Registros imutáveis para trilhas de auditoria completas
Registros WORM abrangentes
É criado um registro de auditoria completo para todas as atividades no Filemail, como uploads, downloads, logins, logouts, visitas e e-mails abertos. Isso permite que os administradores da sua organização acompanhem facilmente todos os eventos e todos os arquivos confidenciais da empresa que entram e saem. Os usuários individuais podem acompanhar facilmente seus próprios arquivos e transferências, incluindo o rastreamento de destinatários, downloads e muito mais.
O Filemail armazena registros abrangentes que documentam a transferência de arquivos e a atividade do usuário em um formato WORM (Write Once Read Many) em conformidade com as normas. Os registros são detalhados, imutáveis e ficam disponíveis durante todo o ciclo de vida do cliente. Eles atendem claramente a requisitos como transparência, rastreabilidade e revisões de supervisão.

Garantindo a conformidade
Nossa abordagem permite que sua organização cumpra as seguintes exigências no que diz respeito aos registros de atividades de transferência de arquivos.
- Cyber Essentials UK: Registros de transferência que abranjam o acesso, incluindo tentativas de acesso malsucedidas. Os registros devem ser à prova de adulteração.
- FINRA: Os registros devem capturar todas as atividades dos usuários e de transferência de arquivos que possam afetar os registros comerciais. Os registros devem ser precisos, completos e imutáveis.
- FISMA: Registros abrangentes e à prova de adulteração que registram eventos de transferência de arquivos e acesso.
- GDPR: Os registros de transferência de arquivos devem ser precisos, protegidos contra alterações e mantidos apenas pelo tempo necessário.
- EHDS: Os registros de transferência de arquivos devem registrar todos os acessos a dados eletrônicos de saúde, estar protegidos contra alterações e permitir a rastreabilidade e a prestação de contas.
- Regra de Proteçãoda GLBA: trilhas de auditoria detalhadas como prova para detectar, prevenir e responder a acessos não autorizados. Os registros devem ser à prova de adulteração e auditáveis.
- HIPAA: Registrar todas as atividades envolvendo ePHI (envios, downloads, acessos etc.) por até 6 anos e ser à prova de adulteração.
- NSM ICT (Noruega): Os registros de transferência de arquivos devem abranger todas as atividades, com medidas de proteção contra alterações.

Registros de atividades
Eventos de autenticação e autorização
- Tentativas de login
- Uso da autenticação multifatorial (desafio enviado, desafio aprovado/reprovado).
- Alterações na atribuição de acesso com base em funções
Medidas administrativas
- Criação ou exclusão de contas de usuário.
- Alterações nas configurações de segurança (política de criptografia, política de retenção, retenção de registros de auditoria).
- Geração ou revogação de chaves/tokens de API.
Informações sobre o arquivo
- Nome do arquivo / ID exclusivo do arquivo.
- Tamanho do arquivo, soma de verificação/hash criptográfico
- Destino (e-mail do destinatário)
- Política de retenção/vencimento aplicada (exclusão automática após a data de vencimento, data de vencimento exibida).
Metadados de transferência de arquivos
- Tipo de evento: upload, download
- Carimbo de data/hora (UTC): imutável (à prova de adulteração)
- Resultado do evento (sucesso, falha, negado, erro).
Aplicação dos Princípios de Integridade
- Tentativas de delegação/suplicação de identidade (caso esse recurso exista).
- Soma de verificação do arquivo/hash criptográfico
Alterações nas permissões
- Quem concedeu/revogou o acesso (administrador, data e hora).
- Escopo da alteração (somente leitura, somente envio, somente download).
Sinalizadores relevantes para a segurança
- Tentativa de acesso fora do horário comercial informado pelo usuário.
- Tentativas de login malsucedidas ou tentativas de ataque por força bruta
- Arquivo acessado por um novo dispositivo/local.
Contexto do sistema/rede
- Endereço IP de origem / geolocalização
- Impressão digital do dispositivo/navegador
- Resposta do sistema (transferência aceita/recusada).
Informações do usuário
- ID do usuário / nome da conta (nome de usuário e identificador exclusivo).
- Método de autenticação (SAML/SSO, 2FA, senha).
- ID da sessão (para cada sessão de login).
Ajudando você a estar em conformidade com






