valutazioni periodiche per garantire la conformità continua, notifica trasparente ai clienti di qualsiasi cambiamento relativo ai sub-responsabili del trattamento.
Conformità richiesta: FISMA , EHDS, GDPR, GLBA, NSM e SOX.
Allineamento alla norma ISO 27001
Il nostro approccio alla sicurezza è in linea con le migliori pratiche riconosciute a livello internazionale per la gestione della sicurezza delle informazioni ai sensi della norma ISO 27001. Tuttavia, ad oggi non abbiamo richiesto alcuna certificazione formale.
Supporto alla conformità con i seguenti obblighi
I risultati finali in materia di conformità dipendono dall'utilizzo da parte dei clienti.






