Registos imutáveis para registos de auditoria completos

Transparência e rastreabilidade

Registos WORM abrangentes

É criado um registo de auditoria completo para todas as atividades no Filemail, tais como uploads, downloads, inícios de sessão, fins de sessão, visitas e e-mails abertos. Isto permite que os administradores da sua organização acompanhem facilmente todos os eventos e todos os ficheiros confidenciais da empresa que entram e saem. Os utilizadores individuais podem acompanhar facilmente os seus próprios ficheiros e transferências, incluindo o acompanhamento de destinatários, transferências e muito mais.

O Filemail armazena registos detalhados que registam a transferência de ficheiros e a atividade dos utilizadores num formato WORM (Write Once Read Many) em conformidade com as normas. Os registos são detalhados, imutáveis e estão disponíveis durante todo o ciclo de vida do cliente. Os registos cumprem claramente requisitos como a transparência, a rastreabilidade e as revisões de supervisão.

registos completos e auditáveis
Cumprimento das regulamentações regionais e específicas do setor

Garantir a conformidade

A nossa abordagem permite que a sua organização cumpra as seguintes disposições no que diz respeito aos registos de atividades de transferência de ficheiros.

  1. Cyber Essentials UK: Registos de transferência que abranjam o acesso, incluindo tentativas de acesso falhadas. Os registos devem ser à prova de adulteração.
  2. FINRA: Os registos devem capturar todas as atividades dos utilizadores e de transferência de ficheiros que possam afetar os registos empresariais. Os registos devem ser precisos, completos e imutáveis.
  3. FISMA: Registos abrangentes e à prova de adulteração que registam eventos de transferência de ficheiros e de acesso.
  4. RGPD: Os registos de transferência de ficheiros devem ser precisos, protegidos contra alterações e conservados apenas durante o tempo necessário.
  5. EHDS: Os registos de transferência de ficheiros devem registar todos os acessos a dados de saúde eletrónicos, estar protegidos contra alterações e permitir a rastreabilidade e a responsabilização.
  6. Regra de Salvaguardasda GLBA: Registos de auditoria detalhados como prova para detetar, prevenir e responder a acessos não autorizados. Os registos devem ser à prova de adulteração e auditáveis.
  7. HIPAA: Registar todas as atividades envolvendo ePHI (carregamentos, descarregamentos, acesso, etc.), por um período de até 6 anos, e ser à prova de adulteração.
  8. NSM ICT (Noruega): Os registos de transferência de ficheiros devem abranger todas as atividades, com salvaguardas contra a alteração.
acompanhar a atividade dos ficheiros
As ações e os eventos que registamos

Registos de atividades

Eventos de autenticação e autorização

  • Tentativas de início de sessão
  • Utilização da autenticação multifator (desafio enviado, desafio aprovado/reprovado).
  • Alterações na atribuição de acesso com base em funções

Medidas administrativas

  • Criação ou eliminação de contas de utilizador.
  • Alterações às definições de segurança (política de encriptação, política de retenção, retenção de registos de auditoria).
  • Geração ou revogação de chaves/tokens da API.

Informações sobre o ficheiro

  • Nome do ficheiro / ID único do ficheiro.
  • Tamanho do ficheiro, soma de verificação/hash criptográfico
  • Destino (e-mail do destinatário)
  • Política de retenção/caducidade aplicada (eliminação automática após a data de caducidade, data de caducidade indicada).

Metadados da transferência de ficheiros

  • Tipo de evento: upload, download
  • Carimbo temporal (UTC): imutável (à prova de adulteração)
  • Resultado do evento (sucesso, falha, recusado, erro).

Aplicação das Normas de Integridade

  • Tentativas de delegação/suplicação de identidade (caso essa funcionalidade exista).
  • Soma de verificação do ficheiro/hash criptográfico

Alterações nas permissões

  • Quem concedeu/revogou o acesso (administrador, data e hora).
  • Âmbito da alteração (apenas leitura, apenas carregamento, apenas descarregamento).

Indicadores relevantes para a segurança

  • Tentativa de acesso fora do horário de funcionamento indicado pelo utilizador.
  • Tentativas de início de sessão falhadas ou tentativas de ataque por força bruta
  • Ficheiro acedido a partir de um novo dispositivo/localização.

Contexto do sistema/rede

  • Endereço IP de origem / geolocalização
  • Impressão digital do dispositivo/navegador
  • Resposta do sistema (transferência aceite/recusada).

Informações do utilizador

  • ID do utilizador / nome da conta (nome de utilizador e identificador único).
  • Método de autenticação (SAML/SSO, 2FA, palavra-passe).
  • ID da sessão (por cada sessão de início de sessão).

Ajudá-lo a cumprir as normas relativas a

Cyber Essentials Reino Unido
FINRA
FISMA
RGPD
HIPAA
NSM TIC
SOX