Jurnale imuabile pentru piste de audit complete

Transparență și trasabilitate

Jurnale WORM complete

Se creează o pistă de audit completă pentru toate activitățile din Filemail, cum ar fi încărcările, descărcările, conectările, deconectările, vizitele și e-mailurile deschise. Acest lucru permite administratorilor din organizația dvs. să țină cu ușurință evidența tuturor evenimentelor și a tuturor fișierelor confidențiale care intră și ies. Utilizatorii individuali pot urmări cu ușurință propriile fișiere și transferuri, inclusiv urmărirea destinatarilor, descărcările și multe altele.

Filemail stochează jurnale detaliate care înregistrează transferul de fișiere și activitatea utilizatorilor într-un format WORM (Write Once Read Many) conform cu cerințele. Jurnalele sunt detaliate, imuabile și sunt disponibile pe întreaga durată a ciclului de viață al clientului. Jurnalele respectă în mod clar cerințele precum transparența, trasabilitatea și verificările de supraveghere.

jurnale complete, care pot fi verificate
Respectarea reglementărilor regionale și specifice domeniului

Asigurarea conformității

Abordarea noastră permite organizației dumneavoastră să respecte următoarele prevederi referitoare la jurnalele de activitate privind transferul de fișiere.

  1. Cyber Essentials UK: Jurnalele de transfer trebuie să includă accesul, inclusiv încercările eșuate de acces. Jurnalele trebuie să fie protejate împotriva modificării neautorizate.
  2. FINRA: Jurnalele trebuie să înregistreze toate activitățile utilizatorilor și de transfer de fișiere care ar putea afecta înregistrările comerciale. Jurnalele trebuie să fie exacte, complete și imuabile.
  3. FISMA: Jurnale complete, protejate împotriva modificărilor neautorizate, care înregistrează evenimentele de transfer de fișiere și de acces.
  4. GDPR: Jurnalele de transfer de fișiere trebuie să fie exacte, protejate împotriva modificărilor și păstrate numai atât timp cât este necesar.
  5. EHDS: Jurnalele de transfer de fișiere trebuie să înregistreze toate accesările datelor medicale electronice, să fie protejate împotriva modificării și să asigure trasabilitatea și responsabilitatea.
  6. Regula privind măsurile de protecțiedin cadrul GLBA: Jurnale de audit detaliate ca dovezi pentru detectarea, prevenirea și răspunsul la accesul neautorizat. Jurnalele trebuie să fie rezistente la falsificare și să poată fi auditate.
  7. HIPAA: Înregistrarea tuturor activităților care implică ePHI (încărcări, descărcări, acces etc.), pe o perioadă de până la 6 ani, și asigurarea faptului că acestea sunt protejate împotriva falsificării.
  8. NSM ICT (Norvegia): Jurnalele de transfer de fișiere trebuie să acopere toate activitățile, fiind prevăzute cu măsuri de protecție împotriva modificării.
urmărirea activității fișierelor
Acțiunile și evenimentele pe care le imortalizăm

Jurnale de înregistrare a activităților

Evenimente de autentificare și autorizare

  • Încercări de autentificare
  • Utilizarea autentificării multifactoriale (MFA) (solicitare trimisă, solicitare acceptată/respinsă).
  • Modificări ale alocării accesului bazate pe roluri

Măsuri administrative

  • Crearea sau ștergerea conturilor de utilizator.
  • Modificări ale setărilor de securitate (politica de criptare, politica de păstrare, păstrarea jurnalului de audit).
  • Generarea sau revocarea cheilor/token-urilor API.

Informații despre fișier

  • Numele fișierului / ID-ul unic al fișierului.
  • Dimensiunea fișierului, suma de control/hash criptografic
  • Destinație (adresa de e-mail a destinatarului)
  • Politica de păstrare/expirare aplicată (ștergere automată după data de expirare, data de expirare afișată).

Metadate privind transferul de fișiere

  • Tipul evenimentului: încărcare, descărcare
  • Marcaj temporal (UTC): imutabil (protejat împotriva modificărilor neautorizate)
  • Rezultatul evenimentului (succes, eșec, respins, eroare).

Asigurarea integrității

  • Încercări de delegare/suplinire a identității (dacă există o astfel de funcționalitate).
  • Suma de control a fișierului/hash criptografic

Modificări ale permisiunilor

  • Cine a acordat/revocat accesul (administrator, data și ora).
  • Domeniul de aplicare al modificării (doar citire, doar încărcare, doar descărcare).

Indicatori relevanți pentru securitate

  • S-a încercat accesarea în afara programului de lucru declarat de utilizator.
  • Încercări eșuate de autentificare sau încercări de atac de tip „brute-force”
  • Fișier accesat de pe un dispozitiv nou sau dintr-o locație nouă.

Contextul sistemului/rețelei

  • Adresa IP sursă / geolocalizare
  • Amprenta dispozitivului/browserului
  • Răspunsul sistemului (transfer acceptat / refuzat).

Informații despre utilizator

  • ID utilizator / nume de cont (nume de utilizator și identificator unic).
  • Metoda de autentificare (SAML/SSO, 2FA, parolă).
  • ID-ul sesiunii (pentru fiecare sesiune de conectare).

Vă ajutăm să respectați

Cyber Essentials Marea Britanie
FINRA
FISMA
RGPD
HIPAA
NSM TIC
SOX