Registros imutáveis para trilhas de auditoria completas

Transparência e rastreabilidade

Registros WORM abrangentes

É criado um registro de auditoria completo para todas as atividades no Filemail, como uploads, downloads, logins, logouts, visitas e e-mails abertos. Isso permite que os administradores da sua organização acompanhem facilmente todos os eventos e todos os arquivos confidenciais da empresa que entram e saem. Os usuários individuais podem acompanhar facilmente seus próprios arquivos e transferências, incluindo o rastreamento de destinatários, downloads e muito mais.

O Filemail armazena registros abrangentes que documentam a transferência de arquivos e a atividade do usuário em um formato WORM (Write Once Read Many) em conformidade com as normas. Os registros são detalhados, imutáveis e ficam disponíveis durante todo o ciclo de vida do cliente. Eles atendem claramente a requisitos como transparência, rastreabilidade e revisões de supervisão.

registros completos e auditáveis
Adequação às regulamentações regionais e específicas do setor

Garantindo a conformidade

Nossa abordagem permite que sua organização cumpra as seguintes exigências no que diz respeito aos registros de atividades de transferência de arquivos.

  1. Cyber Essentials UK: Registros de transferência que abranjam o acesso, incluindo tentativas de acesso malsucedidas. Os registros devem ser à prova de adulteração.
  2. FINRA: Os registros devem capturar todas as atividades dos usuários e de transferência de arquivos que possam afetar os registros comerciais. Os registros devem ser precisos, completos e imutáveis.
  3. FISMA: Registros abrangentes e à prova de adulteração que registram eventos de transferência de arquivos e acesso.
  4. GDPR: Os registros de transferência de arquivos devem ser precisos, protegidos contra alterações e mantidos apenas pelo tempo necessário.
  5. EHDS: Os registros de transferência de arquivos devem registrar todos os acessos a dados eletrônicos de saúde, estar protegidos contra alterações e permitir a rastreabilidade e a prestação de contas.
  6. Regra de Proteçãoda GLBA: trilhas de auditoria detalhadas como prova para detectar, prevenir e responder a acessos não autorizados. Os registros devem ser à prova de adulteração e auditáveis.
  7. HIPAA: Registrar todas as atividades envolvendo ePHI (envios, downloads, acessos etc.) por até 6 anos e ser à prova de adulteração.
  8. NSM ICT (Noruega): Os registros de transferência de arquivos devem abranger todas as atividades, com medidas de proteção contra alterações.
rastrear a atividade dos arquivos
As ações e eventos que registramos

Registros de atividades

Eventos de autenticação e autorização

  • Tentativas de login
  • Uso da autenticação multifatorial (desafio enviado, desafio aprovado/reprovado).
  • Alterações na atribuição de acesso com base em funções

Medidas administrativas

  • Criação ou exclusão de contas de usuário.
  • Alterações nas configurações de segurança (política de criptografia, política de retenção, retenção de registros de auditoria).
  • Geração ou revogação de chaves/tokens de API.

Informações sobre o arquivo

  • Nome do arquivo / ID exclusivo do arquivo.
  • Tamanho do arquivo, soma de verificação/hash criptográfico
  • Destino (e-mail do destinatário)
  • Política de retenção/vencimento aplicada (exclusão automática após a data de vencimento, data de vencimento exibida).

Metadados de transferência de arquivos

  • Tipo de evento: upload, download
  • Carimbo de data/hora (UTC): imutável (à prova de adulteração)
  • Resultado do evento (sucesso, falha, negado, erro).

Aplicação dos Princípios de Integridade

  • Tentativas de delegação/suplicação de identidade (caso esse recurso exista).
  • Soma de verificação do arquivo/hash criptográfico

Alterações nas permissões

  • Quem concedeu/revogou o acesso (administrador, data e hora).
  • Escopo da alteração (somente leitura, somente envio, somente download).

Sinalizadores relevantes para a segurança

  • Tentativa de acesso fora do horário comercial informado pelo usuário.
  • Tentativas de login malsucedidas ou tentativas de ataque por força bruta
  • Arquivo acessado por um novo dispositivo/local.

Contexto do sistema/rede

  • Endereço IP de origem / geolocalização
  • Impressão digital do dispositivo/navegador
  • Resposta do sistema (transferência aceita/recusada).

Informações do usuário

  • ID do usuário / nome da conta (nome de usuário e identificador exclusivo).
  • Método de autenticação (SAML/SSO, 2FA, senha).
  • ID da sessão (para cada sessão de login).

Ajudando você a estar em conformidade com

Cyber Essentials Reino Unido
FINRA
FISMA
RGPD
HIPAA
NSM TIC
SOX