Uforanderlige logger for fullstendige revisjonsspor

Åpenhet og sporbarhet

Omfattende WORM-logger

Det opprettes et fullstendig revisjonsspor for alle aktiviteter i Filemail, for eksempel opplastinger, nedlastinger, innlogginger, utlogginger, besøk og åpnede e-poster. Dette gjør det mulig for administratorene i organisasjonen din å enkelt holde oversikt over alle hendelser og alle forretningskritiske filer som sendes inn og ut. Enkeltbrukere kan enkelt holde oversikt over egne filer og overføringer, inkludert mottakere, nedlastinger og mye mer.

Filemail lagrer omfattende logger som registrerer filoverføring og brukeraktivitet i et kompatibelt WORM-format (Write Once Read Many). Loggene er detaljerte, uforanderlige og tilgjengelige gjennom hele kundens livssyklus. Loggene oppfyller klart krav til blant annet åpenhet, sporbarhet og tilsynsrevisjoner.

fullstendige, sporbare spor
Tilpasning til regionale og fagspesifikke forskrifter

Sikre etterlevelse

Vår tilnærming gjør det mulig for organisasjonen din å overholde følgende krav når det gjelder logger over filoverføringsaktiviteter.

  1. Cyber Essentials UK: Overføringslogger som dekker tilgang, inkludert mislykkede tilgangsforsøk. Loggene må være manipulasjonssikre.
  2. FINRA: Loggene må registrere all bruker- og filoverføringsaktivitet som kan påvirke forretningsdokumenter. Loggene må være nøyaktige, fullstendige og uforanderlige.
  3. FISMA: Omfattende, forfalskningssikre logger som registrerer filoverførings- og tilgangshendelser.
  4. GDPR: Logger over filoverføring må være nøyaktige, beskyttet mot endringer og oppbevares kun så lenge det er nødvendig.
  5. EHDS: Logger for filoverføring må registrere all tilgang til elektroniske helsedata, være beskyttet mot endring og støtte sporbarhet og ansvarlighet.
  6. GLBA Safeguards Rule: Detaljerte revisjonsspor som bevis for å oppdage, forhindre og reagere på uautorisert tilgang. Loggene skal være manipulasjonssikre og reviderbare.
  7. HIPAA: Registrer all aktivitet som involverer ePHI (opplasting, nedlasting, tilgang osv.) i opptil 6 år, og sørg for at loggene er manipulasjonssikre.
  8. NSM IKT (Norge): Filoverføringslogger må omfatte all aktivitet, med sikkerhetstiltak mot endring.
spore filaktivitet
Handlingene og hendelsene vi fanger opp

Aktivitetslogger

Hendelser knyttet til autentisering og autorisering

  • Innloggingsforsøk
  • Bruk av MFA (utfordring sendt, utfordring bestått/mislykket).
  • Endringer i rollebasert tilgangstildeling

Administrative tiltak

  • Opprettelse eller sletting av brukerkontoer.
  • Endringer i sikkerhetsinnstillinger (krypteringspolicy, oppbevaringspolicy, oppbevaring av revisjonslogg).
  • Generering eller tilbakekalling av API-nøkler/tokener.

Filinformasjon

  • Filnavn / unik fil-ID.
  • Filstørrelse, sjekksum/kryptografisk hash
  • Mål (mottakerens e-postadresse)
  • Gjeldende retningslinjer for oppbevaring/utløp (automatisk sletting etter utløpsdato, utløpsdato vises).

Metadata for filoverføring

  • Hendelsestype: opplasting, nedlasting
  • Tidsstempel (UTC): uforanderlig (manipulasjonssikker)
  • Hendelsesutfall (lykket, mislykket, avvist, feil).

Håndheving av integritetskrav

  • Forsøk på delegering/identitetstyveri (hvis en slik funksjon finnes).
  • Filsjekksum/kryptografisk hash

Endringer i tillatelser

  • Hvem ga/tilbakekalte tilgangen (administrator, tidsstempel).
  • Omfanget av endringen (kun lesetilgang, kun opplasting, kun nedlasting).

Sikkerhetsrelevante flagg

  • Innloggingsforsøk utenfor brukerens angitte åpningstider.
  • Mislykkede innloggingsforsøk eller brute-force-angrep
  • Fil åpnet fra ny enhet/nyt sted.

System-/nettverkskontekst

  • Kilde-IP-adresse / geolokalisering
  • Enhets-/nettleser-fingeravtrykk
  • Systemrespons (overføring godkjent / avvist).

Brukerinformasjon

  • Bruker-ID / kontonavn (brukernavn og unik identifikator).
  • Autentiseringsmetode (SAML/SSO, 2FA, passord).
  • Sesjons-ID (for hver påloggingssesjon).

Vi hjelper deg med å overholde

Cyber Essentials Storbritannia
FINRA
FISMA
GDPR
HIPAA
NSM IKT
SOX