Condivisione di file conforme alle norme

Garantire la conformità delle vostre attività di condivisione dei file alle seguenti normative: EHDS, GDPR, NSM, HIPAA, SOX, FINRA, FISMA, GLBA, Cyber Essentials UK
condivisione di file conforme alle norme

Filemail ti aiuta a garantire la conformità alle diverse normative che regolano le modalità di implementazione della condivisione dei file. Normative quali il GDPR e l’HIPAA, solo per citarne due, coprono un’ampia gamma di casi d’uso.

In questa pagina illustriamo le disposizioni contenute in tali normative che stabiliscono esplicitamente i protocolli, le misure di sicurezza e le funzionalità che un servizio di trasferimento file come Filemail deve offrire per aiutare i clienti a soddisfare i requisiti di conformità.

Le normative trattate in questa pagina sono:

  • Cyber Essentials (Regno Unito)
  • EHDS (UE)
  • GDPR (UE)
  • FINRA (Stati Uniti)
  • FISMA (Stati Uniti)
  • HIPAA (USA)
  • NSM ICT (Norvegia)
  • SOX (Stati Uniti)

Controllo degli accessi e autorizzazioni

Requisiti: consentire l'accesso all'account solo al personale autorizzato. Applicare livelli di accesso e privilegi di accesso.

Filemail offre: Autenticazione a più fattori (MFA). Single Sign-On (SAML/SSO). Criteri rigorosi per le password. Protezione con password delle pagine di download. Chiavi segrete in caso di utilizzo della crittografia end-to-end.

Conformità richiesta a: Cyber Essentials, FINRA, FISMA, EHDS, GDPR, GLBA, HIPAA, NSM e SOX.

Controllo di audit

Requisiti: garantire la responsabilità e la trasparenza. Tracciare l’attività degli utenti e la condivisione dei file. Registri WORM (Write Once Read Many) immutabili.

Filemail offre: registri granulari delle attività degli utenti e della condivisione dei file. Tutti i registri sono immutabili; non possono essere manomessi. Notifiche in tempo reale relative alle attività sui file, quali file ricevuti, inviati, scaricati, ecc.

Conformità richiesta alle normative: FINRA , FISMA, EHDS, GDPR, GLBA, HIPAA, NSM e SOX.

Rilevamento delle violazioni e risposta agli incidenti

Requisiti: Rilevare accessi non autorizzati o comportamenti anomali. Rispondere rapidamente a tali attività. Se viene rilevata una violazione, deve essere in atto un piano di risposta agli incidenti, oltre a un avviso tempestivo che informi le parti interessate.

Filemail offre: monitoraggio delle minacce basato sull’intelligenza artificiale (AI). Rilevamento e risposta sugli endpoint (EDR). Piano dettagliato di risposta agli incidenti. Scansione antivirus e antimalware. Notifica tempestiva delle violazioni dei dati.

Conformità richiesta: FISMA, EHDS, GDPR, GLBA, HIPAA, NSM.

Conservazione dei dati e ciclo di vita

Requisiti: conservare i dati per il periodo richiesto, al termine del quale devono essere eliminati in modo sicuro. I dati devono essere disponibili durante il periodo di conservazione e a prova di manomissione.

Filemail offre: periodi di conservazioneconfigurabili per i file condivisi. I log immutabili conformi allo standard WORM vengono conservati per tutta la durata dell’account dell’utente. È possibile impostare una data di scadenza dei file, trascorsa la quale i file vengono eliminati automaticamente e in modo irreversibile. Gli utenti possono eliminare manualmente i file a propria discrezione.

Conformità richiesta: FINRA, FISMA, EHDS, GDPR, GLBA, NSM e SOX.

Crittografia

Requisiti: Proteggere l'integrità e la riservatezza dei dati in transito e inattivi.

Filemail offre: Tutte le trasmissioni di dati utilizzano il protocollo HTTPS / TLS 1.2. Per i clienti che attivano la crittografia end-to-end, i file sono inoltre protetti con crittografia AES-256 in archiviazione, con chiavi segrete controllate dal mittente.

Conformità richiesta a: Cyber Essentials, FINRA, FISMA, EHDS, GDPR, GLBA, HIPAA, NSM e SOX.

Protezione dell'integrità

Requisiti: garantire che i file non vengano alterati o manomessi.

Filemail offre: checksum / hash crittografico dei file prima e dopo il trasferimento. Scansione antivirus e anti-malware. Blocco dell'esecuzione dei file eseguibili se inviati tramite il servizio.

Conformità richiesta: Cyber Essentials, FINRA, FISMA, EHDS, GDPR, GLBA, HIPAA, NSM e SOX.

Gestione delle patch

Requisiti: i sistemi devono essere mantenuti aggiornati. Applicazione tempestiva delle patch critiche. Aggiornamento quotidiano dell’antivirus e dei sistemi di rilevamento del malware. Test regolari.

Filemail offre: aggiornamenti quotidiani delle definizioni antivirus. Applicazione regolare delle patch su tutti i server e i sistemi. Sistema automatizzato per la distribuzione degli aggiornamenti. Test di penetrazione effettuati da team di sicurezza informatica di terze parti. Audit di sicurezza interni ed esterni.

Conformità richiesta: Cyber Essentials, FISMA, GDPR e NSM.

Stato della sicurezza

Requisiti: Riduzione al minimo delle superfici di attacco. Vigilanza e monitoraggio costanti dei sistemi.

Filemail offre: monitoraggio24 ore su 24, 7 giorni su 7 . Sistemi di rilevamento e prevenzione delle intrusioni (IDS/IPS) per monitorare il traffico alla ricerca di potenziali minacce e comportamenti sospetti, con blocco automatico. Firewall a doppio livello. Segmentazione della rete.

Conformità richiesta: Cyber Essentials, FISMA, EHDS, GDPR, NSM e SOX.

Gestione dei fornitori esterni

Requisiti: garantire che i fornitori trattino i dati in modo conforme.

Filemail offre: Accordi sul trattamento dei dati (DPA) con tutti i fornitori terzi, valutazioni della sicurezza dei fornitori e dei sub-responsabili del trattamento, valutazioni periodiche per garantire la conformità continua, notifica trasparente ai clienti di qualsiasi cambiamento relativo ai sub-responsabili del trattamento.

Conformità richiesta: FISMA , EHDS, GDPR, GLBA, NSM e SOX.

Allineamento alla norma ISO 27001

Il nostro approccio alla sicurezza è in linea con le migliori pratiche riconosciute a livello internazionale per la gestione della sicurezza delle informazioni ai sensi della norma ISO 27001. Tuttavia, ad oggi non abbiamo richiesto alcuna certificazione formale.

Supporto alla conformità con i seguenti obblighi

I risultati finali in materia di conformità dipendono dall'utilizzo da parte dei clienti.

Cyber Essentials UK
FINRA
FISMA
GDPR
HIPAA
NSM
SOX
Condivisione di file conforme - Filemail