Compatibel delen van bestanden

Filemail helpt u te voldoen aan diverse voorschriften die bepalen hoe het delen van bestanden moet worden geïmplementeerd. Voorschriften zoals de AVG en HIPAA, om er maar twee te noemen, hebben betrekking op een breed scala aan gebruikssituaties.
Op deze pagina bespreken we de bepalingen binnen die regelgeving die expliciet protocollen, beveiligingsmaatregelen en functies voorschrijven die een dienst voor bestandsoverdracht zoals Filemail moet bieden om klanten te helpen bij het voldoen aan de nalevingsvereisten.
De regelgevingen die we op deze pagina behandelen, zijn:
- Cyber Essentials (VK)
- EHDS (EU)
- AVG (EU)
- FINRA (VS)
- FISMA (VS)
- HIPAA (VS)
- NSM ICT (Noorwegen)
- SOX (VS)
Toegangscontrole en autorisatie
Vereisten: Verleen alleen geautoriseerd personeel toegang tot accounts. Handhaaf toegangsniveaus en toegangsrechten.
Filemail biedt: meervoudige authenticatie (MFA). Eenmalige aanmelding (SAML/SSO). Streng wachtwoordbeleid. Wachtwoordbeveiliging voor downloadpagina's. Geheime sleutels bij gebruik van end-to-end-versleuteling.
Vereist om te voldoen aan: Cyber Essentials, FINRA, FISMA, EHDS, AVG, GLBA, HIPAA, NSM en SOX.
Auditcontrole
Vereisten: Zorgen voor verantwoordingsplicht en transparantie. Activiteiten van gebruikers en het delen van bestanden bijhouden. Onveranderbare WORM-logboeken (Write Once Read Many).
Filemail biedt: Gedetailleerde logbestanden van gebruikersactiviteiten en bestandsuitwisseling. Alle logbestanden zijn onveranderbaar; er kan niet mee worden geknoeid. Real-time meldingen van bestandsactiviteiten, zoals ontvangen, verzonden en gedownloade bestanden, enz.
Vereist om te voldoen aan: FINRA , FISMA, EHDS, AVG, GLBA, HIPAA, NSM en SOX.
Detectie van inbreuken en incidentrespons
Vereisten: Detecteer ongeautoriseerde toegang of afwijkend gedrag. Reageer snel op dergelijke activiteiten. Als er een inbreuk wordt gedetecteerd, moet er een plan voor incidentrespons aanwezig zijn, evenals een tijdige waarschuwing om de betrokken partijen op de hoogte te stellen.
Filemail biedt: AI-gestuurde monitoring van bedreigingen. Endpoint Detection and Response (EDR). Gedetailleerd incidentresponsplan. Antivirus- en malwarescans. Onmiddellijke melding van datalekken.
Vereist om te voldoen aan: FISMA, EHDS, GDPR, GLBA, HIPAA, NSM.
Bewaring van gegevens en levenscyclus
Vereisten: Bewaar records gedurende de vereiste periode, waarna ze veilig moeten worden verwijderd. Records moeten gedurende de bewaartermijn beschikbaar zijn en fraudebestendig zijn.
Filemail biedt: Configureerbare bewaartermijnen voor gedeelde bestanden. WORM-conforme, onveranderlijke logbestanden worden bewaard zolang de gebruiker actief is. Stel een vervaldatum voor bestanden in, waarna de bestanden automatisch en onherroepelijk worden verwijderd. Gebruikers kunnen bestanden naar eigen inzicht handmatig verwijderen.
Vereist om te voldoen aan: FINRA, FISMA, EHDS, AVG, GLBA, NSM en SOX.
Versleuteling
Vereisten: Bescherm de integriteit en vertrouwelijkheid van gegevens tijdens verzending en in rust.
Filemail biedt: Alle gegevensoverdracht vindt plaats via HTTPS / TLS 1.2. Voor klanten die end-to-end-versleuteling inschakelen, worden bestanden in rust ook beschermd met AES-256-versleuteling, waarbij de geheime sleutels door de afzender worden beheerd.
Vereist om te voldoen aan: Cyber Essentials, FINRA, FISMA, EHDS, AVG, GLBA, HIPAA, NSM en SOX.
Bescherming van de integriteit
Vereisten: Ervoor zorgen dat bestanden niet worden gewijzigd of gemanipuleerd.
Filemail biedt: Checksum / cryptografische hash van bestanden voor en na de overdracht. Antivirus- en malwarescans. Uitvoerbare bestanden worden geblokkeerd en kunnen niet worden uitgevoerd als ze via de dienst worden verzonden.
Vereist om te voldoen aan: Cyber Essentials, FINRA, FISMA, EHDS, AVG, GLBA, HIPAA, NSM en SOX.
Patchbeheer
Vereisten: Systemen moeten up-to-date worden gehouden. Kritieke patches moeten onmiddellijk worden geïnstalleerd. Antivirus- en malwaredetectie moeten dagelijks worden bijgewerkt. Er moeten regelmatig tests worden uitgevoerd.
Filemail biedt: Dagelijkse updates van virusdefinities. Regelmatige patching van alle servers en systemen. Geautomatiseerd systeem voor het implementeren van updates. Penetratietests door externe cyberbeveiligingsteams. Interne en externe beveiligingsaudits.
Vereist om te voldoen aan: Cyber Essentials, FISMA, AVG en NSM.
Beveiligingsstatus
Vereisten: Minimaliseren van het aanvalsoppervlak. Voortdurende waakzaamheid en monitoring van systemen.
Filemail biedt: 24/7 monitoring. Inbraakdetectie- en preventiesystemen (IDS/IPS) om het verkeer te controleren op mogelijke bedreigingen en verdacht gedrag, en om deze automatisch te blokkeren. Tweelaagse firewalls. Netwerksegmentatie.
Vereist om te voldoen aan: Cyber Essentials, FISMA, EHDS, AVG, NSM en SOX.
Beheer van externe partijen
Vereisten: Ervoor zorgen dat leveranciers op een conforme manier met gegevens omgaan.
Filemail biedt: gegevensverwerkingsovereenkomsten (DPA's) met alle externe leveranciers, beveiligingsbeoordelingen van leveranciers en subverwerkers, doorlopende evaluaties om continue naleving te waarborgen, en transparante kennisgeving aan klanten van eventuele wijzigingen in subverwerkers.
Vereist om te voldoen aan: FISMA , EHDS, AVG, GLBA, NSM en SOX.
Naleving van ISO 27001
Ons beveiligingsbeleid sluit aan bij de internationaal erkende best practices voor informatiebeveiligingsbeheer volgens ISO 27001. Tot op heden hebben we echter nog geen formele certificering aangevraagd.
Ondersteuning bij het naleven van de volgende voorschriften
De uiteindelijke nalevingsresultaten zijn afhankelijk van het gebruik door de klant.






